召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4082|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 * @# A( y( Q' H4 s

0 x' s: b4 A+ `# Q0 H一、启动服务$ X9 B6 A' O! z4 f" ~* V  _3 J: X
如果没有安装,可以使用yum install firewall
% y. B2 y* z5 w: r6 _1 Y系统默认是已经安装了,但是没有启动1 r1 @) i1 y7 m. H+ I/ u0 {
1、开机自启动
" C) _- {. y* P" v" T' A/ Fsystemctl enable firewalld& `" @  k7 n+ t3 l7 o
2、启动服务" I, |' B8 ~) e9 `' f: r; p) ~! z  o
systemctl start firewalld
4 v/ T( q! E( t5 a, p' h二、向防火墙添加可以外部访问的端口6 ~" _5 J1 M1 b9 B* u* v2 _+ w5 M/ M
firewall-cmd --zone=public --add-port=80/tcp --permanent
0 R6 U8 s% E& \' Y1 t以下是常用的端口
3 A( a8 ?0 S+ Q- c+ Bfirewall-cmd --zone=public --add-port=443/tcp --permanent
7 Z6 P" ]9 T% Z4 d, X" i% bfirewall-cmd --zone=public --add-port=22/tcp --permanent
* M/ \# j4 g, E/ Y) ^; R1、如果需要添加一段端口的话,使用以下命令
4 S, f; p* R! \, F+ M: w3 ?8 X& Tfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent9 z% g' K/ _- H( v! A
这儿是指添加101个端口
: E4 i  E& `& Y& k+ i3 N三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent* y7 }1 \( N2 k; v$ Y+ a/ x3 \5 z
具体的服务名称在以下路径里有一个文件就是一个service 名称
! @! ]0 V1 N: E- `2 A
/usr/lib/firewalld/services
, w' }$ U& x6 L: V0 p) J5 E5 j- l7 m
四、添加完端口之后需要让防火墙生效7 t4 V3 G: K' z' g: b* _* k: l4 O
1、重新加载# |& M6 T8 @9 C3 E, N
firewall-cmd --reload6 o( f" o/ B; E
2、查看当前已经开放的端口
/ f* b2 S; D) B$ }9 Sfirewall-cmd --list-ports
" R0 q1 \; Y% ^firewall-cmd --list-all2 Y1 k9 w& ?5 v; R0 Y) S
3、删除某个不用的端口. r5 s/ e7 N( R, [- l9 i6 Q9 m5 {
firewall-cmd --zone=public --remove-port=8084/tcp --permanent3 i+ ]( k) s. L6 @& E
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
8 {1 p2 q* _0 R  R7 D! q( @
4 I3 z% i- B7 J  v  y+ y9 M
; [- t0 a8 k) |- U
) \" |7 V$ n  P
其他常用命令* t  k& a5 L' {. r$ B3 ?7 W1 S

+ K( |( i* S# F; b9 B
0 Y% G2 g" o6 Y( l) q3 }* S
  1. firewall-cmd --list-all-zones    #查看所有的zone信息2 n7 |7 Q, n& s+ {% K( i
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    9 p  [3 a. |* P& Z) R: K4 j
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal( s8 m4 O, x! }& @
  4. firewall-cmd --add-service=http    #暂时开放http4 C$ m$ u7 g8 l# `$ _6 _' m
  5. firewall-cmd --permanent --add-service=http  #永久开放http" N: l: b: f0 H9 E6 a1 V6 A
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    . S# w3 d* |! u2 H6 }
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    0 X6 b) A8 V3 g/ c* V9 y* p
  8. firewall-cmd --reload   #重新加载配置0 E. K6 P. X' `+ W. Y
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
# b" g/ j0 ~, ]" o

! s" S) k' q  y9 q! i% g* J* j  d2 S9 C; U

* a3 ]8 e* q; n2 l$ Z4 X) {1 ^# V1 w/ R; q
0 Y4 {' Q; ^, o+ X: {, V

9 |; o" V% O& ]0 Q) h
$ d% B: ]2 k# W) J
3 j7 u' M. Q% D  ^
4 F( q- \" g( V- }: t8 s
# D' k$ @- y- f  n7 I+ ?1 `1 u+ B, I5 W! @* w- d& [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-2 15:02 , Processed in 0.039046 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表