召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3598|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
' Q4 _. h; v5 r9 p
, u/ E* R' [3 V一、启动服务0 x  f8 i* A3 |4 L1 s1 ^( H: g: E
如果没有安装,可以使用yum install firewall
0 D  Z' p, U. l+ L8 P系统默认是已经安装了,但是没有启动
% Y" @2 v) V9 R" L1、开机自启动
: Y9 K& z+ S$ U1 Isystemctl enable firewalld; O5 R0 G' h# o' }) t+ z  y
2、启动服务+ d' f2 }- d) t, K! h) @$ D
systemctl start firewalld
) r5 g3 [/ G' t二、向防火墙添加可以外部访问的端口$ {. R5 \. K0 C! d5 J
firewall-cmd --zone=public --add-port=80/tcp --permanent * Q% f! \/ g) U" j3 J
以下是常用的端口
; K8 D# J$ A/ n* M) vfirewall-cmd --zone=public --add-port=443/tcp --permanent" I- K# c. W( _0 C
firewall-cmd --zone=public --add-port=22/tcp --permanent
/ B: l2 x2 Y+ x8 @5 ?# y1、如果需要添加一段端口的话,使用以下命令
: ~, K: D# v  I) Z% U' c+ yfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent3 B) t* b5 ?0 L9 q0 P% L4 J
这儿是指添加101个端口9 y$ u0 \+ C0 L' H( G
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent$ X' m  v/ S8 Q$ x0 [+ e/ b
具体的服务名称在以下路径里有一个文件就是一个service 名称
# L% W7 }4 x+ K: S0 T
/usr/lib/firewalld/services- Z- f5 ?& K, ?0 u) z# I8 y

( ~+ W% S, M! P: K' u
四、添加完端口之后需要让防火墙生效
& Y8 c' u6 q, q0 t% m1、重新加载) D8 V' [. z) f" l/ e9 S* A7 n9 L
firewall-cmd --reload8 U" [* r  s+ Y* k7 Y. t  ]
2、查看当前已经开放的端口' |5 S8 I) N0 Y" H
firewall-cmd --list-ports& T' e( U1 Y. Y' s7 N" l
firewall-cmd --list-all) V) T- d/ i8 j9 i: w
3、删除某个不用的端口: d& S8 T( p/ \( l! C8 c% O
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
  @4 y% w* R3 R0 t  p) d注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
& C. K0 x/ c  C8 ]1 `! `% b

0 v/ i/ J9 C( B4 [: S1 \. l- n1 h. X  @+ o! v

6 b1 \* p# D9 k- E其他常用命令3 Z) s- J" c( Z4 f
$ d' I# v" w; W2 @" j

" V& U' c; R% Z) D
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    8 i7 C, P( J6 Y) `/ I0 j. m
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个" j. j  t  H* K; @" M$ ^1 f  A5 e' S
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal- \1 D) h" s3 b4 U/ O- v
  4. firewall-cmd --add-service=http    #暂时开放http( u( ~# r+ f) R% N
  5. firewall-cmd --permanent --add-service=http  #永久开放http5 D: X0 n0 G# H9 ~4 V5 b" r- y( P
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    / u8 p  R- l" J
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务6 h# {& a# o0 D0 P' B; ]3 g" U2 a% d' }
  8. firewall-cmd --reload   #重新加载配置
    ! |* @2 O: t5 q0 h
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
" P7 |# D2 e% r9 r

5 j' {. M' F% `) ?# c3 k/ q3 T9 |: E: |: c5 P" n( M# Q1 w, _. A1 ^
' L' |! B4 B) `# a, _

3 q2 \" `- O$ m" ?# e; M9 R

3 {9 t' o7 F/ W' F( k( ~$ {

( ?3 W) h9 b' I/ u9 ?
7 A8 O3 V% V! Q
4 e- T7 |: I' z% h& M
" h6 {, k, [2 H9 H9 U2 N
1 c! C1 Z! R0 i* r; }' [
0 F" H9 ~# c4 f" T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-24 05:47 , Processed in 0.036852 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表