召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3635|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
8 r" v5 F. @8 d9 u0 K
4 ]8 N# h" S& [9 a9 {) Y8 S1 T1 f一、启动服务
( s. S. a9 S5 Q如果没有安装,可以使用yum install firewall
( f  H& u  j7 i系统默认是已经安装了,但是没有启动. m6 Z7 M' t! ^3 I2 i
1、开机自启动
' w4 `' m  V; `' S3 i' Xsystemctl enable firewalld  \: _: r" S: x' Q! d( B
2、启动服务
4 N( l4 O8 l, hsystemctl start firewalld
8 h% \, M  L& @2 N% Q& O二、向防火墙添加可以外部访问的端口
. L5 k( b2 y7 V$ g  y* P7 ~* F" ~firewall-cmd --zone=public --add-port=80/tcp --permanent ; H8 J& N1 H7 Z7 P1 X0 R/ }
以下是常用的端口
1 T+ F0 e" t+ i  t" ^0 @" b/ Bfirewall-cmd --zone=public --add-port=443/tcp --permanent
, w1 v. p: C% x+ B5 Vfirewall-cmd --zone=public --add-port=22/tcp --permanent5 M3 M0 m! q* W) ]  w% H* u
1、如果需要添加一段端口的话,使用以下命令7 M- c& A# i; |5 x2 b; n' R
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent% F$ z+ |9 `2 Q  M( Q( r# F
这儿是指添加101个端口  s7 Q+ l) o( p& U
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
. @8 V5 V' }0 g6 \! R具体的服务名称在以下路径里有一个文件就是一个service 名称) }: F5 Z( |( f
/usr/lib/firewalld/services% K5 n& U0 C  B& a9 ^) f; i$ {
1 V1 L: V5 e9 ^/ P* J1 _6 f* o2 i
四、添加完端口之后需要让防火墙生效
8 v3 q' J. z; P5 @3 r/ D1、重新加载
6 i# j9 q+ X( _firewall-cmd --reload* ]2 k+ P9 B, m' }, S. i
2、查看当前已经开放的端口, `% D  I% a# U# q: O1 O: i+ G! J3 i
firewall-cmd --list-ports
6 j" Q; I5 _3 P( R: Jfirewall-cmd --list-all) g. V$ l: m' A/ E6 ]: m) k- ~
3、删除某个不用的端口
5 w' F3 j; y; _2 Efirewall-cmd --zone=public --remove-port=8084/tcp --permanent1 l! A& y8 {, M! Z" E5 Q
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的. _! j0 W$ x9 R9 [4 J
: y9 [9 y: y0 d' u! s' Q6 V3 E

. d5 r& A+ b( e# e' ]

3 T* R" ]; k# S其他常用命令& n6 r% y( L9 c

7 O: W4 Z: i  ]' X0 e9 E, y) v# ?! L

3 c# I& |  o* G7 ?' S; N
  1. firewall-cmd --list-all-zones    #查看所有的zone信息& v' i, g- {* b7 E; _+ q; o
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    1 t; \: Z! X8 U, ^4 c4 M
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    8 |" M/ E/ `# I1 x- `
  4. firewall-cmd --add-service=http    #暂时开放http
    / Z: |  |. }9 ?+ M3 F; a- s! H3 x! E
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ( E# B6 `# V, I0 m0 q; @) a
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ! B' N1 n; J& I; U
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务' J# c) C6 {4 a, Q; ^- P/ z7 H
  8. firewall-cmd --reload   #重新加载配置$ J! i' A. y) r- x* [4 Y+ k2 j7 ^
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

1 f  j! t4 K5 M4 H% }. U. t
6 a" h4 Y: t* C8 m, K$ d
' D2 R1 ]3 N: H7 `4 M

, w) G6 p- |2 [% C" @
  ]' q7 l- h5 K
  A6 O1 j9 @8 \

6 X7 j  W& }' d$ h* k7 t2 _2 ?+ X7 F  X# ]# _; w8 v
/ l3 ^3 }$ ~# ^6 q9 a; d: Q

8 o$ p# E. v; ^5 X8 y+ |% U0 ~1 K4 c+ O; B  a3 g4 L

- b1 t" {7 U- {/ X. \/ w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-30 12:55 , Processed in 0.037588 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表