召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3599|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
3 W9 d# S+ J. }( k/ R% _" d3 c, A# t0 w% X0 Z* Z& L; X8 b
一、启动服务  H1 T( q* P1 f: t5 C5 I) q
如果没有安装,可以使用yum install firewall
3 s5 d  z" {3 {: K2 }+ a- _; x系统默认是已经安装了,但是没有启动; O; |0 K2 V1 C4 s
1、开机自启动
, W  L! U. V0 P+ y- E  Gsystemctl enable firewalld5 E+ J- X0 E9 ?0 j4 m7 W$ A6 ^  ]
2、启动服务
, f& p5 D3 l7 T0 B( Q7 Asystemctl start firewalld% U6 h3 I' K9 O0 |4 b6 N- l, h
二、向防火墙添加可以外部访问的端口* e. d8 Q9 p2 V+ m
firewall-cmd --zone=public --add-port=80/tcp --permanent
- t' x) E$ y# J, F2 s8 g以下是常用的端口/ b) [/ a- }0 c3 b! j) S4 N! N
firewall-cmd --zone=public --add-port=443/tcp --permanent; W9 R1 w2 L  a
firewall-cmd --zone=public --add-port=22/tcp --permanent) a# n/ W2 d2 u8 b2 m7 n
1、如果需要添加一段端口的话,使用以下命令3 P4 K2 G% ^: C" {
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
' `! q# j( e8 a  e这儿是指添加101个端口
- J- s, P7 a( }. N6 N& S$ l9 Q三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
. V1 B! ?9 m  |: f! v; ^具体的服务名称在以下路径里有一个文件就是一个service 名称
$ e) z9 d" A( x. {
/usr/lib/firewalld/services
5 A! F. C& a9 j6 c! }% Z5 C* t
) y. c9 Z9 e+ W6 i: @
四、添加完端口之后需要让防火墙生效: F6 h. q  j1 z8 ~& I
1、重新加载, @+ d4 x( s$ a6 ]5 Z: J3 a5 l! x9 [3 H
firewall-cmd --reload/ C% n8 Q6 b% n  h1 x
2、查看当前已经开放的端口
: j5 o" Q! G; ^1 n+ ifirewall-cmd --list-ports- e# i# l5 F% ~
firewall-cmd --list-all
$ Q/ w7 A$ O# t( [+ |  k0 r( `3、删除某个不用的端口' L0 g" C) o& C& ~
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
: g1 p! u* W8 g注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
& B1 k9 x; i  `% i. g
" I' N8 a9 G! y; X& E/ `; B  q

% o* c9 G. U) c. e

; R2 ?3 @$ g. L0 D其他常用命令2 K& X6 o6 \7 d

. L' B$ X1 f( i1 G, J0 {8 I
% E6 w4 t$ P1 r1 A" p
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    / u- Q& K& D6 G
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个4 J8 o; y. d+ u) e) [
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal! q0 `- k1 O2 U. O& T/ |* W
  4. firewall-cmd --add-service=http    #暂时开放http
    # n8 e  u3 X8 o  f/ W5 D, J
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    0 N3 j3 c* ^2 \( o$ m( f# @
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ( K- f% j. P0 L3 H
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    : F# Q. r/ s) W% ^
  8. firewall-cmd --reload   #重新加载配置+ v1 m! b& e  h4 T
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

5 q8 q- K1 t4 U/ k7 V6 [6 ^! T& S  E, A  A2 A8 T

7 ]* X* R% Y3 d1 r$ H' J

& {4 b7 M2 N8 h) F1 x: V" X- w( p: f$ E) r* n0 s6 L

- O( f. ~8 T; n% E+ T: W. V5 u) v
/ V* m! G! E& x
& P" z, X9 F: N8 m" o! i$ K  @( C5 o
; Z: U' m. H; }7 I6 `
8 V- a5 a7 {+ w$ U

( Y; I4 J" k6 o& t3 B1 D
! P$ B# B# R0 z) X" g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-24 12:09 , Processed in 0.038686 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表