召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3628|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
# i% a1 {. ^2 x4 s& D* e8 ^; i
一、启动服务$ C% M6 V- k# e7 A" {
如果没有安装,可以使用yum install firewall
* b! q  n6 L& e5 S/ V系统默认是已经安装了,但是没有启动3 M( p9 Y5 L" `; O5 L& H% F* M6 ?
1、开机自启动8 a0 |8 B8 _6 E7 J' g
systemctl enable firewalld
# w" h& z8 K7 A+ Y, a2、启动服务, I" h0 @6 m0 w2 g
systemctl start firewalld
, Y1 r3 A4 @: p' _  f) U( K1 a二、向防火墙添加可以外部访问的端口
0 n6 ^9 s% c+ g/ e3 }firewall-cmd --zone=public --add-port=80/tcp --permanent 4 o$ M$ U" T8 O
以下是常用的端口2 T" w5 W( t. b% S- I
firewall-cmd --zone=public --add-port=443/tcp --permanent' ~' r* e" J% z+ f( L8 c7 R% n7 t
firewall-cmd --zone=public --add-port=22/tcp --permanent
0 X5 N3 _6 F8 J" e% J1 P1、如果需要添加一段端口的话,使用以下命令
, y( g& J/ M7 L8 O9 Rfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
+ P/ I3 u0 W4 }) }5 N) p( X这儿是指添加101个端口" m2 \8 _9 m7 Z1 L+ Z
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
4 V& X& F  X0 ?: q具体的服务名称在以下路径里有一个文件就是一个service 名称7 d- h( k( |4 F9 C: w* {8 V
/usr/lib/firewalld/services
! D5 P% n; k( m; U( P; d; G8 z; r# o. l9 x# g9 Z. `4 S. B/ H8 w# O" c
四、添加完端口之后需要让防火墙生效
& H. t0 `5 V( L& z1、重新加载2 V: V% E3 w! Q, _, Q+ z
firewall-cmd --reload0 J; h+ N" {% i0 q* n6 [( Q( F
2、查看当前已经开放的端口
7 q4 |# C, `7 `5 m0 z) y! N# ^firewall-cmd --list-ports! w6 [& l6 a- Y/ u
firewall-cmd --list-all
) D% c8 O4 R* x/ F: V3、删除某个不用的端口
2 F- U% r4 d; ?5 i* N" K9 f: Z2 Lfirewall-cmd --zone=public --remove-port=8084/tcp --permanent* ?% Q$ X8 K( {7 j
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的/ M1 Y* G9 [- C( d
: e4 {& C5 J- m+ J% l
7 T; W4 J' c7 o; ]) ?2 ]+ D! X3 Q
5 C# ~; D3 e* ]8 O6 L
其他常用命令
/ e; B" s' l& ]$ U- Q& n. w- h' a4 h, G) e, J5 j! T$ N; {* L
3 G, \+ v" N' ^. y7 j9 R
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    $ U  u+ E9 a' O# j  v2 a: C
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个( D5 j2 [% k+ @2 c0 [5 ]& k
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    * s9 B4 ]0 }6 M* `, ]5 M+ @
  4. firewall-cmd --add-service=http    #暂时开放http- o" o" D/ b3 T; \- R9 M
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    # i2 q2 c. Q8 s% d' r! h
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口* B! L9 J) D/ N/ g% ?6 A
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    - e+ s0 S8 a& H2 z/ H- w
  8. firewall-cmd --reload   #重新加载配置5 ^  V: G1 r9 r; w8 [8 L: Y  X7 R
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
7 p6 i1 }7 G- v- }1 o
7 {5 r7 y; R& K1 X
1 \' l$ m- U1 {/ c. F* Z' o0 ~

+ R0 ^9 p0 |6 N6 ~, X! i8 I9 d5 H2 U/ I1 V9 Y' m: g7 M
- W5 g. Z% U/ Q

8 S+ h$ W- ~/ f0 ?2 ^$ {8 r! N5 i3 D8 V$ M
* Z) A  p, }) O% u

6 [+ N* Y6 j% c5 D$ c6 o
) c+ f( T$ i2 `: r2 L$ Q, Q. ?1 h8 z9 X
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-29 03:16 , Processed in 0.041477 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表