召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3750|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 , {! \6 |" Y& O0 [( b$ `7 u

, C2 n- a* \9 K, E一、启动服务+ P% f( v6 c+ h$ q
如果没有安装,可以使用yum install firewall
% J- w4 ^$ K1 _8 M0 ^系统默认是已经安装了,但是没有启动
3 R* g+ t/ s( T1、开机自启动+ z* y1 j: a3 U
systemctl enable firewalld
& |/ K; {# }* ?( e9 r5 P2、启动服务
5 }3 \: z1 p% `( [, Z& isystemctl start firewalld4 J3 f: `% ~( ]+ z6 E% S% c4 C
二、向防火墙添加可以外部访问的端口4 j& N7 g- H/ r) X6 [
firewall-cmd --zone=public --add-port=80/tcp --permanent
' A+ y& j7 Z/ }$ R( a) w以下是常用的端口# d2 e& u( @0 M+ v
firewall-cmd --zone=public --add-port=443/tcp --permanent: L' O3 |. Q/ e- E% T) l& T
firewall-cmd --zone=public --add-port=22/tcp --permanent
5 K2 n' a& X) o5 W, k: n1、如果需要添加一段端口的话,使用以下命令
( z3 W+ E) L1 z1 @: l6 Afirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
* _  B4 g, g" g6 i这儿是指添加101个端口
2 y5 G- C$ w& D9 _三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent3 S* r! |! `/ U
具体的服务名称在以下路径里有一个文件就是一个service 名称8 s: k. F% Z1 O, z) W
/usr/lib/firewalld/services5 a1 e2 M- A6 [' W# P

* E1 \! L; R- M! C; u8 [, b
四、添加完端口之后需要让防火墙生效
9 T6 d6 Q3 v1 P: Q% d! V. E1、重新加载/ I7 O( F6 |- P, v$ R$ y( q  d8 `
firewall-cmd --reload
8 u: Q$ _1 y6 o& K2、查看当前已经开放的端口
( [4 D6 `# o7 |3 wfirewall-cmd --list-ports
- U2 d/ U  V. b$ H( _4 Z# z* a& ifirewall-cmd --list-all$ @& _; t! p: s& g: Y
3、删除某个不用的端口
; Y: p) r. W! G; b0 v4 s. R1 kfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
4 S3 ?+ i$ U' e: z注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的) D6 s; y8 B3 d: ?3 y4 j- t. _

" P& \! h. E4 g: d% e& J( b$ _: U# x" H
8 P4 A1 A3 Z6 G3 h  e. b8 v/ W- D
其他常用命令
: n2 i4 u2 `7 |5 Z: w2 @1 t
/ H; ]3 f  v, E9 d" V" h( ?

! s4 F6 [: O$ P% e# b
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ) M$ I/ ~, T* Q6 ^* d+ f6 }6 A: ~
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ' s; b: @' Q; r2 ?
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal, }) c- f# v4 J
  4. firewall-cmd --add-service=http    #暂时开放http$ @. b9 l. L$ X2 D8 m& C6 v. n
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    , Q" t0 Y4 X! D
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    0 l- C8 `& v5 |, k
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    7 f( Y# g) G1 W; z
  8. firewall-cmd --reload   #重新加载配置9 L, m4 {. W0 a3 c1 t
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
; R2 r: [, d# O
. _* q& R2 p3 ^+ ^8 E

# f/ N9 {" h" P) v
! e/ e1 n2 C1 n
1 W' A" E" @- N( a8 }
2 i* |, X4 ?2 \8 @0 I

! h0 ]# e: a6 l5 J/ |; y- T
' S, c, h) C0 Z. Y8 e  X* o/ l& \* \9 a/ ^5 M

8 @/ y$ T1 [. w
# P/ e, l) s8 B6 E' S: D. h$ H$ D7 |; q, A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-16 21:08 , Processed in 0.040745 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表