召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4033|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 7 G" G) L& ]; W: a3 {- C9 S

3 X  `. G* v- X2 L一、启动服务+ F! }4 J3 Z& m% Q6 e5 b5 c
如果没有安装,可以使用yum install firewall
) y- d, ~4 F, w( ^0 T3 w系统默认是已经安装了,但是没有启动  e! C) K' K2 ~, s3 E
1、开机自启动
# e& X# N& b" B  `/ Tsystemctl enable firewalld" H6 [# T+ K- `% v
2、启动服务
+ z: }# R  G" _$ @; ?$ L# X! v5 Asystemctl start firewalld
1 T. v  Z& t4 O- `+ _6 y二、向防火墙添加可以外部访问的端口
7 y) o' {! }9 D. W2 @1 F! d. Jfirewall-cmd --zone=public --add-port=80/tcp --permanent
% ^7 E7 L; c5 T- |以下是常用的端口: ?8 I9 [9 g7 E* W! r
firewall-cmd --zone=public --add-port=443/tcp --permanent
( G2 P5 O0 D% [; Z6 T" n/ q, sfirewall-cmd --zone=public --add-port=22/tcp --permanent0 `* a* t* K# S
1、如果需要添加一段端口的话,使用以下命令
% Y/ g, {9 h) p; u/ k. Pfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent5 @$ x5 c* H2 k- L# t; o- J! |3 i
这儿是指添加101个端口
" w, y9 c' a3 U) n三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
) o" L) p5 f! J. v具体的服务名称在以下路径里有一个文件就是一个service 名称
$ R: B$ ^# f8 m. E. H' B
/usr/lib/firewalld/services
: c8 v, Q* R/ }2 I; V9 Q# U. }" o6 Q! S8 k/ c  M
四、添加完端口之后需要让防火墙生效
. H5 ]! D- p7 N* f1、重新加载) |& ~. b0 d' p( X* t! T# {
firewall-cmd --reload( L) W5 Q3 T' I) |9 k
2、查看当前已经开放的端口( u; A! J! [2 C
firewall-cmd --list-ports
; y% n/ p# M# D# yfirewall-cmd --list-all2 A- p. Q2 |+ _5 N
3、删除某个不用的端口$ o( S' F! D8 }0 K! f& }, i' |
firewall-cmd --zone=public --remove-port=8084/tcp --permanent( K! x9 Y5 S7 z
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
' j6 _/ V. R4 i) H, S3 f1 v9 q! A
/ C+ h9 A( b) L% H% r$ b( _3 U* w% |$ Q7 D

4 S9 T3 D: C, P* A. q4 i

2 E+ }/ G7 Q: p$ {其他常用命令
: t2 w. O1 g4 _2 X3 V& {# Y2 J/ C. D
2 j+ f: o! u$ y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息: l2 p4 Y- e& G& Y/ c7 C
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    6 m" j5 I" c6 Y! Y5 _; H8 ^
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    , |4 ~, O# G8 N" E1 u* A; v1 a
  4. firewall-cmd --add-service=http    #暂时开放http: y+ t% J* l# t) W% @
  5. firewall-cmd --permanent --add-service=http  #永久开放http" C+ K1 Z6 ~' X9 D! b8 f& q' c& E
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    * j; J* o! x! Y) N0 Y
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    3 c0 C7 `" q: M. l
  8. firewall-cmd --reload   #重新加载配置
    ' B( V! |: q0 a9 Z5 C& ?" l
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
3 ~0 `$ w' B* l+ C, _. m

5 J, {0 y) i0 e* Y# c5 c' M
0 V$ s/ }/ f0 Z% v. Y! p$ l

8 I/ d1 r" ^( b' r9 \; `, p+ A3 N+ {6 F4 D0 K

" J5 E( J8 i' a' j6 o1 r
  m# X% `9 _' k0 n/ b( l9 \' d: V

! E, i  b$ ]5 y1 g% T9 B9 v) |# l' m/ @9 b5 M2 J
& B$ c$ [6 c+ J+ K

$ z  _6 f0 z9 n4 M% m6 _
; @: y+ ~2 @+ u" B2 B9 p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-26 00:05 , Processed in 0.039364 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表