召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3864|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
6 X2 w5 o) p( x& k7 D% s6 D) W! d' ?4 l0 d& `
一、启动服务. e6 ?4 Z  l, y2 Z) J2 S9 ^
如果没有安装,可以使用yum install firewall
. P3 q3 N$ j# B3 q' k) ]& M系统默认是已经安装了,但是没有启动! n4 u1 C# j: w# z8 d1 I
1、开机自启动+ E& E& H. Q  s) O, B* ~. x5 A
systemctl enable firewalld6 ]5 v% h  c  y$ V9 t
2、启动服务) v2 u/ s5 T) S0 f
systemctl start firewalld# g' W' a8 Q1 e1 F7 O5 @9 o8 i
二、向防火墙添加可以外部访问的端口
1 H6 T* A# A1 {% L0 Qfirewall-cmd --zone=public --add-port=80/tcp --permanent
5 q* T0 F  C& N4 S! G以下是常用的端口# r4 ?! L; N7 g8 L
firewall-cmd --zone=public --add-port=443/tcp --permanent
) Z* |; f% S7 f/ c" [. ffirewall-cmd --zone=public --add-port=22/tcp --permanent
$ L3 S2 Y5 ]3 b4 _5 ?1、如果需要添加一段端口的话,使用以下命令
# R1 A' Q; @1 f# w! bfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
" I9 L  K) k7 |6 D这儿是指添加101个端口* w( x# }3 N: _6 q* q$ H# @' x0 ?
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
& ^- y( Z  Q& [  {具体的服务名称在以下路径里有一个文件就是一个service 名称& Q0 v! A8 P5 D+ Z
/usr/lib/firewalld/services
, W0 i# s6 S3 w, j' c: Z4 u
# H2 |) q$ T' Y5 |
四、添加完端口之后需要让防火墙生效
* Q( j$ x+ H. k0 X( M) }; w: v- k1、重新加载
. t, K9 Q0 p7 a4 C! w0 ffirewall-cmd --reload
/ b) j# p  S  k* }! R- p, \2、查看当前已经开放的端口( D3 _4 P7 e! O) L1 G
firewall-cmd --list-ports
1 T+ W3 ~7 J, c0 C# Q4 Hfirewall-cmd --list-all/ l, M& T- i: _& S
3、删除某个不用的端口
( ^& p3 B: e8 yfirewall-cmd --zone=public --remove-port=8084/tcp --permanent1 N+ b" u  L7 @1 b4 Q0 H7 _( o; U
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
1 z( t8 [) h- ?2 ~
' W/ K) u, [" S- }/ z
3 D4 d: i0 Q- L9 T

2 P9 a* T* K# r4 I* Z6 k8 W其他常用命令
; ~7 ?& d$ @! Y8 V
* [/ A, r2 X0 W- x. G" z* d6 j

5 w, j8 ?. L: t. Y3 D& P
  1. firewall-cmd --list-all-zones    #查看所有的zone信息+ f/ v5 V) H+ y( w
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个% `) [( P2 A) M& ~/ C
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    8 c5 C& l  i1 A, e
  4. firewall-cmd --add-service=http    #暂时开放http
    % U3 w- W( ~! b
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    # C! T9 y. H. a% L% ^3 V( k
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
      W9 R5 A, a$ y1 z; y* \' e0 \
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    $ w( ?2 G( A$ `- I
  8. firewall-cmd --reload   #重新加载配置# B3 P$ \  i' E$ F2 y3 D* i  O
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

4 P  @( I, @5 R4 }5 S: M
9 L: z; {  z1 C- y, O
6 e7 I$ R! @( o. q2 ~# L

8 {; b3 U) ~* }" a4 `1 t7 N, p9 }7 H& p( |$ ^3 U! l# }

$ s) h* O1 d, X
+ D" K3 z* [& J0 J. Z

+ Z  I9 q5 y0 ?- K+ }2 i4 D+ q, Q) s% ~3 J8 G7 R. T6 G

! n- t! Z2 }1 u5 c) h: b
) K( U( Y5 D* Y. Z. ~9 z
: p: }/ b, f( T2 X
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-31 19:40 , Processed in 0.033235 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表