召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3681|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 $ Q1 Z) c4 W# U% g
+ {/ v2 \/ }5 p$ Y/ z# D+ O0 c- z
一、启动服务
; A# @2 h9 g5 H( p9 M" T8 [如果没有安装,可以使用yum install firewall" F9 i$ g  f& n/ l' d' V" C
系统默认是已经安装了,但是没有启动6 |. r, Q5 T$ x" k; q, m6 U
1、开机自启动7 E3 M' H' j" x& t4 `' q/ y
systemctl enable firewalld" F2 c: K, C2 L
2、启动服务" a! k2 V) T1 E- G  c# d5 Q& B5 x
systemctl start firewalld+ W5 ~# v, B' c3 o
二、向防火墙添加可以外部访问的端口7 N& `% \2 [& `2 B1 E1 u# f) j
firewall-cmd --zone=public --add-port=80/tcp --permanent 9 }) B9 s) O8 G- m
以下是常用的端口& F: V& X& B1 q& [
firewall-cmd --zone=public --add-port=443/tcp --permanent
& Q. A: G$ {0 a; Ffirewall-cmd --zone=public --add-port=22/tcp --permanent
! y4 V) J; Z3 a* ^) f1、如果需要添加一段端口的话,使用以下命令6 Z6 ~# t- e; W8 P! X- d
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
) ^; M/ d+ K" l这儿是指添加101个端口, B% i: `' x# D. Y- z* c: ^
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
: v% v* x. r9 w具体的服务名称在以下路径里有一个文件就是一个service 名称+ j; X$ s) l' B* u7 m7 O, d
/usr/lib/firewalld/services! T% R4 }0 {. ~; Z( K
- z+ G9 @4 k, Q
四、添加完端口之后需要让防火墙生效
: Y" U1 e& q+ G  }0 g6 o& d0 E. _1、重新加载  E- G+ ~# S$ O$ O# ~
firewall-cmd --reload2 ]' A( l( f/ s* G7 T9 R
2、查看当前已经开放的端口4 e$ N. d- v0 Q
firewall-cmd --list-ports+ Q  ?6 P8 u- o+ E9 q8 H: r1 A/ q6 k
firewall-cmd --list-all
: u& Q2 t8 N' u! l3、删除某个不用的端口
- e- T' E) v5 ~8 _8 S; yfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
9 D% N: h) C! |' `- Y注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
9 a7 f/ e8 b' V/ E
* N3 q) F$ ?. U2 v; c% D5 ?- e' k, Y

2 x8 ?1 x' b6 T" ]

# n" l- R; e* R2 N2 L其他常用命令0 t; o! l: d2 d6 j6 l) r& m
8 n* b3 x. `  b3 I& t; h) b" r
' M# c6 `& S% ^
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    1 G$ i7 i$ Z0 p; B
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    , Z9 E- \, z, p! @: B
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    " p8 c& _) {# g& X
  4. firewall-cmd --add-service=http    #暂时开放http8 x0 \& ^- [- {9 s% {) W, Y
  5. firewall-cmd --permanent --add-service=http  #永久开放http" e8 v# Q; r2 W3 o9 U/ G: p
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    & y" R; @) t* N! v7 G4 r
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务5 s( z# m6 Y0 _, ~8 n6 ?; v
  8. firewall-cmd --reload   #重新加载配置* U4 U4 O, h- U* g
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
+ d; x' h; {) D' Y6 B
5 U. A9 L3 }& ?" {$ G* D

" _; Y$ L( S% k- W

! @) }: @" M: W% e+ B8 R# [/ e: T1 M: n7 A. a0 X* A$ G

! V6 s8 [9 D7 h3 n

( q+ j- W7 F4 @0 X' ~6 r2 V$ f$ z. o9 D% A. N9 S' U/ y5 E

" c0 e# h" J- K" m& k' W9 q
  U& C- a! k4 S% l: ~: `7 g
* p2 j7 P- K! U0 ~; @) l# j
# A  W8 k0 _+ ~9 D3 N% Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-7 15:47 , Processed in 0.034813 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表