召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4029|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 - ^6 O* c1 {3 N; U* _' S  v- `* S
. M  L& e  A+ @# ]1 b% Y- `
一、启动服务1 P$ A8 l% C$ O- t  p9 A: Z3 |
如果没有安装,可以使用yum install firewall+ }& ]1 Y1 j8 k
系统默认是已经安装了,但是没有启动2 B: a% _- b; X2 B
1、开机自启动1 U0 w. N; A  F
systemctl enable firewalld9 A; ^$ W. J, l- N) r! i) v: I
2、启动服务2 q- |6 }% @1 j9 {3 C: W
systemctl start firewalld
+ G  k7 _. ^4 b2 D; k9 R6 U0 K二、向防火墙添加可以外部访问的端口9 A/ X' i. Q* \) a/ y
firewall-cmd --zone=public --add-port=80/tcp --permanent ; y$ F" P8 Z* w) i9 C5 C& ?' [
以下是常用的端口
/ }0 \& p: w( O. Xfirewall-cmd --zone=public --add-port=443/tcp --permanent" T" N! o$ F  C& y2 Y$ u
firewall-cmd --zone=public --add-port=22/tcp --permanent& `  v; ]& P* C$ ?/ o
1、如果需要添加一段端口的话,使用以下命令
9 `5 J' _$ Q3 d* ofirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent6 ^9 r7 z+ D4 [2 r# V' U6 C
这儿是指添加101个端口
" Z  p! `) _2 I6 w+ b三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
1 c! I) t- B" M+ a9 o. k9 I0 ~具体的服务名称在以下路径里有一个文件就是一个service 名称$ I( K9 W0 `. {0 M- K7 @7 ^
/usr/lib/firewalld/services/ W; \5 R- |/ `+ X. S, s2 l
) o0 V% s8 v# l1 V% ?2 T* J  d/ z
四、添加完端口之后需要让防火墙生效
6 j9 P- b/ G! ?* B9 }3 b1、重新加载
* p9 z9 N. G! U: lfirewall-cmd --reload
; P6 _7 e. }- D8 |' D/ ?2、查看当前已经开放的端口
/ N$ T, u* ]9 |) U. {firewall-cmd --list-ports$ i" A7 m! H9 k8 X( k
firewall-cmd --list-all
1 U' N6 R9 `! U- r; O+ J; L3、删除某个不用的端口1 B+ x% v# B4 D
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
/ P) ~8 B& m1 q, ~注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
# k8 j/ w% V1 L
, ]; `4 B* h2 T# g
" W6 U6 ~) Y$ o% F/ h  E
; T  b( {) _4 h1 T1 L
其他常用命令  e5 q& i+ |: H9 O# K- k5 d
2 @; A! z# J2 v9 g' a/ t* W* O
/ o4 @7 Y7 @, u% m
  1. firewall-cmd --list-all-zones    #查看所有的zone信息/ f% {8 \  ]1 X
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    5 S1 S5 c5 B& H  T. v# i; b" Q" j0 L
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal( d  b& ?8 s( o# ^
  4. firewall-cmd --add-service=http    #暂时开放http
    * O6 u2 r% t  C) v
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    3 k) o9 t* h( g
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ) S, z: C* m0 A! l
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    # p! A" A! D; a
  8. firewall-cmd --reload   #重新加载配置9 O% P7 S2 g# J  O, h! b7 B
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

# ]# \- J/ B9 P5 Y6 {" ]: X* N! D! C# T1 E3 U

8 B" S. J! N: \7 ?( O
6 w; B$ D9 z, A2 Y" p3 g

* }6 ^5 n+ E! E! ?* R9 `5 W

$ d- @) S: K5 s( F0 T
! C. }) b/ k2 u+ L
- G2 S, E# U0 z) w

2 c4 \5 [7 s1 s; O, `' D/ P( o
/ v- V, F7 j2 g. Y6 a3 X7 c# j0 C; s; ^  l8 T8 ^- n* P; o5 w
2 U/ V0 U: K& O0 `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-25 15:54 , Processed in 0.035048 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表