召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4133|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 ; c: V' d* k2 d% g3 ^

: f. j1 B. z! ]# |7 @: H9 g$ \一、启动服务. y( g1 L" @5 ?  |7 f  ?
如果没有安装,可以使用yum install firewall+ k) X/ f1 v% V* Y# F2 K! g: H
系统默认是已经安装了,但是没有启动8 p* C1 [. n3 I7 J1 i& n
1、开机自启动
6 K# l$ Z& u& U8 h0 gsystemctl enable firewalld; [- e' N) f2 {5 \' r
2、启动服务
( C8 |, d! G, y: k) R- W2 @8 ~systemctl start firewalld
6 c; a( A: A* O) T, ^; C1 H二、向防火墙添加可以外部访问的端口& S+ o% p; s7 T2 `
firewall-cmd --zone=public --add-port=80/tcp --permanent
6 ~+ N4 T* P' {6 G9 }: j1 z; y2 I以下是常用的端口2 G' }* T2 X$ x
firewall-cmd --zone=public --add-port=443/tcp --permanent8 p, ~% c: G7 T- E) M' `% c
firewall-cmd --zone=public --add-port=22/tcp --permanent
# |/ \6 h' U2 v$ E! e! w# S1、如果需要添加一段端口的话,使用以下命令
, R7 b( G- C# k, R7 y: Z& ffirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
7 i1 \: L* V- Z5 s6 g' a! F这儿是指添加101个端口$ E3 d) x2 L& ^5 ~* T+ y
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent6 A# e) @2 K: h
具体的服务名称在以下路径里有一个文件就是一个service 名称" P. _# K6 Y+ j! P) a6 S. _: z4 i
/usr/lib/firewalld/services7 {9 O4 k  @' G* K; [- j
( t+ Y0 m' F5 T* j& R6 X+ M$ E
四、添加完端口之后需要让防火墙生效
; L3 l/ s8 L2 w$ N# M8 I1、重新加载6 J7 G6 A/ W4 O5 v* ]  P
firewall-cmd --reload# l/ T. l& N" K- z5 V  i6 d1 ~
2、查看当前已经开放的端口9 o8 m; f! e' q7 y
firewall-cmd --list-ports
2 n7 w/ w, `! _( L% Bfirewall-cmd --list-all9 c: T' ?2 c: C' W
3、删除某个不用的端口# M1 g0 Y/ E2 _
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
' _( ]5 _4 h/ X2 `9 t注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的; k; {# _  n$ C# v, M

) _9 [; Y* z4 s, Q" U% t2 m
7 k# `9 W* {- Q( G. K

! A5 n8 Z5 w9 w4 T% T/ x6 m其他常用命令
3 s6 F# m- @9 f$ @2 O. i
; ?* [: g  N; A8 W  c. n
& O! |- ^4 K% y1 c
  1. firewall-cmd --list-all-zones    #查看所有的zone信息2 m/ Y( ?& M+ t, R% `; K
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个. G$ B  A- S* g3 l
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    * J# I- c4 g6 J0 s" ?8 C3 k
  4. firewall-cmd --add-service=http    #暂时开放http
    / a+ l; F9 |% Y, k. h( |2 H) B
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ' d  t) g" Z6 A# b, P
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口) y5 n! I- A! ]( i6 E
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    0 L0 N  Y6 {; r
  8. firewall-cmd --reload   #重新加载配置
    0 t( F3 y, d8 l! z7 Q/ w* T
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

3 l: ?. _5 |) V$ a7 z% t
6 Y1 V, a3 {* N" g! ~4 K6 N1 g/ Q9 \

: B0 F1 t  p. S6 V
8 K% \, K) G# S7 Q+ q8 F

' G3 p8 o( _6 V0 Z, f# G* D: E& G
/ l7 F- l; A$ u# r, U' V

4 O) X7 n, B. ?" Q0 @, l. |
! L, {  u+ M2 j! b; z# d4 Z8 H
7 N$ b9 r8 `( f" p/ L3 [; q6 i: V5 I9 |( o. D

6 r! L9 d) c4 Q# W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-9 02:00 , Processed in 0.041276 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表