|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑 P1 k- T. a; `; l5 X1 \5 M( {- c
* `$ E9 w% c8 _7 S+ O& a& C7 a
一、启动服务. u- y. e+ ]2 L1 g) S, L
如果没有安装,可以使用yum install firewall
! V- B1 ]+ \% _: D& `# ~6 G- u系统默认是已经安装了,但是没有启动
; f* {7 n+ W$ D( Y1、开机自启动/ r3 x) n, Y. l8 g* ]
systemctl enable firewalld4 D4 n7 n# z2 x6 X! u( s* ?
2、启动服务% P0 b7 J8 H) u2 N8 Z& C
systemctl start firewalld
2 T+ E9 Q ~9 y* \/ k: z5 ^二、向防火墙添加可以外部访问的端口
6 e: k; X$ r! yfirewall-cmd --zone=public --add-port=80/tcp --permanent
1 ~0 {) w- q7 \. T; d以下是常用的端口
" a/ `8 ]+ ^1 a1 b3 Ifirewall-cmd --zone=public --add-port=443/tcp --permanent
9 ]# Q0 ?( D$ s" }) N: M" m5 @firewall-cmd --zone=public --add-port=22/tcp --permanent& n7 F$ n) B0 V
1、如果需要添加一段端口的话,使用以下命令
5 r. l) z; v7 ]% ]5 \firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
9 g6 I! @$ C+ {3 {: f这儿是指添加101个端口$ `" K4 ]2 w2 Q* i- e
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent% r' ]. F# S/ Y" I' M( ~
具体的服务名称在以下路径里有一个文件就是一个service 名称7 Q) Q7 ]" N& V1 ?; |# I6 F/ ]
/usr/lib/firewalld/services( z$ I( S1 [1 W
1 b7 L& V. V X B; h0 I四、添加完端口之后需要让防火墙生效- h+ G( t5 A2 `
1、重新加载: s: C! w* X0 g$ \) [
firewall-cmd --reload
* R/ Y( @; N' Y0 [2 X$ i2、查看当前已经开放的端口6 B0 s8 k% h9 ?( x
firewall-cmd --list-ports/ O+ Q [. ^: A2 E; C
firewall-cmd --list-all$ G1 ]5 L$ o0 C; X4 I
3、删除某个不用的端口
/ z! H4 F7 v/ x! F: X+ Tfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
* D; `5 U* W# e. J$ ]1 p2 V注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的' O) l7 s) {+ m" A: n6 I. @
/ I |6 ^2 C$ I0 g/ I& F6 t1 y- X2 \7 D
, Z7 G9 i' C. ?- u& v( d2 N: A( g其他常用命令
4 R4 Q. J- ]8 g" O. |1 _3 F
! k1 m* @. Q/ R* Q0 f
" \- N" E! r0 G# X# F- firewall-cmd --list-all-zones #查看所有的zone信息
3 E2 V- v7 D+ [" h9 s, A - firewall-cmd --get-default-zone #查看默认zone是哪一个: g" u, T: W: v2 `; u+ D ?
- firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal2 g% ]9 o" L* ?1 v- g4 {* c
- firewall-cmd --add-service=http #暂时开放http+ D) ~9 U% H g
- firewall-cmd --permanent --add-service=http #永久开放http* E/ P0 `) N) A0 _2 u# h% x* |1 H
- firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口1 [! |& C. U& F5 B7 P2 e
- firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务
P. V% r7 Y. q) `* [! P - firewall-cmd --reload #重新加载配置
; E" j- i" k" ?7 j$ n* Q4 T/ R - systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码
" c. \: r- W; d" z1 s4 P; o, w
$ ]/ A! f2 e: `. H5 e$ r3 ]' x; j) N- H( p: E" u% p d& j
2 w8 Q4 z' o; C) k2 ^ z0 o
( d( K' Q' B, x% M' R9 N3 M z* _3 S7 q; h$ ?& t6 h: v+ P
, O% g5 K; r5 l" A/ d& R
( C5 t" F2 n2 k
/ f- g i$ Q$ W7 a# [4 ?. j; [! h
- B7 }+ }6 Q$ f/ S
# a" ?1 ]0 a" G$ c
1 B8 {& _- x# O1 E
|
|