召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4018|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑   C/ y" M& e! O& F3 G$ a
' f. I! G  @+ P+ D6 u! [1 [2 r
一、启动服务
* q+ e' l3 u, _, d+ _2 |7 ?8 }4 S. z/ O如果没有安装,可以使用yum install firewall9 L0 z* K% }8 T+ I9 r# U6 {
系统默认是已经安装了,但是没有启动* Q. o, L3 _. P. x
1、开机自启动, ^- B9 D! y0 H3 o; t
systemctl enable firewalld& }4 B2 A  e  N3 m/ G* p4 |: S
2、启动服务1 Y- a5 L7 j/ o1 {. |
systemctl start firewalld
* h* Z' t! b5 s: D1 C二、向防火墙添加可以外部访问的端口
1 S9 o5 v) W- h4 b' ~firewall-cmd --zone=public --add-port=80/tcp --permanent 6 y3 D" P4 K" [' X& `3 {
以下是常用的端口! L! \! I. m0 Z+ [
firewall-cmd --zone=public --add-port=443/tcp --permanent
2 s. Q, [" Z) y2 o. R$ _" |% bfirewall-cmd --zone=public --add-port=22/tcp --permanent
  h% G4 m0 U7 [( B$ P+ K1、如果需要添加一段端口的话,使用以下命令
4 k, G3 ^& x0 R1 k. w8 W: ffirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
4 J" U" a1 d1 X7 m这儿是指添加101个端口
4 ?" @3 B5 }; m# }6 `三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
( W5 a8 }  a7 g$ n7 u# ~7 i% {具体的服务名称在以下路径里有一个文件就是一个service 名称
2 k5 Y5 p0 G$ R
/usr/lib/firewalld/services8 N/ c1 d# v+ z, Q) l

- \% K8 \0 I5 b! @1 S
四、添加完端口之后需要让防火墙生效7 R5 w6 e7 C/ I' w: ^( Z+ @9 @
1、重新加载
, o: V, t  U# [2 `3 ~firewall-cmd --reload! t/ @- p2 {" e* G
2、查看当前已经开放的端口
& ]) h- \' E- F* Pfirewall-cmd --list-ports
. q1 F/ g% o/ K7 G! h1 ^  h3 Z( {$ q& ]firewall-cmd --list-all
' ]2 \- l4 `- d3 H8 e  |3、删除某个不用的端口
9 ~; z2 _8 E0 x! O& J: Wfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
. f1 t! R0 }/ R注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
3 ~% l, o9 o9 L0 `. g% z* {4 z6 C

! S0 ~4 m# w) S9 j
+ C5 e; D+ Z, m8 A
8 S# Z) E# T# n' z' p; l) |; z$ g5 }
其他常用命令
$ A6 {& z/ R$ Y! K* _% P! \7 r# o8 M  B. b) w4 `$ M
3 M- j4 }* E, t7 k& b2 ]. H! H& Y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息- }8 b" X1 j6 c
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    2 a! v8 S1 q3 ^" k( Y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal, E* k- S3 k8 W6 V
  4. firewall-cmd --add-service=http    #暂时开放http, w/ U2 z% b5 K& b+ r- f% X* R
  5. firewall-cmd --permanent --add-service=http  #永久开放http( F) g" X* D6 w& x3 ~8 g9 p
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    4 F, I: t- I+ K9 H6 f6 F
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务( h% O6 _  \9 f- C5 y% ?, V
  8. firewall-cmd --reload   #重新加载配置1 ^7 t4 Q7 C, `! w( M
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
: M" U# X) ~" o) y1 ]( e! r8 B) |

1 M$ [& B8 D, X' Z' f: @8 n8 o2 s* B9 I: `2 O
+ }) Q9 }: i  K0 a

4 t6 i; r- J. Y5 D* z* ^
, e9 b" m* |7 P, y. q- w4 Z

1 D9 U6 G. ~0 M0 ?
1 C7 J2 V* O% t( a' }3 p+ v
1 X" L4 P- E- ]; T. [$ I% f" p) I) @- m% Q
5 U+ c+ e" K3 r6 D" f5 R% c
# W& a0 Q7 F9 W& r) }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-23 21:32 , Processed in 0.037005 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表