召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3959|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
( j* g0 `0 H& {6 \* G
7 |7 s: h' h0 W- Y# e2 v一、启动服务
6 U& E% S9 }; J3 C; Z如果没有安装,可以使用yum install firewall
- m4 g2 h- ^+ i8 `系统默认是已经安装了,但是没有启动, e1 W" |- f; [2 E( a' h6 v
1、开机自启动
/ [# v: S. E/ s# A2 R4 t; |systemctl enable firewalld
4 D' `: b- d/ |2、启动服务' f  r, L! T6 m9 Q$ d
systemctl start firewalld% n, [$ a9 K+ {* T4 ~
二、向防火墙添加可以外部访问的端口! E: T( W$ O8 n3 \9 b# f
firewall-cmd --zone=public --add-port=80/tcp --permanent , x3 a- i3 V1 q; w
以下是常用的端口1 M1 o* e) x) Z" c* f% B) c
firewall-cmd --zone=public --add-port=443/tcp --permanent& W; M5 b* g  e' C
firewall-cmd --zone=public --add-port=22/tcp --permanent
# V5 B% l* x, w7 T1、如果需要添加一段端口的话,使用以下命令
# |  r! c4 x* ?% R9 ?firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent; [. F) h: L" G: w6 |0 T
这儿是指添加101个端口. C" v: y& `* b: S" q$ K; O5 Q
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
; [8 @& M& m8 w0 |8 V具体的服务名称在以下路径里有一个文件就是一个service 名称  A8 M" ^# m: M. m+ w- T
/usr/lib/firewalld/services: s  G3 D" S0 A6 A

' I/ |. ^: X( K1 h- ^/ ~
四、添加完端口之后需要让防火墙生效7 u1 M5 Y1 u( {3 @# b
1、重新加载
8 l  Z" \0 P, F0 R5 {1 q- Zfirewall-cmd --reload
. l' X9 C1 A) b( z2、查看当前已经开放的端口- B+ }7 f$ `8 o+ b5 T5 H- Y/ m' F. ]
firewall-cmd --list-ports
0 e" n1 Z% y" _) s. _firewall-cmd --list-all2 e! f' J+ I$ j$ x. {# ]
3、删除某个不用的端口
, _- }  O& r6 T8 ~5 xfirewall-cmd --zone=public --remove-port=8084/tcp --permanent8 x/ z( [  Z7 N) X, D2 P' x1 \
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
3 ^. ^% W7 D9 u7 p! P+ k
5 Q9 w/ R$ z" _0 R7 t

- @4 r, p4 k; L& d, P. z, j# `

% Q) l+ A) X* N- }, H2 |其他常用命令
' a# _" {& \9 E0 S& }0 Q( O7 x" D
) ^* |1 ~( s# y. K5 k3 p
- Y& a$ x' M8 h$ O  q- {
  1. firewall-cmd --list-all-zones    #查看所有的zone信息% l; s* V# B2 m2 t; W
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    " U: P7 _7 L# \
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal+ C/ V* F1 n: T+ _3 }6 V  ]
  4. firewall-cmd --add-service=http    #暂时开放http8 i+ T' v; O6 I* n0 f8 d
  5. firewall-cmd --permanent --add-service=http  #永久开放http3 P0 o# y4 b7 L3 I* l) ~3 n
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口1 B: P" x$ J4 r: }) q2 M% _
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    9 Q2 G8 @( K+ K5 A6 q2 m1 }
  8. firewall-cmd --reload   #重新加载配置* q9 u3 o, F# F9 j% A7 y
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
. R  t' b( ~0 W5 k* x) R8 s' E
0 e7 r7 N3 z, F: D' p

5 X  N6 t% T$ Y' {2 k* y. R
6 i& x) J2 w) ^7 t# J" ?, E
1 d( z% b; ~3 |9 b% t

& t( K+ N' ]- g$ W. R

( l0 Y7 q2 t3 M+ e, e
0 j% I, f; `) j& g/ B! J* y7 ~7 J  P/ r& W, x3 l
% k+ }+ r" J7 v+ x
/ ?8 y  q& _3 y9 \
" M8 c4 @5 N* l: B3 i+ k' f5 g3 X
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-13 10:57 , Processed in 0.046421 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表