召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4145|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 9 o7 m1 j7 j9 ^

! R$ J- \& _4 Y% ?1 k一、启动服务1 ?4 l5 u* t; W" Y
如果没有安装,可以使用yum install firewall4 s$ S6 [# q8 S3 l( _7 v
系统默认是已经安装了,但是没有启动
  W3 i7 c6 e- X1、开机自启动, N; m' c" D7 w) J
systemctl enable firewalld
! k. [; W3 `" J8 ^5 |! K2、启动服务* p) e0 s' H+ C$ i. d) m
systemctl start firewalld
+ |9 `9 k6 n! ]$ }' ]' W二、向防火墙添加可以外部访问的端口
1 I# Z* \7 ~$ a) m" K; afirewall-cmd --zone=public --add-port=80/tcp --permanent ! i. D" ~$ f+ ?" t
以下是常用的端口3 J$ N1 B' y- g
firewall-cmd --zone=public --add-port=443/tcp --permanent
) l5 K9 a# _9 I1 Ffirewall-cmd --zone=public --add-port=22/tcp --permanent# m+ y: R$ x$ `- i% r
1、如果需要添加一段端口的话,使用以下命令
8 D% G9 N7 {  E# pfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
$ d1 i6 b1 Y3 r- M1 ?& v1 y这儿是指添加101个端口
! B+ X3 Y5 m4 \6 b% |% p, k, l* k三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
1 @4 d! h# p8 P具体的服务名称在以下路径里有一个文件就是一个service 名称
/ d& X  T6 ^( g9 w9 _; x" V& t! y
/usr/lib/firewalld/services2 ]9 ?# q% `+ Q# p6 Y1 y

4 @5 d4 e; B; v; E  L
四、添加完端口之后需要让防火墙生效0 U6 j. h; p, Y2 m" J; r
1、重新加载
" \- O' f$ I- b* x) j, j( w7 Q% Bfirewall-cmd --reload& H! X# e' b7 ~3 o- L
2、查看当前已经开放的端口
' _' g6 H7 z1 r" V& }& }7 |firewall-cmd --list-ports
- Y  _* u/ c3 l* e2 u8 P8 ffirewall-cmd --list-all
9 Q. u- E# n9 f; x, |& I8 Q3、删除某个不用的端口& I9 M% t  Z  x: D
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
% C6 a: ~, ]# V, E. M2 }8 p3 D注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的& f3 i" T  p% Q# [. d, r8 t' L
! D6 n# J3 `  B6 k! v* G

; ]$ ?5 v  a# L: i/ I
* D- ]) v- r% |% ^7 ]( k
其他常用命令! o' B8 w' U" ^$ C+ v2 _8 ^( r6 Q

- @' \) y* q# N( _* R6 Z, U. O) x

5 Q5 p' ]  J, [& [  j& Z" X0 E* ^
  1. firewall-cmd --list-all-zones    #查看所有的zone信息/ x. u7 _+ n3 [. h  W0 |9 X
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    6 u' C* o6 G- v
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    % K! ?8 _  a5 O& F% \6 @1 i: _
  4. firewall-cmd --add-service=http    #暂时开放http4 g4 M3 ]. G" w7 M4 Y) @$ w
  5. firewall-cmd --permanent --add-service=http  #永久开放http) l! a8 V! J! n
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    9 o% g& K7 A2 O5 c
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    5 f, B/ {( W% e" l7 D% Y# P% J
  8. firewall-cmd --reload   #重新加载配置
    4 E9 j9 O4 F+ K, Y
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

( v; O' [( W; h- Q0 }: A8 u% p! t  Q, z0 T* ~& F/ b' k

2 @. I+ e1 P2 e3 \

. }) j+ Y5 B( ]/ d6 S- c; F, v, }7 y0 k8 i1 P

2 M9 m9 x7 p; Q9 |5 v% \, V

! \' w: I1 R! d
) t* }* F0 o* _  [& ^; [' F8 \! K' g" R  b* t
' x. p) H! C: v9 A8 k7 x9 C9 b9 Q+ s7 p

; T( o& A1 f" m
3 W7 f; c1 a# ^4 [& E0 p2 ~5 j
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-11 05:48 , Processed in 0.037456 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表