召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3646|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 5 u9 F0 w7 ^9 ^' m1 k* k2 O3 z
7 T& Q2 q. k( i9 W5 f) X3 Z
一、启动服务% l; k& N$ ?* x9 K
如果没有安装,可以使用yum install firewall
  W9 K  w( F# _3 n: z* ?* Y* R系统默认是已经安装了,但是没有启动
5 B% c$ P+ D9 {- T1、开机自启动: R' S; `$ n6 z. ^
systemctl enable firewalld
* R- `. j3 ]3 f5 H( b2、启动服务0 G$ u5 `( D0 i; C$ ]! [9 t! E
systemctl start firewalld( m+ \8 b: O! y0 v2 u/ W) f
二、向防火墙添加可以外部访问的端口& u. o1 ?1 M0 O6 l% Z. X/ h; c% y
firewall-cmd --zone=public --add-port=80/tcp --permanent / }- l( G: F4 j
以下是常用的端口* y! y8 s) R  D
firewall-cmd --zone=public --add-port=443/tcp --permanent
( @" Q$ H' _: Hfirewall-cmd --zone=public --add-port=22/tcp --permanent6 i1 T2 \$ z# p/ X+ R* ?
1、如果需要添加一段端口的话,使用以下命令, N6 F3 Z: }' D0 Y- p+ F
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
; I% V* ^7 }. z4 s这儿是指添加101个端口
! f0 ]2 R& R) v- e1 m' Q三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent( N5 c9 [5 k# y9 v5 _+ ~" a8 E
具体的服务名称在以下路径里有一个文件就是一个service 名称
; V3 O) o  }/ K  o2 ]: V% J
/usr/lib/firewalld/services. ^: z" }4 S" s* f8 y" b: P3 z: K& E
2 ~  t' S3 k# r1 ^, i# h0 j( D
四、添加完端口之后需要让防火墙生效% `# ]' x. p  K9 |) R
1、重新加载. h7 _  ]: K) s4 r6 U( @
firewall-cmd --reload  W( k  Z. Y1 w0 g/ G
2、查看当前已经开放的端口8 h9 q* B* X6 i
firewall-cmd --list-ports8 ~1 Y9 c# `' Y: d  k2 m, J
firewall-cmd --list-all1 Q6 Y$ N2 n+ c6 A2 P
3、删除某个不用的端口" s! ?* F7 ^! [
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
0 i( h- R5 Q7 j注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
4 q; @8 }3 ]- d& ^& n5 K
* p( ]+ B  Q- X2 L1 P

: F: y3 ?' v. n# s
" A8 n/ v; O1 }* Q6 ~7 D
其他常用命令7 H+ ?9 a& U/ Z" `
; Q, [5 ^: H: _3 Y1 J

% K6 i' X0 H. o! Y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    - \! m; y" p! ~; R: s, B& I
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个7 ^2 T3 Z* u( }( ?0 J0 R
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    7 u( |/ h# u+ E  u
  4. firewall-cmd --add-service=http    #暂时开放http
    & o5 V- o0 g8 |
  5. firewall-cmd --permanent --add-service=http  #永久开放http' d& O5 z) }& J3 P4 \
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口/ y& e  O" I7 }; |
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    6 |! C/ v$ c6 R$ H) A, m
  8. firewall-cmd --reload   #重新加载配置! ]) [9 J  l4 f2 [1 L  j- |
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
( m4 `- \! G2 {$ a

) I# @* G7 @- V  v+ y/ c3 ~2 _6 x
- c; n0 u% h% n6 k* d% U0 N/ C2 C
. B7 n, [0 A3 N7 x9 P  _) D
( H( u! P9 n* R9 h( l  H$ B
& t( p0 g( H# B& Z/ d
( [& x6 {/ X2 C: v8 D- A1 E7 n
/ y  D! m& b1 u

3 S5 W; n4 J6 h" n, e6 R4 w& y, T4 _1 f) W- U2 R# k
6 T- A7 B1 y- Q
( k9 r$ M" C) a+ H4 A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-2 18:00 , Processed in 0.041341 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表