召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3813|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 $ v8 X' ]- N! M9 }% s

- S6 t5 \! B3 M5 F1 b/ k一、启动服务; n+ L6 G) ]+ m
如果没有安装,可以使用yum install firewall
5 o! Z1 @6 k9 F, d7 x2 Y8 N系统默认是已经安装了,但是没有启动
" r. r  ]! g0 m( M% ]9 h6 m1、开机自启动  u& Y; I7 c4 w6 f) J6 J* M/ ?
systemctl enable firewalld/ W# T7 \+ ?# a) Q9 {+ C, ?
2、启动服务
5 l& L  Q! R1 f7 e# ?9 B! R/ S7 U6 Asystemctl start firewalld
# L0 p8 k& y% g* I8 G8 t1 c二、向防火墙添加可以外部访问的端口3 e$ @5 x, d7 `3 z2 s- N0 S# u
firewall-cmd --zone=public --add-port=80/tcp --permanent
# Y* ~  J2 Y9 I- T, g% n以下是常用的端口
) R+ k+ y) C9 L2 F3 gfirewall-cmd --zone=public --add-port=443/tcp --permanent
  [. t. S1 k  S8 X8 H% I$ @* zfirewall-cmd --zone=public --add-port=22/tcp --permanent4 Y' o( r5 q- K: V1 l+ f6 P# i
1、如果需要添加一段端口的话,使用以下命令
! L, p5 f2 i) h3 j% Gfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
/ M0 C) @9 J2 Z9 ~* ^9 Q; F这儿是指添加101个端口
# [$ x* V0 s: p2 Y; l$ C1 C2 l  T三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent8 H( i! P# N% s1 ~/ q/ P  d
具体的服务名称在以下路径里有一个文件就是一个service 名称# G( h+ U( t5 w6 O9 x. f6 F: s
/usr/lib/firewalld/services
& K5 l& |% \8 G0 W( Y& u8 }8 [
$ B6 |0 j: v7 j, }& G
四、添加完端口之后需要让防火墙生效
  c( H) J9 P! B9 j' U1、重新加载
7 n" P4 z  a8 ]4 cfirewall-cmd --reload
1 W  J3 O$ ?$ C( k1 D7 N( D4 K2、查看当前已经开放的端口3 r7 i1 D- m0 g4 j
firewall-cmd --list-ports& u/ J; v1 R* h2 V, U) [
firewall-cmd --list-all
1 I" e1 k( ?& ]; V" ^2 F3、删除某个不用的端口  a: B; }. d4 k: u4 |6 ]
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
! B/ `+ Z% w/ G4 @2 Z: Z5 W; I注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的5 J4 ]. \: ?5 p/ U
' H4 E* O, O) p. h) f5 h
& }. t* O1 A+ Y6 Y
7 N( e4 `9 M- }6 y+ w! I- G
其他常用命令
( g5 U. o- z8 }  J# I
' w2 P( U! a, O" P
' Z" |$ o& v. g, D4 L( _8 `
  1. firewall-cmd --list-all-zones    #查看所有的zone信息; N$ d1 e# O) x( ^8 o; u
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    6 k7 t" D' x+ K% J8 b9 O! A1 c
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    1 Z% \; C" v. a7 Q
  4. firewall-cmd --add-service=http    #暂时开放http6 t" f! ^0 n# o5 C, k  J
  5. firewall-cmd --permanent --add-service=http  #永久开放http0 T! W! n7 k7 o+ \
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口1 c  Z0 b  b3 E( F
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务) X# }* M5 z$ O) \' ?" Y- M
  8. firewall-cmd --reload   #重新加载配置
    $ V" k3 ~/ a% r: h  O
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

, X4 E- |! n# b3 S3 c3 D1 q0 N1 V6 J& W
" J/ h' h. W0 W' y) F, J

% B( W& P3 G0 v* f2 a& k, r$ o
% v3 R, c( K+ u2 |1 T% Q& H
8 e7 E# f0 \+ }9 N3 \  c" ?0 z. a

! h3 T7 Q& s7 |: E, X$ \, y3 U) w' p( [0 o/ c- }" H
" i, D1 y& Z, v$ x, m
/ z5 A1 G* B, d& {# G

2 _  ?1 \, j! {( T  n3 l" K3 @! d
8 t# b8 m9 m* t$ b6 \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-26 22:40 , Processed in 0.036757 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表