召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3652|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 ( E* }) t1 r6 J; Q2 v% t

( D+ r0 u5 w& T6 Z一、启动服务
# E  t4 M5 p6 k% R/ W8 r如果没有安装,可以使用yum install firewall
/ T4 ]4 }1 F) H6 c; H+ O) x系统默认是已经安装了,但是没有启动
" ^7 a& B$ L! L1、开机自启动( \7 n2 M+ |5 Y4 j$ a7 @  j
systemctl enable firewalld4 ]6 I0 x" t3 h: Z2 C! r6 E: L* G
2、启动服务
4 F( ^% e& J" ^  }6 Y* Gsystemctl start firewalld# R1 P! d% A: p5 `+ {! \9 g( ~9 ~, F- R
二、向防火墙添加可以外部访问的端口, \  \) x) ?# Q
firewall-cmd --zone=public --add-port=80/tcp --permanent 7 i- o+ y# y9 [; b; @
以下是常用的端口0 s9 g# v% k8 I, T) P
firewall-cmd --zone=public --add-port=443/tcp --permanent
5 G+ d( ?0 c" O- G; ufirewall-cmd --zone=public --add-port=22/tcp --permanent) @/ @5 z% b/ {- L+ ~+ T( W
1、如果需要添加一段端口的话,使用以下命令6 y/ u5 B& b  r* H0 b; q+ j7 N" ^
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent# V! B3 l* [; S
这儿是指添加101个端口* V0 \9 R6 r, ?4 A) C( i& g) s1 i
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent7 h3 E) U& W1 i- |/ `6 g! o
具体的服务名称在以下路径里有一个文件就是一个service 名称
0 b- i1 o# G- ]2 H  K( u
/usr/lib/firewalld/services9 g( d! Z, B- g3 ^8 P
" f0 |4 r" B( Z, L, s/ \
四、添加完端口之后需要让防火墙生效
3 F% |2 \7 l; V: T4 g1、重新加载4 k; x( V3 Z  _5 z; ?/ u* d
firewall-cmd --reload
9 Y# Q8 D0 P, S2、查看当前已经开放的端口
& k8 _6 i) K* Y/ S) Mfirewall-cmd --list-ports
* Y. U" v4 }7 Y; g% Afirewall-cmd --list-all
' V1 `( a) \7 U, h9 W. B* n3、删除某个不用的端口( @1 }6 q) I8 L% D
firewall-cmd --zone=public --remove-port=8084/tcp --permanent. o0 ]3 l# H7 f% |
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的7 }6 f( V1 Q" R5 e: o. l' d9 h
7 F4 S" P7 b  H7 U( n8 @* Q' T3 \2 B% k

& h6 a: l- y! |" T

( w. y7 \' N" h( d/ S其他常用命令
+ @) q1 I% K: U: y; Y5 D9 a9 Y2 L; S5 V! h# W
3 q/ m7 p/ `7 c# o% }
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    & S& C: J, Z$ T1 d
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个7 u/ t0 W, l1 a- E9 f9 h# \
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal" m+ m8 h  f: X# a) U
  4. firewall-cmd --add-service=http    #暂时开放http# |3 M  v8 J( u$ t
  5. firewall-cmd --permanent --add-service=http  #永久开放http# J3 t$ [0 I! K! K7 f+ U) l
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    8 F& ], _! X4 M
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    . ]0 K/ m1 c4 |8 V$ q4 [5 U
  8. firewall-cmd --reload   #重新加载配置& L1 f/ e. Q$ D: V1 @& e( d* G- @
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

, t2 Z9 K+ I9 a+ ~# e& x, m% Q( m" Z$ E

3 o' o' c$ ^7 s( {& w1 r" ]- C

0 W& H6 l, ?+ v  w: K0 z' w0 r! k  F, M, d  x- O, j

% c7 b. l( `4 T5 A
& }0 q' q: Q4 T6 ^% ]1 Q: y

  L8 v4 I$ j( L& V4 D
9 N4 F9 \4 S  i$ z* W; ]2 A2 R; n  ~' G+ _) e/ W$ k) h
/ Z# _2 N  I& z! W+ d

0 `* ?2 n' a8 p' O) o) U* W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-3 09:05 , Processed in 0.053834 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表