召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4076|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
. r/ M1 j) a6 z& g+ Y" Z. y1 n; X1 n" H! Y( c$ I- l
一、启动服务
: S* l0 G- M0 K( g0 `' S  U9 ^如果没有安装,可以使用yum install firewall
& k% F  e0 d- B! u( }系统默认是已经安装了,但是没有启动
% t5 n+ h  R0 h& |# N1、开机自启动
& |) C  B6 w% R$ y4 ]/ q5 V1 Psystemctl enable firewalld
& k: M  N9 }) l: ^6 X8 G2 e. `2、启动服务
) k9 e+ u, E; c, xsystemctl start firewalld' J7 o5 d. }7 c/ I8 c& y0 d
二、向防火墙添加可以外部访问的端口
4 z2 I3 d  L+ J6 `) @firewall-cmd --zone=public --add-port=80/tcp --permanent 8 Q# W5 ~: ^" M# ?$ S8 D" G" J# Z: n
以下是常用的端口
' Z9 N5 \7 N% }" efirewall-cmd --zone=public --add-port=443/tcp --permanent
: p) L/ w! f6 G$ v- Q; {6 M5 Ffirewall-cmd --zone=public --add-port=22/tcp --permanent" m5 q! @! Y( Q' A
1、如果需要添加一段端口的话,使用以下命令+ {0 Z2 E" K, m# f
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
! f3 _" G% G, R$ \- _4 Q; r: Y这儿是指添加101个端口
7 o% g  x5 E6 Z, c! s三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
1 S0 \9 V5 F5 l7 r具体的服务名称在以下路径里有一个文件就是一个service 名称
* V' S/ L. `& R" U
/usr/lib/firewalld/services
0 p  E% r, R/ b; a% |  ?" S3 v
4 w# v- K$ ]: ~! |' q! m" |
四、添加完端口之后需要让防火墙生效
! Z  s  J$ g  `; U1、重新加载
$ X0 g# K! j6 Z. p" _firewall-cmd --reload
9 T5 q  H. o( `* ]9 P* f' _2 @2、查看当前已经开放的端口* G8 S; K  x/ i7 [3 D
firewall-cmd --list-ports. I: ^) s1 z, ?
firewall-cmd --list-all
0 D: e3 Y/ Z( t0 }6 N3、删除某个不用的端口
* E* Z, ~5 u- ?8 S- Xfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
- L. ?0 ?' w0 }$ n7 H: j( Y  c注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的: ~. N" e* _$ ^9 U- {5 `
: q; R  \( M. Z$ U

0 c- Q  c# O2 v" i, o6 E
' O2 E- C7 J  z) L( V2 {! B
其他常用命令" K) T2 z: {) `
$ F, I8 ?5 ]: S7 n. E8 H2 x# u

1 X, W0 P* d8 W+ }5 c
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ' c  p( K& i* S: _3 u3 ^+ S
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    9 X3 {" B: V: m- x6 F; N1 S
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    / K9 r, H9 \- J. L" @$ `2 g4 O- E( `
  4. firewall-cmd --add-service=http    #暂时开放http
    : q$ L" ]9 O: S: [" i' }+ C
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    $ O2 ^2 y: y9 l  k3 S: {
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口& l# a& j- D- y9 {9 k; S" o/ ~
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务+ }2 m! c& E, h. y; A3 a
  8. firewall-cmd --reload   #重新加载配置( E: R( _0 w; B" h# M' l! c
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
3 D* A. v' a5 L1 m# G6 e1 K7 {
( o- v( n2 g3 {7 K  h* t; g
& B/ |$ c( h4 d! ?

% G% S% r, e+ b8 j+ F6 w
; m0 X: _# [+ W0 \1 s6 _0 f

3 K6 t3 Y6 O! }+ f! e' z

4 ^9 F$ E0 Y7 e9 S- E" h0 l7 {, s4 r, D, e/ X3 p& H

# N. U; s" [; V2 N( H  v
; k5 V/ [1 r: v- j- d4 T6 O- o
8 n+ R4 E# ]" F2 v( J# x( L
( B0 `9 ?( @: [( O7 c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-1 12:23 , Processed in 0.037353 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表