召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3656|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
& S& \" U- J; [* r# A
, w! R2 O- A. R3 g* S% N1 e6 f一、启动服务- d+ N6 s; w0 r0 e4 C+ w3 `4 W2 l
如果没有安装,可以使用yum install firewall
( D: y, f1 r1 s系统默认是已经安装了,但是没有启动
/ n& G8 a$ C7 P, Q; H1、开机自启动/ w  T+ W4 R8 Y  ^4 H; z3 z# D/ ~
systemctl enable firewalld
4 }5 k2 L- e8 t; e+ E( f7 i$ x2、启动服务
2 ^$ p4 {5 y  Z3 D/ O4 Nsystemctl start firewalld' i& F6 x7 F$ v8 k; E# @
二、向防火墙添加可以外部访问的端口
: J$ f8 i3 Q3 F/ @$ yfirewall-cmd --zone=public --add-port=80/tcp --permanent
( C! q4 F3 l, i; S$ F8 ^以下是常用的端口
) _1 l( h7 ]8 j2 l6 y7 pfirewall-cmd --zone=public --add-port=443/tcp --permanent. R- S$ z: `2 I; Z( e& O
firewall-cmd --zone=public --add-port=22/tcp --permanent
; t) f2 g0 J& g. D6 o, x1、如果需要添加一段端口的话,使用以下命令
6 T7 j  E: J% g7 X, U7 Ffirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
: Z0 j2 H1 |+ Q5 Q. E% d8 B# \这儿是指添加101个端口
7 l: a0 b3 }5 T1 \# Q& y三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent8 h% k) Q0 O+ L" R, l& B
具体的服务名称在以下路径里有一个文件就是一个service 名称
! m' X. k0 |$ ]5 K
/usr/lib/firewalld/services
+ @- Y) ~: Z1 z& t- Z% T7 D( S6 r! x1 A0 }$ l. d
四、添加完端口之后需要让防火墙生效
& v( e# I8 h& ~8 G* K6 l! v1、重新加载
8 x5 ]( |/ b+ I/ \firewall-cmd --reload
& Q4 t, n7 C+ ]7 P2、查看当前已经开放的端口
' H8 i, }$ {2 g, ofirewall-cmd --list-ports
; W( D7 s/ s( w' I. Mfirewall-cmd --list-all" j" s" X3 M$ c% L8 P  A# J* j
3、删除某个不用的端口" U, t2 v" j3 G( u' s/ }
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
) B1 s: l) ]! {, M注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的6 O, u- y5 W) h' [  I  n1 B

( A2 v' @9 {" _1 ^( ]' t0 y
1 ^  G. k4 B: x/ Z

" ]& T" j1 |2 a8 v2 Y5 T) K其他常用命令
& e0 N  k4 e1 l! x. Q" K, T; R9 y
% U- L3 c* _$ |- a  t$ B0 n

, L0 v# B* ]/ B
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    1 F% [, H: X& P$ Z! \
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    , R  K) M2 s, s) q. n* a
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ! c5 [. O0 p8 J" Z+ b
  4. firewall-cmd --add-service=http    #暂时开放http) F' G% p% W! j; T1 S
  5. firewall-cmd --permanent --add-service=http  #永久开放http( V( c% b6 C% L* G& a8 I2 T, b8 H
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口4 R4 e8 A+ {( v8 W. s8 z& x
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    . v) m% k5 {4 F
  8. firewall-cmd --reload   #重新加载配置
    9 [: U1 ^) ]& z% V
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
& e5 n9 R: L* z- l; I' j
+ [2 g+ M4 G# o$ i! @2 U- z  |9 `
8 b8 y' _- M8 Q/ i% r. s
( m* i6 x! ?& Q' H' F2 s0 f1 p
& w, j% }8 f4 p( c

7 a# I5 w5 i! `' E

3 Q4 j/ ~8 W" p0 x
5 p7 `! ?  }* X7 W5 t; C$ U' o; I* a  [8 B

6 \: s! \! j7 C) @1 a$ _7 d  R% Q7 i
) q! `8 R' w" |  b' ]5 Z% F, h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-4 04:19 , Processed in 0.034464 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表