召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4102|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
* V. l& U6 y5 B; |) H6 z3 y1 U/ p3 M, Y% F9 B& S& E# T! ~% `. c
一、启动服务
  M# [; t4 O% R1 G7 J" ?如果没有安装,可以使用yum install firewall) J, ]" c2 X3 A; x$ x) v* N. f
系统默认是已经安装了,但是没有启动: j/ _. b# F# X1 e: b& H, U& O8 p
1、开机自启动8 q* ?7 P% @5 J2 c3 @/ O
systemctl enable firewalld# p: a6 u* p* c5 o
2、启动服务
. X. |5 H. g0 K# v- u7 R0 `systemctl start firewalld# u! V8 v$ }9 G+ }! n1 k
二、向防火墙添加可以外部访问的端口7 m; b) A& }* N3 o. t. E' r
firewall-cmd --zone=public --add-port=80/tcp --permanent
3 i5 w; {3 ~, z6 a* J1 e+ h3 P以下是常用的端口1 f# a- @4 I+ a; Z5 R; v
firewall-cmd --zone=public --add-port=443/tcp --permanent8 i' ^6 e- a5 H; I
firewall-cmd --zone=public --add-port=22/tcp --permanent
& E. y- ]& W$ ~0 v* T: `5 Z8 }( M1、如果需要添加一段端口的话,使用以下命令
3 N1 t8 [) k& L" Qfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent* f( d: i* k3 y
这儿是指添加101个端口
  k5 q5 R+ E1 Z. v* k) F三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent9 A8 b( H# q7 Q6 l
具体的服务名称在以下路径里有一个文件就是一个service 名称2 F% t& i1 P' a
/usr/lib/firewalld/services3 l' C; Q/ c% j- H6 }2 K3 p
  t; E0 o6 p2 Z0 @) G( H& m7 G( }4 o
四、添加完端口之后需要让防火墙生效$ d+ N  X# \. i% G. k, q- U- `0 \
1、重新加载/ H/ x! w9 u- u% P1 H
firewall-cmd --reload
9 K. ]  N8 [- v3 H- B$ P2、查看当前已经开放的端口6 l8 L$ j: u( g3 ^- C: }
firewall-cmd --list-ports
! C8 \7 B( {; J, |firewall-cmd --list-all$ m0 o$ K* c- P: `% ?
3、删除某个不用的端口- \7 V+ ^* K& \
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
3 F; R0 {' U* y$ w7 W! y注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
4 m3 c: \1 E: `& V8 `) J& ~

7 b3 H1 _: ?  f7 d0 Y8 }/ k" Q3 m

+ @0 n: y3 S) Z) \& b% m其他常用命令
* o1 b0 t9 q+ p$ N! ?3 D1 S; C6 i" z/ r# v, s( N+ f! C

- N. _' _" r# i4 z- K3 a
  1. firewall-cmd --list-all-zones    #查看所有的zone信息% x/ O6 z' V9 q7 U
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    . r9 P8 z! \" _6 k7 Z& r
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal2 k2 t7 ^7 G3 I6 L
  4. firewall-cmd --add-service=http    #暂时开放http# L- f( b7 w: Z1 x2 D2 Z9 D& H
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    " F, w* k& g+ \" P2 A6 E9 Z# }. X
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    2 i! o% J6 A6 }7 k: }" E
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务3 |- G% G: r* O' h! L% I: ]
  8. firewall-cmd --reload   #重新加载配置
    " V" {6 Z* [* w$ c8 X( r- l
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
+ r5 K& {* x  o6 s) i# ^2 b$ O
! G& j: }; w8 j% Q" ^

* h. l3 u6 S' b, @

5 g& o& T* y( F+ i, h) _7 a, ]. F+ V* P# S& l+ H
  h; f2 P) a; V1 i* y" h4 K

6 r! O+ C' _1 ?  z) {9 P' S
3 i1 k# R6 x1 w  f* R: b2 {
. U% r2 g3 ?. `, B3 X& g. v# D) d! g! t
6 ~: v& f. x" p& ]: z

$ F6 c8 E- I* p, v; |! Q4 y" c: p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-5 11:05 , Processed in 0.035550 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表