召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3995|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 1 f3 H3 z- o* n( l; w

& I3 D% ]# \+ o一、启动服务
8 g5 r. X9 L8 [- z3 Q5 c0 r8 m5 @如果没有安装,可以使用yum install firewall8 A, i1 }* n: K8 o3 ^  C
系统默认是已经安装了,但是没有启动
( f9 ]3 [1 y# v1 i3 ]1、开机自启动, w- }! w* G. D
systemctl enable firewalld
) [) {" n1 Y- d, \/ C2、启动服务
/ S& e/ _% s8 p0 e5 I0 Esystemctl start firewalld
) Z1 E/ A# o, E二、向防火墙添加可以外部访问的端口
5 V/ q8 [5 N3 j$ S: w! P* B( }firewall-cmd --zone=public --add-port=80/tcp --permanent
& C3 A; O; x0 L2 N+ O% f以下是常用的端口$ a. K) M" \  g4 K$ j" Z
firewall-cmd --zone=public --add-port=443/tcp --permanent- f0 ~; n( n: }& W% d( r8 @
firewall-cmd --zone=public --add-port=22/tcp --permanent
3 [0 `) s' O! p* q1、如果需要添加一段端口的话,使用以下命令6 K* @- Q6 A( D& p" E' T
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
6 ^9 [% Q( `5 W  v) x9 `( W/ ^这儿是指添加101个端口2 b/ P; U3 L4 ?* C
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent  Q, C; q; D" ]" x9 u" [& A9 q8 A- ^
具体的服务名称在以下路径里有一个文件就是一个service 名称
1 I( q6 I, H, p+ Z/ k; Z; ~9 \" l
/usr/lib/firewalld/services
( l3 c" w- L, O$ h8 D  s" }* M. _; V7 s$ b5 R7 @
四、添加完端口之后需要让防火墙生效
- o' x" e/ C6 ^& c) b1、重新加载, d% v+ r! p% w4 K3 e" z4 g  |
firewall-cmd --reload
/ z$ D3 H: w0 d2、查看当前已经开放的端口8 T; g  D' D0 W# X
firewall-cmd --list-ports
. T" Z: {6 g8 Ffirewall-cmd --list-all9 m+ I0 n' V$ j  z% q
3、删除某个不用的端口+ y) E- P7 R- p2 t" I
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
3 _0 G  z% ~+ D  A& o; M+ k& o注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
6 H5 v8 j! P# O6 d; a" d

7 g6 u3 F0 \( M  V* S+ _- f0 a! M% b  G0 L
" R5 i8 u  V7 z- i
其他常用命令
' y+ x4 [/ N) u, G( ^' s) y& |! }+ F

& k* q! m( D9 E* ]- Y# I
  1. firewall-cmd --list-all-zones    #查看所有的zone信息! }: R$ A; c& R, F6 q# s; e% i- K
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    3 F8 R) S& V5 c; p- Q) [; K% A
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    " Y$ p5 T8 }1 a3 i
  4. firewall-cmd --add-service=http    #暂时开放http$ `2 p$ G% `' \( |4 P( B! R
  5. firewall-cmd --permanent --add-service=http  #永久开放http. m* K6 f0 ~' R9 k9 h2 E' }- ?  X
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口/ O6 {, \% e, y  J& e
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    % G( t( v' ]& S, y2 x" d8 p
  8. firewall-cmd --reload   #重新加载配置0 V1 z, k* b2 A8 L
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

+ p4 w- T7 i' f/ P' ~" h9 B1 T
* F8 H- f3 A4 R0 ?5 P5 z8 J& H& M3 O. i( |+ E* W

% e/ \' R. R# Y+ i% Z
2 Y8 y0 U, ~' ]- E% F, _- |& @
" D( G5 C1 L5 M. r" I
7 M! n" _0 L0 M, o/ R" I
5 l8 f1 Y0 L8 Y; }' R

, N5 I. ?7 O4 N$ X6 v6 A3 I5 e* `# l3 t' t) ^( j' ~

* h5 ?! W7 ?4 l; j, y0 r- v7 S! c  U( w, V9 N( N0 v! T  v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-19 11:38 , Processed in 0.034074 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表