召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3991|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
% o% M  ^0 B4 k: D4 W( o
8 g. `  h( D  m$ M  a* v) d一、启动服务
& S( b: n4 O, c, j如果没有安装,可以使用yum install firewall6 w! q+ i2 h1 q, g3 ~5 ^
系统默认是已经安装了,但是没有启动! _' M. o- N8 Q5 b% s' [
1、开机自启动* `! ?1 X7 ?  u$ ]" L/ ~7 P. Y! U
systemctl enable firewalld
! h6 v3 i4 \  m$ [" L+ C2、启动服务  X$ L* M/ \4 l* e
systemctl start firewalld, F$ j( o- w, q7 [" K7 ?! M; o
二、向防火墙添加可以外部访问的端口1 Y/ V1 W, ?4 M
firewall-cmd --zone=public --add-port=80/tcp --permanent . l1 M. F, n  h6 Q+ L
以下是常用的端口
6 U& M  F* e% G: ofirewall-cmd --zone=public --add-port=443/tcp --permanent& ]" T$ ]$ K) b
firewall-cmd --zone=public --add-port=22/tcp --permanent
' C5 @1 C! q( |: G3 c1、如果需要添加一段端口的话,使用以下命令
7 L+ a: z7 G# o* Q1 p" Nfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent3 x/ ^! z" t4 R6 {  ^
这儿是指添加101个端口8 @2 X% W1 e0 N) w6 H3 E
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
, n. Z; h% |; |2 Z) J4 i具体的服务名称在以下路径里有一个文件就是一个service 名称& @3 X7 a- M$ Y3 l* t+ n  ?
/usr/lib/firewalld/services
! F; ?6 `4 c7 `& w' L0 Y# L! l: a
. w1 {( o' u- g7 {' Z, L
四、添加完端口之后需要让防火墙生效
' L$ T. l" \) @0 o1、重新加载
8 }! k2 S# c9 i/ q; cfirewall-cmd --reload* l% _' C2 x/ r. k' |/ @% X. T! ^
2、查看当前已经开放的端口: A" o, D1 f2 b3 j3 C
firewall-cmd --list-ports
& n! p' m0 r1 H7 Ffirewall-cmd --list-all. z3 S4 O! N- n# B" r
3、删除某个不用的端口1 k( k* M" i' s7 ~9 e
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
+ K) G: M1 Z4 y# M4 r( ?, Q0 p8 W+ }& v注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
0 |0 `( P9 c/ u3 I

/ f  x4 R. f, _) B% w/ D6 W5 m
+ ~" r4 ^' u0 {  S; t6 C7 C
3 N1 N& |+ K% t1 a1 Q3 ~% [  b, o
其他常用命令( }  y& C" @0 N/ z+ Y) \

' W& Z8 A2 d- r& @! @

; d0 z! f$ t/ g# }
  1. firewall-cmd --list-all-zones    #查看所有的zone信息( p* N7 t7 w( T( x' r# v0 e
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
      O( ^& Y* ^; x7 y' v+ M7 Y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal5 E( v/ _3 g7 R' C
  4. firewall-cmd --add-service=http    #暂时开放http; K1 N5 w  ~+ I9 @. G
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ) y2 I# U1 P/ X; [
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口. o) k# f( R4 v
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    8 B" h$ o, Z7 x0 n3 H
  8. firewall-cmd --reload   #重新加载配置
    # }. ^$ X+ s+ i. \, q
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

4 g4 Z8 t- t8 \) P0 {
; W  ~/ K0 y$ I) C4 {8 v* Z% ]
0 ]* P" D4 j% o3 O& a0 A
$ X# l  {9 J; s: j4 v
/ l4 {! e/ H) x. l

; b3 |4 x; {/ J  S) p

0 C! c; y. {* ]6 n8 Y& y
' t5 K3 b& k6 W# E" i
  ~2 L; \  ^/ w+ B0 L/ a: {
, I' c0 ]' n, Z3 E5 E/ D2 i/ k3 I0 i; Q4 u1 w" d& E5 W: p2 \/ e3 K

  P7 n( e- c  X7 z5 f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-18 16:12 , Processed in 0.041144 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表