召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4046|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 # J% @& }: N# u  G

2 Z4 r8 L5 B% H9 ?一、启动服务
7 t. q( |6 a; C4 p, G5 a# L* }如果没有安装,可以使用yum install firewall
* I3 k1 q& y' s; G) M+ \' s4 X系统默认是已经安装了,但是没有启动& \" \+ n1 Q+ n* a2 s9 E# K5 a5 b
1、开机自启动. `: n; h* ?( W; G4 {4 T
systemctl enable firewalld& r* O+ b. m& n* ]; k0 S2 ]$ h9 r
2、启动服务
8 d" ~9 O" O6 m* W2 m& k, h7 hsystemctl start firewalld
, ^* h8 m$ o$ W4 u+ ^! C0 b二、向防火墙添加可以外部访问的端口
# \1 G9 r% I2 ^( q! wfirewall-cmd --zone=public --add-port=80/tcp --permanent 9 J" {1 }* x+ c3 h. {! I
以下是常用的端口
9 N# `- s6 x. E* u0 }+ S$ o) ?firewall-cmd --zone=public --add-port=443/tcp --permanent
$ `8 T0 O) [. g3 n/ x: @: W5 {firewall-cmd --zone=public --add-port=22/tcp --permanent% N# n# b* C. X* n6 G; C' d# ^
1、如果需要添加一段端口的话,使用以下命令! p% Q8 J$ A+ c4 T9 H" h7 ^5 P5 ?9 O8 R
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent) z" d' X4 ^/ x; t
这儿是指添加101个端口/ E* Y) ~( }2 |# `8 l6 w3 m
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
  E' h8 j3 w& U具体的服务名称在以下路径里有一个文件就是一个service 名称8 g. J$ T7 F4 L( u. W- m
/usr/lib/firewalld/services
# u' J) Y1 ^6 Y# l1 u2 G+ ~' L2 a& g
8 X9 Q: c4 C& U; c
四、添加完端口之后需要让防火墙生效
1 z! S' t* D3 g% P. g1、重新加载; X  ]% c* A5 O/ G% F3 Q0 V9 S
firewall-cmd --reload
9 p) K' [" }5 J: q2、查看当前已经开放的端口
8 k% X7 r% H9 z# ?) ~firewall-cmd --list-ports
  w, h; ?9 A* D4 Q+ Hfirewall-cmd --list-all+ R- u7 Y3 Y$ {' K6 D2 u( g$ ]
3、删除某个不用的端口
9 I) H/ ?8 Y5 L8 z* g0 Pfirewall-cmd --zone=public --remove-port=8084/tcp --permanent! n% x; e  J8 [2 Z
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
1 ^& `! E# g* r; V* U

0 d: D  @: [0 t" @
4 F! R8 S7 k$ n

" O: v' d$ }& w) N8 L其他常用命令
3 O# f$ l# j; N2 w# V  z0 ?
. `" y3 j3 n0 N9 ^+ X8 ~

. {/ H8 v1 Z" k' i
  1. firewall-cmd --list-all-zones    #查看所有的zone信息5 K$ D* E/ E5 V& }( I4 o# D8 Q' L
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ' Q2 Y+ M/ T4 L  {
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    $ _" {, ]- u6 u) S; q. }2 s+ n
  4. firewall-cmd --add-service=http    #暂时开放http0 y2 K7 d% I) b% R- d5 x4 f
  5. firewall-cmd --permanent --add-service=http  #永久开放http
      v* u8 I. o$ y6 Q, D6 O  a
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    6 B. J! p0 k; M5 u1 l, ?4 L
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    $ j% p) W+ R5 m7 a
  8. firewall-cmd --reload   #重新加载配置1 J$ g/ X* {5 z4 o1 a
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
2 i0 S* h$ w- J

) x8 R0 W6 V: t6 G. C% I
  c/ L- z5 ]' i0 d/ m/ R- F+ B

7 B( }6 e; W+ H6 W6 Y. J+ K) U! k9 Y# w- ~
/ I( j: |+ @' p& i  b

$ K; b' a. A  h- H' Q+ {( s2 a
2 h+ C# M4 T1 q, k' Z, ~
# g+ m* X( m% N% y% A3 `
9 j1 t6 y, o/ z7 x. q
" `' R9 z/ ?* E/ Y( D0 h7 n
5 d3 n! `' K3 f6 u. X6 S8 x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-27 23:06 , Processed in 0.034736 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表