召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4011|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
2 z: w% M) A) e# j
; j2 j# U0 B  V/ }! \一、启动服务
0 k% C8 W$ a5 ~% C, @如果没有安装,可以使用yum install firewall
4 ?5 J, r) Z) Q; a6 g/ ?+ _* B! d7 L' J系统默认是已经安装了,但是没有启动
, `5 G# x. l* P1、开机自启动! L  r; A' u  G4 i# s
systemctl enable firewalld$ }0 B, c/ M0 E% z9 Q8 H
2、启动服务# R4 ?7 ?  n$ V+ F1 _. [) e
systemctl start firewalld0 a- {% p+ K. m+ e" z1 \
二、向防火墙添加可以外部访问的端口3 P1 l! a7 v1 A2 w2 ]+ I( u
firewall-cmd --zone=public --add-port=80/tcp --permanent # A/ @5 p, Y5 u
以下是常用的端口- t: O5 @8 x1 v
firewall-cmd --zone=public --add-port=443/tcp --permanent
3 ?, C0 h* A" b# I% X) nfirewall-cmd --zone=public --add-port=22/tcp --permanent# D# G  H  H; ^; W' a+ g! ]* j
1、如果需要添加一段端口的话,使用以下命令
2 ]) S0 l9 C: N7 w( ~7 _1 q0 ~firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent7 f* y/ T. X7 s4 e% H. r
这儿是指添加101个端口  i. j4 C+ u  z/ d# _
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
# z: B$ _6 r- W! }: m' H/ V具体的服务名称在以下路径里有一个文件就是一个service 名称& v1 N( g/ L8 O# B
/usr/lib/firewalld/services/ B1 u1 X1 d/ X+ \% @
6 ?% s: D8 a4 C; G0 G; r! {
四、添加完端口之后需要让防火墙生效# ]* \: k, h- c! P3 v: m
1、重新加载3 L6 J: h5 ?. Z
firewall-cmd --reload( {  J9 d; j8 W- ~
2、查看当前已经开放的端口1 _' k+ `% Y& {& x
firewall-cmd --list-ports& {  r: T3 S& b8 j0 G8 x& j
firewall-cmd --list-all+ s8 l- u+ H& ?2 U, p
3、删除某个不用的端口7 o- k" X7 @" _( ]' @
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
8 l+ t6 \+ M; d' G注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的+ L2 l4 e0 n0 }; X+ d# b

! O: _6 q6 n- p" j* j# Q# L' s5 o. W& |7 A4 n8 {* ^# k7 U

/ E9 {1 _) F* R- p* h; N- k6 ?- f: P其他常用命令/ ^1 W- R% q8 M- V6 z
: T) s% s2 I$ C' x% E

4 v' ?  H6 Q% C1 f1 ^
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ! q- x% V- {7 S( \& K! T
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个( |9 y: H% n$ _9 n8 q) c3 u, g
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    $ ]+ d: u2 U9 w  r+ Q
  4. firewall-cmd --add-service=http    #暂时开放http* f6 @' i' Y/ {0 S! g5 `3 T
  5. firewall-cmd --permanent --add-service=http  #永久开放http$ H$ s+ q& l# `
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    3 z/ Q5 }- H& L
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    + t$ K6 [. _6 Q. h4 a
  8. firewall-cmd --reload   #重新加载配置
    ( d8 ?: P- c& q9 T  s0 x8 X
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

- w* `0 _" ?3 R4 `; \* q( V0 \" C  j4 @
$ W6 ?2 y$ U5 N; T

& o0 ^$ i% _, l( V( o4 x* c5 Z9 G  u9 W0 S/ P: q% H' l9 e/ n% K2 i% a1 n' S

6 Q& ^" a7 b" @5 L; L

2 x2 b5 S2 T. t  t
) x% Y* f9 L$ [
: }$ T/ n7 i0 }4 _
. o3 E" N% b+ b* ^; J% ?  H: T" Y5 Z3 q- X! h. u. U5 t( N1 C

& g0 y4 j. v0 u3 ~+ m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-22 14:59 , Processed in 0.035822 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表