召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3842|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
' q/ ]4 a- e% d% l* I
$ ^" d1 d4 S8 [0 U# r一、启动服务- J, y- A) d4 t) d- n
如果没有安装,可以使用yum install firewall$ C' r+ n* {6 W* c. c, l
系统默认是已经安装了,但是没有启动
  b9 \* b& w: Q- K/ K1、开机自启动& D# c9 N% r( Q# M$ B
systemctl enable firewalld% ~. t. j+ j& M" p
2、启动服务# U4 x7 I4 |, k1 C- |
systemctl start firewalld( x1 {: F! L; D8 A& }0 {3 G/ x. H) X
二、向防火墙添加可以外部访问的端口
9 l; v+ j0 ?& T% z1 pfirewall-cmd --zone=public --add-port=80/tcp --permanent 2 e# ~/ b5 h# q! _
以下是常用的端口
7 r( ~. q5 ~0 F* t6 o/ m1 i7 Nfirewall-cmd --zone=public --add-port=443/tcp --permanent
& G& G' i9 C- s+ q+ V  nfirewall-cmd --zone=public --add-port=22/tcp --permanent
; K$ z! O- m. A* A1、如果需要添加一段端口的话,使用以下命令
9 e9 g! I7 [  ^5 C2 kfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent9 v/ {$ \1 t3 }0 u3 {/ X1 C4 A
这儿是指添加101个端口
8 s9 W  p- P  W3 i3 J; C1 U三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
0 v! S. J4 h8 |5 @# N/ s* L4 n具体的服务名称在以下路径里有一个文件就是一个service 名称" Z1 e" y% F3 s* B' h/ `, x
/usr/lib/firewalld/services
8 c, @) f& z- L. V; E4 N. q. V4 U2 M
四、添加完端口之后需要让防火墙生效
( Y$ T$ @* R/ j+ r: Y  h8 {/ W+ C1 }1、重新加载! h2 [; v6 E6 c! v
firewall-cmd --reload# l7 }: o6 V' K+ y. I' }% |: d, O
2、查看当前已经开放的端口9 Q4 d. t0 V( I
firewall-cmd --list-ports! N! m# o- J) g( M) N- j; B& G& x0 G
firewall-cmd --list-all/ E& s/ H4 o- i1 a7 m
3、删除某个不用的端口$ [* @! O, ]0 E! h! p' H
firewall-cmd --zone=public --remove-port=8084/tcp --permanent2 |6 I  g( k3 Y& X7 o
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
9 F5 |; p4 u; S

( \3 @* u0 T0 u( I1 ~+ h) a+ h5 _9 B9 a, w
  I/ G3 k; h0 T  _1 c
其他常用命令8 X  b: Z* o1 h$ d& P
7 [* y! R- i: {1 s9 P- W" d: J6 w
$ a1 y. k$ t1 D0 b3 y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息% K, l! q3 l$ ~9 ?; w  _- ?6 x
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    + i9 o1 ^% U7 H
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    5 Z: u3 x2 m, Q$ W7 g1 D1 |
  4. firewall-cmd --add-service=http    #暂时开放http* J' @7 [) r& |( M
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ' ^5 |( I6 f! d* n
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ' z2 f: I, B% N
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    & [1 f1 U  q5 Z+ G$ i$ V' _
  8. firewall-cmd --reload   #重新加载配置6 p" B7 ]/ `" `! q1 g- {: B
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

- ~( L6 u6 }& j+ J, X! {
/ j0 x0 J6 p5 l0 N6 v" h4 C: h6 s1 ?1 U- z3 z) O
8 E, T8 G" w! J( {$ l

  u* Q4 P+ V# i( X

/ G. ?" C0 l. S* ^; z& F& b
9 h! U- {" j2 V4 ?9 k8 z* G. s

" L# {& h1 W/ c- J1 o3 R$ u
" Z$ ~' K: j+ U1 q& ]% I. L
, Y; p9 Q/ a! F
: d, R! x1 n! m9 ~& I, b
3 `( ]2 M+ C. Y* |. m1 {) V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-30 03:54 , Processed in 0.033550 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表