召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4006|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 ; ]6 _, ]# f' _* R
' B, o; F4 [; ?
一、启动服务
  ~9 ?* i. M( Q- S! Q- w1 n如果没有安装,可以使用yum install firewall
2 g& D- j; r$ n2 A  s- U; I) }9 R系统默认是已经安装了,但是没有启动7 G0 w7 Z! V1 ~9 {, r: o
1、开机自启动
- T  C0 d) o! v) J' xsystemctl enable firewalld
) F4 ?% j4 Z# Y4 M, r8 H+ @0 \2、启动服务/ S5 S1 O1 Q, `$ n, |
systemctl start firewalld! c6 }2 R$ j4 R! `6 z
二、向防火墙添加可以外部访问的端口
5 _% x: _+ q8 Q+ D( B4 Jfirewall-cmd --zone=public --add-port=80/tcp --permanent ! `6 O$ n( ?. t$ H
以下是常用的端口% D( q1 X* u- ], A
firewall-cmd --zone=public --add-port=443/tcp --permanent
9 a& ?" L2 F% \4 o; G4 P7 y& [5 O9 N" Gfirewall-cmd --zone=public --add-port=22/tcp --permanent$ V* V% \3 _# H& f
1、如果需要添加一段端口的话,使用以下命令
. J! d' u- B8 Q( t- J( ~+ }9 kfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
3 ^6 ]) ~! }: }! Z这儿是指添加101个端口. I. l$ C" I" [
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent) t$ C1 {2 z% R- X" {* M
具体的服务名称在以下路径里有一个文件就是一个service 名称( \; B5 N: n/ I
/usr/lib/firewalld/services( D4 k& b: _: a+ |1 b7 m% l

. g$ g  Q; Z6 t9 R5 v8 {7 Z" ]
四、添加完端口之后需要让防火墙生效! a/ j; w& N6 ?2 }9 B$ Q
1、重新加载% w; v) F. f% H9 V8 E7 N
firewall-cmd --reload& d  j: D. S0 D' q+ f6 j
2、查看当前已经开放的端口
9 H( J8 [4 H  b$ v) P* \firewall-cmd --list-ports0 c5 N/ F) C/ V4 o' i9 D: _
firewall-cmd --list-all# j8 N- Q1 G1 \) m
3、删除某个不用的端口" L* j9 d5 f, q# d8 O% m
firewall-cmd --zone=public --remove-port=8084/tcp --permanent: o7 {4 v; G2 \. z9 h1 _
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的4 N' P% S' J! C0 s0 M( N% \% r0 F

9 K5 Q" c& [0 p5 `- f1 {& f" ]. U
4 T% p! F: w) O+ H7 V
( y* A3 P4 i; @
其他常用命令9 m( `$ n) g+ P3 O; a

; z  a1 Y" X/ T% w

' f" e+ y( B. D, m$ j8 }: ]
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    4 i. X5 p# o6 b1 U- J
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    / ~: ?) u& o/ {# F: f! T, u' x
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    . H0 Y9 T6 d; p8 s' Q  g
  4. firewall-cmd --add-service=http    #暂时开放http8 A5 l* ~$ _; `* M8 i) {
  5. firewall-cmd --permanent --add-service=http  #永久开放http3 T2 l/ [$ Z2 ^* U5 s1 u
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    7 B; J! x$ j  V  D$ t) P
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    + T+ Z  [: z$ y0 H
  8. firewall-cmd --reload   #重新加载配置: s0 v& a' ^5 ]
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

7 V! t; D0 _1 S7 ?5 g4 ~; g7 G$ _/ O% L0 e/ o) Z; B' M0 ~
# B4 _' s' O1 z  P: J3 Z* M9 e

0 [; C8 Y, X; M8 O7 m. H. o) y. u$ T7 W8 X& i& k
9 G! _1 f; c7 I- Q1 N0 T7 U: s0 m7 E

3 X& E) A; A( U3 o0 |& T: y  U4 p6 W) a9 Z+ c& A' A" O& ]! R

2 b  [% f( q9 s7 O* P+ C8 P
# E; u- V' Y0 y- T1 [' {' H, R
3 L3 V" Z0 R. t  R' J8 K( L4 w7 D$ m. J* ^+ H4 q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-21 10:23 , Processed in 0.033360 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表