召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4028|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 7 @, p" n/ Y' o0 T, b
$ u0 ^5 q# X5 i: L0 z: l! N
一、启动服务$ @% L9 ^0 \* w* g, w  o0 I
如果没有安装,可以使用yum install firewall4 w& V- E, \7 r" G3 T
系统默认是已经安装了,但是没有启动
) j# K$ [( u* v/ z  s0 e2 t+ C0 a1、开机自启动3 U3 I1 M0 N. d$ ?* U/ |% X* f9 [
systemctl enable firewalld
3 U6 T& ^9 E1 {( c, \/ x2、启动服务4 k0 H9 T) Z% P. f7 H
systemctl start firewalld
! q4 Q/ m- t5 r1 _% G, l二、向防火墙添加可以外部访问的端口; @9 v, m- X' \
firewall-cmd --zone=public --add-port=80/tcp --permanent
0 |, j6 c0 Y  x1 B: A4 L以下是常用的端口9 F1 R# I" J! e. j% f. m( y
firewall-cmd --zone=public --add-port=443/tcp --permanent
6 J1 ^2 I. c1 d+ z6 sfirewall-cmd --zone=public --add-port=22/tcp --permanent
3 w' ^3 r" t; {" O. i& `1、如果需要添加一段端口的话,使用以下命令
; J: s+ T" b$ Q0 K- t" Ofirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
: q/ b0 `6 D5 @) x这儿是指添加101个端口, L9 U! r3 C* r' U( J# v
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
, ~9 B. @3 {& K# p( {具体的服务名称在以下路径里有一个文件就是一个service 名称, ^1 d. a. E' ^7 N# g0 J# T
/usr/lib/firewalld/services
: ]) A" O7 H) Y4 ?8 p8 E& y
3 g' Z& O( i) c$ L
四、添加完端口之后需要让防火墙生效
8 U1 y  k, h5 ?# p1、重新加载
+ `% M, G- t$ s% pfirewall-cmd --reload
* m$ p* y  E3 o0 Q% e  v( K0 [2、查看当前已经开放的端口
3 G! s8 ?  n. F% ~4 i( ffirewall-cmd --list-ports
0 O% O  S+ i+ |( D( p" hfirewall-cmd --list-all/ ~0 {9 U6 b* p1 g* q8 {# B
3、删除某个不用的端口* H5 q3 E& D0 d) \: p( a
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
. n1 f+ d( @- c" w注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的1 N/ a* f+ f. C, a& F# P

5 A" P7 _+ F/ t
# P$ J0 _1 Z/ M' F* g  V; P

3 C/ k& }0 Y; I. D3 N" v其他常用命令- p6 }' @0 _1 R- c  l

, a" _, ~) Z, P2 K: H# \3 c  h; _
8 W* M. d) T; I" h- A
  1. firewall-cmd --list-all-zones    #查看所有的zone信息, }& S) N3 A% e$ |; ]% ]1 D: w1 H- ~
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个2 v2 q" }8 h5 w3 e
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal: y8 h. m, n) ]) r- f7 x7 W% y( C
  4. firewall-cmd --add-service=http    #暂时开放http3 o' [1 ~2 T6 b. M3 H
  5. firewall-cmd --permanent --add-service=http  #永久开放http+ {+ b4 k' h. K# K
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口1 B+ J7 C* j& Q6 s
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    4 S0 z6 K- @9 U4 f, r( e' e  ?* Z6 \5 v
  8. firewall-cmd --reload   #重新加载配置
    - y- g: g  E6 ~2 C; O
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

3 V7 V5 s7 n& q/ ~9 j% _- p$ q  h) o; F3 r( c

3 A( P& q) P  B% V; S# C

% j, R6 G, p/ h1 T& {0 o2 F/ N: r" A# I( H7 b

& x. N: B5 {9 L2 b0 |
0 `5 @: K, g5 P! v! K
* ^& ?  J( S0 P

5 ~6 Z! o: L* q3 G% |' x
, d% e  t; g" n- I+ j/ F% I
  B  X/ S- s  X: F+ s
1 Q$ f. B' c- A8 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-25 08:42 , Processed in 0.036757 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表