召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3960|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 3 P% B& n+ j; y0 p, q6 ?
, z5 Z% t9 E( f0 N; }
一、启动服务9 A% W  o4 ?: U
如果没有安装,可以使用yum install firewall, a6 c1 \5 Y( K4 ^) `
系统默认是已经安装了,但是没有启动
, B4 D) b* V: q: n( q1、开机自启动- V$ ^8 C1 y+ q" Y0 |+ W' K8 }6 U% b
systemctl enable firewalld
* F" o  x# V4 ?0 V3 ^2、启动服务
& F9 C+ A0 I: b7 b0 b8 d. msystemctl start firewalld; i# F+ K2 _8 C5 c- L, o
二、向防火墙添加可以外部访问的端口- O) @# t3 M- o6 D4 O2 `
firewall-cmd --zone=public --add-port=80/tcp --permanent 0 u7 r: H; a; U8 t* F
以下是常用的端口
9 s' `# e2 D, j+ D9 pfirewall-cmd --zone=public --add-port=443/tcp --permanent
, R2 |8 k; n* Q; [5 ?/ e7 _4 lfirewall-cmd --zone=public --add-port=22/tcp --permanent
/ u+ q9 L2 A4 M* }" A1、如果需要添加一段端口的话,使用以下命令. J; p) b& ?, p9 d6 j6 r8 [: v
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent& l% D0 I( M( ~( }: Y4 y0 j# z
这儿是指添加101个端口) C. N! P0 A" g# o4 G( c
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent8 T1 C% d) r/ Q. F) x; O0 m0 U
具体的服务名称在以下路径里有一个文件就是一个service 名称
8 }5 N# U7 c' \
/usr/lib/firewalld/services
0 `& A1 k- ~6 ]% w8 v
! N/ U8 [% y( I8 C4 m( g
四、添加完端口之后需要让防火墙生效
4 }/ V9 e* B9 M6 v+ l! j) Z1、重新加载
  `& d6 I6 S1 U: u3 a) O& c' n, ufirewall-cmd --reload9 i8 e6 h; E) Q! g2 s1 ~8 O
2、查看当前已经开放的端口
' Z. a/ P; L/ o6 o9 C- Rfirewall-cmd --list-ports
# d8 i/ D' ^; U: B/ y; ifirewall-cmd --list-all
+ B8 c" A4 |# C3、删除某个不用的端口
/ t( l  ~7 o* h: [  ^firewall-cmd --zone=public --remove-port=8084/tcp --permanent
4 n- N" V! ]( {6 Y" S注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的8 S2 M  R4 f# y( X, Q* r4 H
+ r/ _2 e/ W0 _) r

8 S& @$ `# U) ~1 c

% x% N. B& ~- ]1 ~: R% j2 U其他常用命令" U  r+ ]; Z) f

% l; h  F3 B3 u7 ^( Q( D& o5 V
( Z1 z0 w$ K' s4 z/ w2 i. g
  1. firewall-cmd --list-all-zones    #查看所有的zone信息! P9 O5 |: h$ ?  _% J1 D6 U
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个  Z$ R) t! _+ J) v( a, O
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    8 T9 E0 u- X! \/ d
  4. firewall-cmd --add-service=http    #暂时开放http
    & w8 w; J. G' s( Z* L3 w% u+ i7 X
  5. firewall-cmd --permanent --add-service=http  #永久开放http/ ~6 u* T5 g$ z% o$ d
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口; o5 I* L0 f6 E
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ) |: M) |# _% w, J& j9 n& X& R
  8. firewall-cmd --reload   #重新加载配置: o% M* K1 D" D( i
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
; i/ {( X2 ^( I% W
1 _6 S+ v/ p/ ~4 }/ |7 t! S

; k5 D4 P, l! l; }& C

2 N4 ?4 X- \, A7 i( K3 {
2 m, f# h9 f5 k) I! A7 J0 S

5 G3 U$ t. R* k. }

3 z/ X% O  d! W: `- t0 x: W0 W7 e2 t5 H% |

  S7 i, M7 W0 n+ q3 S+ d0 l2 X9 R& a1 Q( u) _# X* H4 p

5 |4 ^) N- T# C; F4 U" W
5 M; {: ?9 H& T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-13 16:49 , Processed in 0.036869 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表