召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3811|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
' ]3 D! l" u3 y. a8 j
$ o8 p; w/ L6 N+ U" R$ C一、启动服务
7 a6 L5 j; @1 J如果没有安装,可以使用yum install firewall8 ]( k3 l# [6 r; E4 S. X* O
系统默认是已经安装了,但是没有启动
, K0 I  i# J& }( I2 H1、开机自启动' r; y& {- c( y: Y* B1 `' J8 X
systemctl enable firewalld
: Z$ }4 Y! E0 R3 u2、启动服务& Y& n3 K5 z$ d; m
systemctl start firewalld9 D: Y5 @; n5 `$ {7 s9 @# S
二、向防火墙添加可以外部访问的端口
! j; @& g0 z: _1 D- H" L# W/ n1 Lfirewall-cmd --zone=public --add-port=80/tcp --permanent
+ e) r: W. |6 E以下是常用的端口
+ [/ }3 N# @/ H' H/ pfirewall-cmd --zone=public --add-port=443/tcp --permanent
3 z8 O  H9 z. H1 vfirewall-cmd --zone=public --add-port=22/tcp --permanent4 b9 r) Y  ~9 h0 N( J7 q
1、如果需要添加一段端口的话,使用以下命令
4 R" o8 E: F9 v: G% v2 d  Efirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
% Y  k7 W! y( m- y5 d这儿是指添加101个端口. \* n. Z, l% }% V: N3 {6 W
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
4 ?: s6 q4 k& V1 _" b7 o具体的服务名称在以下路径里有一个文件就是一个service 名称5 N9 z9 N3 q% f+ U- e8 E
/usr/lib/firewalld/services
" r/ s  c" X% o6 }7 P
; T3 v+ w' G8 Z( Z4 g6 p
四、添加完端口之后需要让防火墙生效6 }7 L' r+ H) p
1、重新加载
: l6 Y# E  c2 K9 C. p6 w- Kfirewall-cmd --reload; e% O1 ^# E2 q' L. ^$ q
2、查看当前已经开放的端口
( ~0 z: Q- c" Efirewall-cmd --list-ports
, A$ v( k+ U: n$ F; a- Qfirewall-cmd --list-all
& V% u4 R# N0 v' K7 m8 q  `/ M3、删除某个不用的端口
" E8 ]) R- F. V3 Qfirewall-cmd --zone=public --remove-port=8084/tcp --permanent7 |( @/ V! q5 [9 T- Y4 G
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的  X& B# f7 j" S5 |7 [

, j4 N, n9 b9 q$ W0 ^! _# }
  P) \8 d; u; V$ r2 U8 |' N
, Y% {; ~: t7 Q) W* n7 E
其他常用命令* U$ f1 N: @  K

2 o* `: v5 M* N* K9 L5 S  s9 ^! L8 O" e

2 ^  i1 j/ ~3 O( Q# Z3 G
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    , s1 k2 o6 U% y% D
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    5 j0 o+ F' }5 W2 X0 f$ i
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal+ Z3 D' s7 d- e, Q7 R2 q- h- U5 t) K
  4. firewall-cmd --add-service=http    #暂时开放http
    6 C* e& F& z) a  G5 L
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    0 K6 @, Y, R" Y+ s' N
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口7 R, O! v  w9 O2 P
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ; l6 h) B' Z8 Q, |7 v/ @: f- |/ N
  8. firewall-cmd --reload   #重新加载配置8 c7 Z  G$ e$ z: U
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
* f/ C9 J& B# \! Q- Q: i
" F2 m/ v8 z/ s2 E& `/ Z( e7 |
% l( F+ {% e- u5 H! M  m
1 M+ `- g7 e/ Q; D2 A8 j& r+ D3 U
% m7 P- {  _  u( O; B; S

6 @& M* o! e2 Q9 H
; S4 `+ {# u6 j% a$ J) o0 Z1 l
! ?3 S4 }6 f) A$ S; H

/ v5 V. @$ b8 L1 U
. H( k9 S3 y8 y& J# i; S# I7 R$ e
+ c( E  R! E% v1 R2 f# P0 L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-26 15:48 , Processed in 0.043456 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表