召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4043|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
! C# O' }7 R8 Z
% K/ z0 b/ @5 ?' M$ g& C7 t一、启动服务
+ O. L1 s$ h' w' B" @$ B# v1 x* f+ H如果没有安装,可以使用yum install firewall
% Y9 F: \0 M5 A系统默认是已经安装了,但是没有启动
' X" t2 H& ~: _# i1、开机自启动, W* B' N, X) O# d% y# s
systemctl enable firewalld
/ }* ~7 X8 W  o% }2、启动服务
4 D0 `) `7 p, wsystemctl start firewalld- x3 V$ @- ~* c! E8 y' F/ G
二、向防火墙添加可以外部访问的端口# q. p9 R# L# i/ g
firewall-cmd --zone=public --add-port=80/tcp --permanent ( H% s5 B1 e3 ]* @( S3 C
以下是常用的端口' G% z1 M) s( s/ m
firewall-cmd --zone=public --add-port=443/tcp --permanent
7 s8 N3 [7 d" V, w2 h$ u6 X$ Tfirewall-cmd --zone=public --add-port=22/tcp --permanent; g3 ~( I! a3 W5 y' P: Y, A. L
1、如果需要添加一段端口的话,使用以下命令$ A) E2 K8 F4 u4 _
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent( p- |3 h+ x: |5 ]* W3 |+ ?/ c
这儿是指添加101个端口
4 Z2 f5 o' D% ]) z4 _/ N! h三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent! ]2 I* t4 v5 Y% Z& q4 q
具体的服务名称在以下路径里有一个文件就是一个service 名称# s3 d) c9 ~; E2 J! N
/usr/lib/firewalld/services3 K2 h$ s$ F: p8 m

- q' n* G4 Z- _5 l# z
四、添加完端口之后需要让防火墙生效6 ?# p2 G- }! K
1、重新加载
, d& s5 |& {, z6 sfirewall-cmd --reload8 y7 k& g$ w. z
2、查看当前已经开放的端口- ~  |( C: V2 M- _
firewall-cmd --list-ports9 J) y+ O" E; o+ v; O
firewall-cmd --list-all
; L& E. S! J( {( u3、删除某个不用的端口
* f1 o& K* {! K' `3 e: rfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
7 t* |4 X% N3 S$ P注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
0 i, l, ~6 W! P8 k8 t0 x

; \# G7 q$ H! T) v* }$ E: |0 c  f" s5 W
6 T, @- M. n" [( m9 k
其他常用命令
' T. W6 q5 f5 ^; w4 z* a# u5 w* l+ N2 ]  [5 `  z
( ~# [, ~& k% Y7 A
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    % ?- U2 q  @3 E; C0 j
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个0 n4 s7 i2 V2 Y, S: p' B9 c9 n
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal5 ^, W* s6 K& f. H/ W
  4. firewall-cmd --add-service=http    #暂时开放http" F: ~, L4 l# {3 S; s3 Z9 K( [5 w, k
  5. firewall-cmd --permanent --add-service=http  #永久开放http0 x6 m1 _& M/ ~  ~+ l7 V$ F: @
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口! z) N! j- Y' Z+ J. a6 o: W
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ' a5 N* y' L; y' D4 d: M- _) P
  8. firewall-cmd --reload   #重新加载配置% u* a  B7 `$ y2 W& [3 t! v
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

3 B* K* h6 F0 E% `4 O4 O! n0 E7 A# [2 Y1 L

" }' j8 f" u3 h& ^; a
1 L; g5 U7 q: L9 K# @$ p% O. c
: y4 f  ?3 X# T8 H- y! u& P
5 G  L; l4 G% u. i4 e! x* V) N+ \
, _2 n) y- H# t( t# p3 ]1 A6 _& o
, @. c" G0 K$ F* n9 u
7 ~! O! x4 L9 ^
$ p5 O7 U# E" |! E1 q  j# W/ o- p+ G4 @
9 q6 @( y% b, [5 P$ {6 P5 v  {

% {  ]# b! A( C* k( e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-27 11:46 , Processed in 0.036705 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表