召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3815|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 # Q/ ]: o4 @, \% k
; m6 \( i/ C2 Z, d
一、启动服务; w) o1 J- n8 _  ^3 B, s
如果没有安装,可以使用yum install firewall$ J# }* Q4 a# N% j
系统默认是已经安装了,但是没有启动" b; t% O1 `. l5 U- a+ k
1、开机自启动
7 T" U8 J; h8 T3 Ksystemctl enable firewalld
) I0 ^, M$ H/ Z- w8 f. }2、启动服务
8 R+ k1 h% ]+ m: Isystemctl start firewalld
( Z: U% J6 g! m二、向防火墙添加可以外部访问的端口
. R7 V5 o" h  M% W4 Z1 qfirewall-cmd --zone=public --add-port=80/tcp --permanent
* ]3 n6 F/ G* i* ]! K, p' d4 X以下是常用的端口/ M5 I6 G) F" F' O
firewall-cmd --zone=public --add-port=443/tcp --permanent
( ?% C+ @& A4 T' S; K3 J8 D& L5 Vfirewall-cmd --zone=public --add-port=22/tcp --permanent; w( V( z. _/ R5 \+ |9 D9 P9 {  j% U
1、如果需要添加一段端口的话,使用以下命令5 M3 O1 Z- V6 U' o  G1 O" a: K
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
" K1 J" h" O+ X这儿是指添加101个端口
4 v5 P0 @' w( \* V三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
: R. ^; e$ J. V/ V7 R+ g! D$ K- w具体的服务名称在以下路径里有一个文件就是一个service 名称* j9 b+ n+ X, @2 ~3 L; _" r
/usr/lib/firewalld/services
* U+ }' s- f* P3 e/ T$ {6 h! S  h+ H6 y- R$ E$ J) ~
四、添加完端口之后需要让防火墙生效5 a' r/ O6 Q/ {4 Z* {2 B
1、重新加载
. ^  S1 R1 s) k3 W9 Tfirewall-cmd --reload% t% v! D4 @+ Y7 l
2、查看当前已经开放的端口: l' n* r  O( N" m2 k* M* ^
firewall-cmd --list-ports
  A' q" e! I; ?* |4 l" i% q4 bfirewall-cmd --list-all& D# v4 v" s+ Z/ b" H* t
3、删除某个不用的端口
% }0 f" R. c% e6 }' J' j7 M$ ]5 afirewall-cmd --zone=public --remove-port=8084/tcp --permanent! X3 {& s/ m1 l6 n7 w& n- |% f
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的' ?) J8 V1 u$ ^/ ?& G" z& `
* {  K5 H) D2 ]! A
! e: N1 h6 o, v/ ~! f
! C  |; h4 a  B% O9 v1 H
其他常用命令
* ~0 D, E+ \9 H8 H4 X0 n: I1 H
: b' Z$ N+ A5 Z

' D8 U) p& J7 O) n$ ~+ Y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息1 E  S1 P+ n8 p8 I
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    5 [/ ~1 P6 V% _$ l/ w7 R
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal3 |& o  k# s2 i/ N
  4. firewall-cmd --add-service=http    #暂时开放http% A1 X6 a( B5 n  u+ ^) F
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    0 Y" h# x5 K8 L5 i. R& ^4 q# L
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口7 t% G5 R7 l6 E
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    9 Q0 ~' E/ N) K+ n; B% j8 }
  8. firewall-cmd --reload   #重新加载配置
    , }6 y1 P* y$ T4 A* B- P5 E' C# p
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

4 t+ [) X+ ~, M7 b( A$ J3 s" T# a( z* {" I6 [: d
/ z2 e* P, j( P+ [' [& p. ~% R
6 V0 b. ]9 \. F/ z3 B, i' P

0 }  @5 ]; z. A6 @+ r' p6 R) u

+ Z. P6 M5 Y3 z; m' L, y  X

  |" I" Y" W" N, w1 I# `1 ^' p6 }# ^5 @

/ R( y0 \* j( C5 `, I
: k5 E" V; X8 [* ~
% R: T4 E. Y" I& W  w8 ^( `' B& F0 r# t+ m/ Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-27 07:05 , Processed in 0.038476 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表