召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3946|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 ; g( p8 |7 x& T) F- P- ]
* H) F: c; W6 u6 U# ~
一、启动服务, U# {( d; H9 U' h
如果没有安装,可以使用yum install firewall
$ N$ B. }' {) y/ u- ~# P( ~$ `系统默认是已经安装了,但是没有启动' @+ z* {7 ]* L# d3 X0 t
1、开机自启动
3 T, i$ I8 x8 N' H( @% O( a; N; B9 j; Esystemctl enable firewalld
) `' F' t7 F) E/ @0 i0 a2、启动服务
! L. Z; g2 f7 ?6 V5 ]0 qsystemctl start firewalld
: k& M1 h, m* w8 m) s) n  j4 K* |% Y二、向防火墙添加可以外部访问的端口
+ u0 }4 h" h; \* F5 D0 Ofirewall-cmd --zone=public --add-port=80/tcp --permanent
, Y. h, f. e; m以下是常用的端口
. J, h  c1 j0 `firewall-cmd --zone=public --add-port=443/tcp --permanent
  m- n! E; e: X# k" u5 `* c5 afirewall-cmd --zone=public --add-port=22/tcp --permanent
, A7 b) [9 T' z# u1、如果需要添加一段端口的话,使用以下命令$ X& U# G5 @, ?( x2 s2 V5 v
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
1 {4 Z' R7 N5 x) @8 p7 d这儿是指添加101个端口0 O. W9 o' T7 O9 C( P$ D
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
& B# x3 i- D7 m% _0 T+ T/ m5 z/ W8 X  Z具体的服务名称在以下路径里有一个文件就是一个service 名称2 q( j5 z% R$ M; L1 T
/usr/lib/firewalld/services
; N0 o6 f5 |0 t9 V' t- ]5 U) l4 G: P& N3 }9 ?1 M7 ?" m
四、添加完端口之后需要让防火墙生效
9 c& Y+ H! U( }1、重新加载- s* |0 a5 M% O1 I( c/ K
firewall-cmd --reload5 V% p8 r5 T% o1 P
2、查看当前已经开放的端口6 ^9 F$ K1 O# n3 H$ i* v
firewall-cmd --list-ports5 C4 L8 M) q: o% G8 X# Q
firewall-cmd --list-all; T1 A" J, ]; B  w7 R
3、删除某个不用的端口2 j% _) a. J  R' T9 M
firewall-cmd --zone=public --remove-port=8084/tcp --permanent3 T- y; n1 L+ U1 K( B
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的! Q. x7 M8 ]# ~

' v6 R5 F6 s& g! W& U
7 B) ~* P/ P$ L5 c& D, X" |/ t

5 [+ @/ X2 X4 I) f$ b其他常用命令
/ s! d/ a- p/ X$ x- `: `) S, r, h8 I" V& c$ j6 z9 A/ F, t' s* G( P

7 e: W* r5 B4 F5 v* Q
  1. firewall-cmd --list-all-zones    #查看所有的zone信息& E! i, U/ ?2 ^$ K
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个  v3 h& ]( r3 |  i
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    9 |* A! f* X; B2 V* u- J0 g/ g
  4. firewall-cmd --add-service=http    #暂时开放http
    ' r2 t( f4 T9 R) ?
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ) l! h; D  ]) E4 p4 s9 S7 g: E- O
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    7 t9 G2 O$ p) i  L- b
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务' h9 K% q& R2 d2 B
  8. firewall-cmd --reload   #重新加载配置
    2 u  R3 z$ \) M; g; Z# y
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

# v* [" Q* t' o3 P
0 T8 o2 Y( `' v# U( o9 f* ?4 K* y4 m1 j/ P
2 Z- E1 S$ e; P8 ~( s# ~4 q

( A9 w$ F3 R1 H  c! X8 @

! G9 X5 H/ _' z

' s# [& s% ]" F3 h8 F0 g% Y/ v

0 C/ v9 \& [9 [! C' E9 W4 B* t4 L1 L( |

7 }* S8 {8 Z: |
! s5 ?4 C" H5 O9 i6 I1 @1 _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-11 12:49 , Processed in 0.032662 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表