召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3662|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 0 u" ]1 N. G8 l: m

9 n6 `! x; l( w一、启动服务2 v3 E/ e' ^! ^2 O4 W! J3 M( N; U
如果没有安装,可以使用yum install firewall) ?% n) [$ g: L( x8 ^
系统默认是已经安装了,但是没有启动/ D  O6 r8 Q) t) x; e
1、开机自启动# z9 \# y+ f# l' i% i5 A1 a+ }
systemctl enable firewalld
. s8 |; y6 F8 ?  h! q3 W2、启动服务: {0 l) s& _4 I$ P$ r( b
systemctl start firewalld
8 R3 V. O( q9 o) D7 n% y" J  g3 @. S二、向防火墙添加可以外部访问的端口
0 l& w: s9 `" |  f, r2 Jfirewall-cmd --zone=public --add-port=80/tcp --permanent 4 {0 ~5 u& Z8 f: b. ~
以下是常用的端口2 H2 B! @% U3 {
firewall-cmd --zone=public --add-port=443/tcp --permanent6 J# A5 L( A6 ^% v8 j( I
firewall-cmd --zone=public --add-port=22/tcp --permanent: Q' j2 v3 k( p1 s" D5 ]
1、如果需要添加一段端口的话,使用以下命令
7 K5 O; p0 i  H  `5 W" b# C1 T  Z% ^firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent/ t4 t' R/ z. ^! p
这儿是指添加101个端口5 ^& g) H, [) W0 A. c. ^
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
$ |/ S; T6 g  M3 S7 B0 J1 c$ d具体的服务名称在以下路径里有一个文件就是一个service 名称
+ u4 X& \2 @3 J! Z
/usr/lib/firewalld/services6 ~0 n; A# q5 O
& B/ w- d! }) b; ]; `
四、添加完端口之后需要让防火墙生效
, |1 ~8 @/ N" X$ `0 p1、重新加载) @: E$ Z6 A; t! E
firewall-cmd --reload* b' R4 o9 c& @3 w
2、查看当前已经开放的端口, U9 g( T, H; r: y; c9 A
firewall-cmd --list-ports/ z2 ?3 G: f! Z+ M+ U$ ~
firewall-cmd --list-all8 k$ x5 Q' y0 U/ A6 {" q1 e- j8 y
3、删除某个不用的端口# g) {  l+ r5 E# r* B
firewall-cmd --zone=public --remove-port=8084/tcp --permanent$ `3 \3 R6 Y' i8 K
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的$ B6 A$ m# n7 |; l9 _

- H; l: Z0 W6 j- V) i
* V# k- B8 F2 S* u
$ O( _4 q3 O& t3 F' c4 q
其他常用命令" `) I  s- f$ z3 ~# o8 }4 M

0 Y4 W& r9 }6 p/ r% V) O! S
, m  n* o/ m. Z  g& D) r( Q6 a4 Q. k
  1. firewall-cmd --list-all-zones    #查看所有的zone信息% o8 C* }. B" Q5 A  _/ x$ x
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    5 v, E! C9 s9 u
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal& @7 D# O( r1 l! Z0 I+ K( U& `( _
  4. firewall-cmd --add-service=http    #暂时开放http
    " S6 m1 Z6 K  C
  5. firewall-cmd --permanent --add-service=http  #永久开放http% c* m; S4 B; m3 k. h$ A3 i
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口) [. N5 D! v% G
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务+ x; V) r1 [& d8 m, ~+ ?: W
  8. firewall-cmd --reload   #重新加载配置
    * a1 z  l7 A8 e* a: i7 [
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
1 A' b- }$ y6 A! L/ z" Y
5 C( S: V+ l& g' _9 `; m8 K
3 o; f" U4 K# v/ @4 i7 Q
3 Y8 V: n' T! N+ l% N: Q( V! f7 N( A/ M

. U$ m* r# w% _2 G
" k  L8 ~5 i6 r4 t. X, }

) K7 o, H2 J) S0 ]2 q9 z; l# V2 k7 I3 h5 x: e

3 s; T: `& F! ?( d5 H# x8 m
4 Q9 \! x7 s5 b, {0 W
6 d% a# e; z6 N# _) W" d( F( @9 c5 |6 ^: E: r# }: ]% L; L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-5 00:33 , Processed in 0.035230 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表