召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4087|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
. c" l" M3 `# l' G# f  ?$ M1 N$ f7 j: n: O" b0 }' k# ~( f0 J
一、启动服务/ Q2 Z* Y/ ?1 Q2 K4 h* l
如果没有安装,可以使用yum install firewall
& \. q3 N; E0 f! l2 P系统默认是已经安装了,但是没有启动
8 e+ F5 I! x0 s2 {1、开机自启动
9 A0 O' ^' E4 ^0 X1 S0 Z2 |5 e- m$ Msystemctl enable firewalld# s. P2 f% p4 n) f% Z8 J
2、启动服务; A" Z; f# @* j. d
systemctl start firewalld
$ f1 _& v( t2 U" P7 t' [* U  j+ V二、向防火墙添加可以外部访问的端口
! @$ H7 X  O$ ~& M' ]) Cfirewall-cmd --zone=public --add-port=80/tcp --permanent
3 C" z3 u6 ~8 v$ `) Z以下是常用的端口
7 `0 N; c$ V% J' L0 ?% t' ?0 jfirewall-cmd --zone=public --add-port=443/tcp --permanent; P) a6 Z3 [# Z& y
firewall-cmd --zone=public --add-port=22/tcp --permanent
, y! q; f  w, ^1 V6 ?# N" ~  X; j# G* C1、如果需要添加一段端口的话,使用以下命令
* a- b5 `" a% K7 x5 F/ |+ n% |* Vfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent9 i' d( f, H7 u$ ^- ^/ p
这儿是指添加101个端口6 r8 V/ A" n: n8 H0 a; Q  U- u
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
) i+ }6 @2 {/ v( z6 H/ b1 N具体的服务名称在以下路径里有一个文件就是一个service 名称
( R+ D" P5 z3 \. c+ m
/usr/lib/firewalld/services0 M- r% k7 j1 v" e+ u% x! L# E
, x! y! F6 B  ?" i5 n
四、添加完端口之后需要让防火墙生效
- c4 c  v& U5 g3 Y5 ]( O1、重新加载1 X% T) n3 u% C; H4 t" u# w
firewall-cmd --reload
. T. I0 q: O6 J  P! a2、查看当前已经开放的端口
  m8 Q8 {3 @5 ?, Nfirewall-cmd --list-ports! d# @# C3 z4 E- M& m1 a
firewall-cmd --list-all. l# z+ [4 v0 x2 r0 k0 Y+ x
3、删除某个不用的端口9 [  Y* h# ~( M0 H2 o( ^
firewall-cmd --zone=public --remove-port=8084/tcp --permanent( f. B5 [! x: r" X7 ]
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
. M) O7 F  p9 ~
) g  T) g& C. @, G6 {8 Z

0 L! F$ H( \9 p

2 M: x/ M( y, V+ B6 I其他常用命令) ?/ ^( f/ i4 c; ^
0 C  w6 b: }8 z! ^' g7 H* K% }

- E! Z8 c; W# L. J7 w& F
  1. firewall-cmd --list-all-zones    #查看所有的zone信息4 l- i1 G! A0 ~, ]
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个7 b2 t5 c6 Y1 T6 W3 E
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal1 S2 s8 ^9 _! I; P& R; u- {, M
  4. firewall-cmd --add-service=http    #暂时开放http
    1 ?( I# m  }2 ~# Q, b3 }
  5. firewall-cmd --permanent --add-service=http  #永久开放http& l' x- s" C+ r- y+ Y
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口% G, M' B5 h2 u* [5 x, B9 s
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务9 _5 K6 g8 f, `. m
  8. firewall-cmd --reload   #重新加载配置6 D; p; Y7 u! Y5 d: Y! j
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
  r4 ^9 b5 a% _0 p" h

8 ^5 b2 ?. W# }( V8 N
# t) i# x& s0 |0 w% M
2 ~9 A3 ?/ }  p* j

0 k8 a+ b' L6 P5 I

; Z) e2 G8 a" @8 H% Y0 T$ L0 @. r$ s
- y8 ?1 Q7 c2 W7 ?" H

$ x& E! r# G; U  D& S* h( C9 m% b" J6 {; t
+ M( t% ?" V# g/ C, [# b
- c& I7 _5 f! T

2 T; V  T5 K5 A6 T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-3 05:20 , Processed in 0.087102 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表