召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3998|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
( c. u# t3 X: n
6 u  q8 N; V# C; X( i# j, s  B一、启动服务) g- D; I: h/ G8 C% r
如果没有安装,可以使用yum install firewall
7 b. X0 X- p9 g* D) w) i; e* c系统默认是已经安装了,但是没有启动, ~! A( X) M% g8 T6 I% a
1、开机自启动! b' B9 t  ]3 f6 w5 p/ L
systemctl enable firewalld$ m5 W/ c0 E/ a
2、启动服务3 u( J) w6 B: `0 g+ h% h" W/ a: F
systemctl start firewalld
4 f0 ^; e* d& K  Q8 P  e2 T: e7 }" F二、向防火墙添加可以外部访问的端口
( e3 S7 u7 y, c/ Y, E# ^firewall-cmd --zone=public --add-port=80/tcp --permanent + Y, [) _1 j; |3 @6 m  o, g
以下是常用的端口
7 o$ ^$ c2 D1 m9 a" Y5 M& m! u/ T1 a5 Efirewall-cmd --zone=public --add-port=443/tcp --permanent
) k: w* _: T; h  yfirewall-cmd --zone=public --add-port=22/tcp --permanent
! k; c) m% l: a5 T: e( j7 D1、如果需要添加一段端口的话,使用以下命令
3 C2 a& N5 t3 B. `# h. M8 N6 [6 hfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
1 z* T5 a5 H  S* M- E, h9 a这儿是指添加101个端口; F1 K+ H: f* K, y
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent  c: B* i" T! o  b
具体的服务名称在以下路径里有一个文件就是一个service 名称
- u8 y  R4 e* f' @& d( G
/usr/lib/firewalld/services  E$ x+ z- g, ]' @

- K( S# m# t& {$ T
四、添加完端口之后需要让防火墙生效
) C5 t+ l3 Z( @! e6 E1、重新加载
  @9 Y" z% p1 s1 w" I8 r6 N! Gfirewall-cmd --reload6 M! C4 \8 C7 P$ M& y
2、查看当前已经开放的端口
# \6 W$ i: _8 v3 Y# u) R* l0 A- Pfirewall-cmd --list-ports
% s2 ~& l$ N' w( x8 [1 Lfirewall-cmd --list-all
! M1 g7 u6 E* y4 \& w3、删除某个不用的端口
2 x4 Q) w' X4 d2 u0 Q2 vfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
# q, R+ y3 s2 _- x5 j注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的' N  l9 Q7 s( ]6 X# C) r8 i- b

: A1 a2 p- z' x8 A2 p3 T0 Z1 J& n; @  U, E
3 H/ X3 C  u8 q+ _% A: n
其他常用命令
& i3 H* k  C+ f5 \
- _* a, b: a( E( Y
  Z- Z. L2 m2 G
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    * g  w" o+ v5 N5 [
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ' m1 R; w; L. b+ V
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    4 q2 D  s" z; z
  4. firewall-cmd --add-service=http    #暂时开放http: B9 H7 i/ F9 [+ g$ t' `
  5. firewall-cmd --permanent --add-service=http  #永久开放http2 i! z9 p4 @* \9 u! ~& l$ j" b
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    9 R. u1 f) r* e; v
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务% d, O( {' r5 m
  8. firewall-cmd --reload   #重新加载配置
    . a. e/ u, H. _9 H
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

" o2 A! s! i: k& n
7 f4 j9 ?' L; }" P& z0 t$ W" c- R% \1 ]/ @' A& W2 W

4 r5 U, g( C3 H) {, @8 X# o( z9 n' W2 x7 a7 W% f' G* G
& P5 K$ N" M& I9 B2 n
. |1 k4 m7 w8 ~( P6 W( P
7 g. v+ m  w# |2 ~# g
6 O' y2 t2 g- F. J  H$ m. m

, B0 A% i! J* D; [: p3 J, ~# S8 j0 `6 j& X5 }0 }
$ b; O3 R+ A5 p4 s. F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-20 03:03 , Processed in 0.038896 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表