召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3846|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
& z3 {1 f% _+ G7 Z
* }1 Q- r) m2 b9 O6 D一、启动服务5 Z! z# k# h1 @7 ^
如果没有安装,可以使用yum install firewall
3 Y# R1 W9 @% o7 A0 V1 m; Z8 F系统默认是已经安装了,但是没有启动
; p" c! C# H& l" R% u1、开机自启动
. J4 J; D; g# j* p8 x& Esystemctl enable firewalld7 X6 c& F4 a6 Z- x
2、启动服务1 z6 ?# q4 P. R
systemctl start firewalld
! \1 a" {' h  O7 r二、向防火墙添加可以外部访问的端口. v$ j: b) j- o/ x5 b
firewall-cmd --zone=public --add-port=80/tcp --permanent 4 p) S1 {3 P# K! B; g+ A
以下是常用的端口& t; p" \  w' T. m& d
firewall-cmd --zone=public --add-port=443/tcp --permanent
6 B. x5 J- k0 f# Q0 `firewall-cmd --zone=public --add-port=22/tcp --permanent" J( T4 J/ E, R8 N8 m" i
1、如果需要添加一段端口的话,使用以下命令
1 @* z  n) w2 R9 K+ W6 s/ K3 Pfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent4 w) b* ~" t* f* X
这儿是指添加101个端口  M5 W# ?9 A$ I2 V- N
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent1 t: A: p. E6 P5 j6 f: e
具体的服务名称在以下路径里有一个文件就是一个service 名称  H% H# u" r- x. c
/usr/lib/firewalld/services
( G" e1 f) Q, y4 g# b) R3 M* a3 i" ~5 Z8 W, J
四、添加完端口之后需要让防火墙生效% d- V5 |  E8 x$ v% ~1 B. U
1、重新加载
9 i) Z$ i* m0 yfirewall-cmd --reload. u0 `' |+ U5 R7 Z& m6 Q
2、查看当前已经开放的端口
5 e8 A' \7 h* ?5 R1 X' I9 _firewall-cmd --list-ports
' E! s% m) F% ~: h7 z* qfirewall-cmd --list-all! |; M6 H$ V' Y( s9 I
3、删除某个不用的端口
& w; \7 g, U: W" ]firewall-cmd --zone=public --remove-port=8084/tcp --permanent, B+ F1 M" Q" p& u
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的( l& p: m; {9 l% U" \6 Q3 G0 b8 f% m- w- H

" w; C4 C3 J4 h8 y- Z- x  O, ~8 X1 q! s  B  [4 I' d/ s' U+ o
# y( z: _. g8 N7 u6 O- t
其他常用命令+ j/ S8 P4 k/ D4 |3 z& @

4 Y* p/ g7 l3 l3 ?5 M3 d
; y$ U% \0 t, y) m4 Z
  1. firewall-cmd --list-all-zones    #查看所有的zone信息; ^' ]; a$ A0 g2 c
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    2 M* p& y# \3 d& q! m# n7 A
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    " ]* P: k# l* ^' M6 e) h
  4. firewall-cmd --add-service=http    #暂时开放http2 I* R: R; U# c  a
  5. firewall-cmd --permanent --add-service=http  #永久开放http; D2 p4 X% X$ E7 {6 @4 |
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    2 J* O# h) ~" K* k2 U0 P
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    , ]( Z$ }* o: w% P" v7 g
  8. firewall-cmd --reload   #重新加载配置
    ( r+ a) r% z+ ^' q' F! N
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

# M5 Q! e0 j6 j5 Q
! N0 @& c3 ?- H9 P- @+ C
; u5 Z6 d/ {! X% ?; k- X( o

3 `& K- _. z; H! F! O  U: K
4 ^7 x+ H5 O" {2 p! x5 b
5 I* g# }; {3 I9 s2 M0 f
8 M) u( L: W* ~# r# Q
! c" @7 E( e/ n6 N
+ J& k! ~- D" {

8 k9 q$ F8 n) s* I: C  K
  b: |3 j2 C; p0 B& x- ~2 n  \3 z2 `4 ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-30 10:51 , Processed in 0.035529 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表