召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3799|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
6 u0 c0 p4 O. D) E  R8 q. Q  X7 V/ p) M
一、启动服务
( u. I' {  m% b# w7 f! U, f$ r) @如果没有安装,可以使用yum install firewall
$ u( ^9 g5 T. h% N3 b0 B9 e系统默认是已经安装了,但是没有启动" _4 B& Z, O# L% l* K7 }& B% a9 e' G- \
1、开机自启动# p2 T, ]* x2 L! H( I
systemctl enable firewalld3 {9 E& v8 @2 i6 ~4 `4 }+ E3 J, t
2、启动服务
' K5 C+ g+ ~% ]; _, Lsystemctl start firewalld
6 s0 y: \  [7 w二、向防火墙添加可以外部访问的端口# t- y9 ~' r( D7 F4 B
firewall-cmd --zone=public --add-port=80/tcp --permanent
* ~  `; I* J# o1 i* `以下是常用的端口
( l+ f8 r! P+ h" A+ U" Yfirewall-cmd --zone=public --add-port=443/tcp --permanent" o9 ]% W1 d! \
firewall-cmd --zone=public --add-port=22/tcp --permanent
2 ?+ m7 q- u3 S9 w) _/ [1、如果需要添加一段端口的话,使用以下命令
& p7 [- Q/ g3 q  m, D' [' xfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
9 F9 X+ ]( x$ W9 s这儿是指添加101个端口: e' I$ S! H- o
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent0 E5 ~! X: V  M, C
具体的服务名称在以下路径里有一个文件就是一个service 名称, T' v$ D( I6 w# I  k7 c4 m3 ~! Y' }
/usr/lib/firewalld/services
/ l( _& u# y% l0 w; W/ g: P. P  l! ~8 d* p2 ~; b0 q
四、添加完端口之后需要让防火墙生效  x* [) M8 i- q3 T, s0 K
1、重新加载" s! h# d) y. W8 I
firewall-cmd --reload, k* J8 j5 p6 x4 q- Q: {
2、查看当前已经开放的端口$ D, y2 a, `" w4 k7 v8 Y8 ^
firewall-cmd --list-ports
0 I/ F* ^) a% N, L) [3 `firewall-cmd --list-all6 b' j7 Z8 Z6 T, X, i
3、删除某个不用的端口
" N( c) V. o& Y3 Q0 g& }5 mfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
, U0 a( Z  B9 G: A+ S注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的6 Q! l2 T0 ?# L
8 E; g2 R9 F! \
$ g: Z4 Q; m+ j
3 C9 U( v0 J! p* Y2 t5 |0 L5 ^3 H
其他常用命令
2 U* k$ O& K' E3 h- q) {- h9 s9 D( C1 j: v

8 H$ V, m4 N- A7 A" k+ W
  1. firewall-cmd --list-all-zones    #查看所有的zone信息, h3 D( S1 |# @6 [7 `# O# l8 v$ ?! K
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    + s. `) B! L7 N+ l. M
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    6 p* w  |. p; X7 U3 T$ W9 K
  4. firewall-cmd --add-service=http    #暂时开放http2 \; y; C6 s2 q. `. }! h
  5. firewall-cmd --permanent --add-service=http  #永久开放http" }& j+ m0 A* h) _
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    2 K( J/ E8 z8 l9 \) X2 [! f
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ; E/ B  A, k- [- ^' w
  8. firewall-cmd --reload   #重新加载配置
    + O, C* C4 d1 p* S1 z% g. q; i+ G; H* y
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

, u: @0 n1 M' ~3 U
; f- h3 b' I3 D' Y6 j/ u& e6 i  d  y3 r; A6 y# T7 K
9 ~+ }, m4 q) m- Z) E& c' L6 j2 I

/ p  c& o; X8 a( v! A: ]
% H/ {" K, S' F

( e" b9 u+ f& |% `$ l1 h. k6 ?! b2 b
- R1 e  V. T2 W  j6 ^0 n- C5 l7 j* }. h3 {1 J) S! J; K6 u

* h" {* [! k5 I) q$ u& B+ g6 m  H0 ?* M, \

; ~7 T+ O1 v$ N: y9 F# H" `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-24 08:52 , Processed in 0.032464 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表