|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑 1 f3 H3 z- o* n( l; w
& I3 D% ]# \+ o一、启动服务
8 g5 r. X9 L8 [- z3 Q5 c0 r8 m5 @如果没有安装,可以使用yum install firewall8 A, i1 }* n: K8 o3 ^ C
系统默认是已经安装了,但是没有启动
( f9 ]3 [1 y# v1 i3 ]1、开机自启动, w- }! w* G. D
systemctl enable firewalld
) [) {" n1 Y- d, \/ C2、启动服务
/ S& e/ _% s8 p0 e5 I0 Esystemctl start firewalld
) Z1 E/ A# o, E二、向防火墙添加可以外部访问的端口
5 V/ q8 [5 N3 j$ S: w! P* B( }firewall-cmd --zone=public --add-port=80/tcp --permanent
& C3 A; O; x0 L2 N+ O% f以下是常用的端口$ a. K) M" \ g4 K$ j" Z
firewall-cmd --zone=public --add-port=443/tcp --permanent- f0 ~; n( n: }& W% d( r8 @
firewall-cmd --zone=public --add-port=22/tcp --permanent
3 [0 `) s' O! p* q1、如果需要添加一段端口的话,使用以下命令6 K* @- Q6 A( D& p" E' T
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
6 ^9 [% Q( `5 W v) x9 `( W/ ^这儿是指添加101个端口2 b/ P; U3 L4 ?* C
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent Q, C; q; D" ]" x9 u" [& A9 q8 A- ^
具体的服务名称在以下路径里有一个文件就是一个service 名称
1 I( q6 I, H, p+ Z/ k; Z; ~9 \" l/usr/lib/firewalld/services
( l3 c" w- L, O$ h8 D s" }* M. _; V7 s$ b5 R7 @
四、添加完端口之后需要让防火墙生效
- o' x" e/ C6 ^& c) b1、重新加载, d% v+ r! p% w4 K3 e" z4 g |
firewall-cmd --reload
/ z$ D3 H: w0 d2、查看当前已经开放的端口8 T; g D' D0 W# X
firewall-cmd --list-ports
. T" Z: {6 g8 Ffirewall-cmd --list-all9 m+ I0 n' V$ j z% q
3、删除某个不用的端口+ y) E- P7 R- p2 t" I
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
3 _0 G z% ~+ D A& o; M+ k& o注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
6 H5 v8 j! P# O6 d; a" d
7 g6 u3 F0 \( M V* S+ _- f0 a! M% b G0 L
" R5 i8 u V7 z- i
其他常用命令
' y+ x4 [/ N) u, G( ^' s) y& |! }+ F
& k* q! m( D9 E* ]- Y# I- firewall-cmd --list-all-zones #查看所有的zone信息! }: R$ A; c& R, F6 q# s; e% i- K
- firewall-cmd --get-default-zone #查看默认zone是哪一个
3 F8 R) S& V5 c; p- Q) [; K% A - firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal
" Y$ p5 T8 }1 a3 i - firewall-cmd --add-service=http #暂时开放http$ `2 p$ G% `' \( |4 P( B! R
- firewall-cmd --permanent --add-service=http #永久开放http. m* K6 f0 ~' R9 k9 h2 E' }- ? X
- firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口/ O6 {, \% e, y J& e
- firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务
% G( t( v' ]& S, y2 x" d8 p - firewall-cmd --reload #重新加载配置0 V1 z, k* b2 A8 L
- systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码
+ p4 w- T7 i' f/ P' ~" h9 B1 T
* F8 H- f3 A4 R0 ?5 P5 z8 J& H& M3 O. i( |+ E* W
% e/ \' R. R# Y+ i% Z
2 Y8 y0 U, ~' ]- E% F, _- |& @" D( G5 C1 L5 M. r" I
7 M! n" _0 L0 M, o/ R" I
5 l8 f1 Y0 L8 Y; }' R
, N5 I. ?7 O4 N$ X6 v6 A3 I5 e* `# l3 t' t) ^( j' ~
* h5 ?! W7 ?4 l; j, y0 r- v7 S! c U( w, V9 N( N0 v! T v
|
|