召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4081|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 7 b3 @) r2 r/ j9 m/ s( O
; u, }/ @2 l! |- t, n
一、启动服务  X( s1 }' s8 b9 D
如果没有安装,可以使用yum install firewall  ?% Q1 m! W  K
系统默认是已经安装了,但是没有启动
8 s; x$ |6 }1 T& y1、开机自启动  R$ j; o5 A5 X6 W/ m
systemctl enable firewalld
8 J' A, Y: U7 j" @* ?/ T5 |6 _2、启动服务  g; d4 Y: b1 @& `$ o1 o2 y
systemctl start firewalld
6 `* S& {, B; n& y$ ~6 A3 F二、向防火墙添加可以外部访问的端口
- S4 A! F1 l$ X' X4 efirewall-cmd --zone=public --add-port=80/tcp --permanent
5 o$ v! t. b, G6 w6 @8 P  L以下是常用的端口2 n# d# q+ `( u3 }" O+ s
firewall-cmd --zone=public --add-port=443/tcp --permanent* k7 ]9 g7 k9 S$ m" _/ p3 q3 q
firewall-cmd --zone=public --add-port=22/tcp --permanent
; @9 \9 |+ p+ z5 _& \1、如果需要添加一段端口的话,使用以下命令
0 j6 t& w4 r3 _" mfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent. ^1 L# U. Q# d: V* r
这儿是指添加101个端口
) b3 v& t) `6 c% R三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
7 D, x3 G" D5 q% z3 S/ X具体的服务名称在以下路径里有一个文件就是一个service 名称: z- g% M/ @0 K
/usr/lib/firewalld/services" i- v1 |7 g1 t

! r( ~8 e* p+ y& k
四、添加完端口之后需要让防火墙生效/ h8 v  S6 F" z) @# ^
1、重新加载1 j4 T/ O5 g( m2 h2 S* ~, F+ a" p
firewall-cmd --reload3 k" G- y) I7 d( D8 E
2、查看当前已经开放的端口
6 f  b! r( l+ Ffirewall-cmd --list-ports
- W4 c5 H) s3 Cfirewall-cmd --list-all5 d/ S4 x% |' h& K7 j; i
3、删除某个不用的端口
% {9 R7 x; m8 q2 f3 D2 q1 ~1 Nfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
: Q* e" m4 W$ w3 q" c3 k7 W6 k% [7 [注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的5 A7 [5 h( q  @" e3 o

7 n/ g- n1 }: h5 S; z( ]2 y# X+ p( }6 O/ z6 c

& M$ N4 ]  t1 M. T; [! A其他常用命令
) w5 g0 K9 d3 J9 g2 ~- W% e0 _
( y, e: o. _& f5 m  }4 a* {' W0 C
  1. firewall-cmd --list-all-zones    #查看所有的zone信息& P" O5 t) _6 L5 I5 _9 L
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个9 o' ?& o  w$ O5 A
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal  ^& D8 z: f: t4 L* g; |
  4. firewall-cmd --add-service=http    #暂时开放http
    * F: Y/ |+ [/ T
  5. firewall-cmd --permanent --add-service=http  #永久开放http! ~8 G# j0 q4 _8 m$ u
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口" d- ]$ z0 T5 A
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    2 t2 p7 q& K. n
  8. firewall-cmd --reload   #重新加载配置
    + L6 k$ r# h3 a+ f+ F0 M, n: H
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
: a# T1 A, N2 w# n+ H

) q) y5 d- _' b+ A/ Z/ N. k  c
/ t3 A' {5 ]* w; G- p; N7 z6 U
- p$ R5 a7 U5 k; f8 L7 N
) @7 t# x# e+ P2 P5 y# C' F
- Q5 u% B7 ~7 m% [! u! c

% u0 ~6 ?" z8 s& J5 q
6 y% @* a# z: U( S7 H
( G+ u' T7 _! k1 b; F  s0 s  O! X5 G# `9 E: F' F9 d
! ?* G1 ?8 Y% V) N9 k! G* l; G
4 e1 C7 M( |+ y# b* {9 m" z3 R; R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-2 08:49 , Processed in 0.036696 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表