召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4039|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 . L2 |9 ^5 h* q/ S, i3 I- j
( `* [) N& t9 S' j9 c
一、启动服务- _0 L% L  P. K( S/ ^
如果没有安装,可以使用yum install firewall0 w# S& f( S+ I
系统默认是已经安装了,但是没有启动+ o4 z4 |+ r6 B
1、开机自启动6 G3 X, g; N4 R: |% P
systemctl enable firewalld6 `4 a2 x" S! q1 D" q# ^- w
2、启动服务9 o2 N: E! p7 v" u: X  k
systemctl start firewalld& G2 \: A* r& l
二、向防火墙添加可以外部访问的端口
4 J1 F* d- O; J- dfirewall-cmd --zone=public --add-port=80/tcp --permanent
3 J* `5 X' G% |4 T$ J9 X以下是常用的端口
4 M2 F% M8 j& `$ i0 k: u( vfirewall-cmd --zone=public --add-port=443/tcp --permanent
: u. ]% R" q0 l- M9 K9 I9 Wfirewall-cmd --zone=public --add-port=22/tcp --permanent
# }& L' K' l- V* M$ n, r3 x$ a1、如果需要添加一段端口的话,使用以下命令
. S0 {  F7 m, `2 |- ^+ M+ l: Zfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
9 _( d* J0 a7 g  x" Q* `1 u这儿是指添加101个端口/ U5 T; N9 B0 s, D0 L9 F7 C
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
# S1 Q; x4 x3 [. i2 w! S/ A7 T具体的服务名称在以下路径里有一个文件就是一个service 名称. Y. O" N2 `  ~9 R3 g4 S
/usr/lib/firewalld/services5 L& ]3 T) J% o* c% o
% }  R; s+ t3 j/ X8 z1 [9 y
四、添加完端口之后需要让防火墙生效
5 t9 I/ p  u  ]( C" m1、重新加载
! `- _( M8 q2 g" X. s4 W6 Tfirewall-cmd --reload1 [. G9 p. W6 D# e4 B: |: u8 v! W
2、查看当前已经开放的端口
% J7 j; v3 _' H7 a( k5 e+ Cfirewall-cmd --list-ports4 C$ @3 S7 i4 u) |9 F/ `. {
firewall-cmd --list-all$ @" {! }: k! M( P* {# R2 @4 d
3、删除某个不用的端口( o& S) K" W" P( z% r# E2 a7 m
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
9 M+ n/ U! m# w4 N* U注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
; {& m' a. ~( W% l1 V  `% o) d
% L7 l: i2 `6 R3 O3 _
$ b9 \9 Z* i7 @8 E
0 k& J5 t7 {4 G
其他常用命令
$ b; u0 k. r# f  |  }9 O' e1 P9 r1 o
- m6 q8 q, u/ R: t
  1. firewall-cmd --list-all-zones    #查看所有的zone信息3 `1 V- i0 R* w7 Y0 L" w, [9 K# {4 [
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个, t! f/ G3 _/ F; n8 L" i
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    - Y$ ?0 ~# r( V) e8 l, W
  4. firewall-cmd --add-service=http    #暂时开放http
    % R: C" H1 a* _4 h, {/ n! J
  5. firewall-cmd --permanent --add-service=http  #永久开放http0 |: J; R+ w" m' C- n
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    2 ]) C+ {3 Y) I* x
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    " `! F0 e7 C8 N6 g
  8. firewall-cmd --reload   #重新加载配置* l7 d/ S% C/ _  J5 d; Y: W8 V
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
; X6 F, N5 i! e! T
/ w" J# I. W) X0 `5 B) V

/ n! @* S; f" R' \4 O' }

0 B5 o+ v. v1 \. y: \" G. G2 b* q& J- N/ P+ e

. r6 D2 h6 I! i: B3 I, ]% q& d

; ^6 J- q% s6 `! ^
6 T( m( l- \; Q! F% @1 ^7 U% Y/ f
: @2 K' y# U. F9 y: `+ R/ B4 {5 O
- s4 O, J" ?  y9 ^

) q& Q4 ^3 q( ]. y+ t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-26 22:34 , Processed in 0.041988 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表