召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3580|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 5 O9 E% I' l- p3 I) K: R
- h) K1 t2 ]$ w0 `4 W
一、启动服务
# o0 W. s6 `# t$ H) I如果没有安装,可以使用yum install firewall
* Q1 x' E+ S4 m* H$ b3 ]系统默认是已经安装了,但是没有启动
$ C6 v& P* v4 `- y8 z1、开机自启动
2 H$ A* n! j% Jsystemctl enable firewalld
8 u8 @7 o& q6 o7 c! S) H2、启动服务
# f* v/ _) S- Msystemctl start firewalld
1 z. s3 i& P6 j) c二、向防火墙添加可以外部访问的端口: Z) @  E. p/ X1 R* a+ D4 ^
firewall-cmd --zone=public --add-port=80/tcp --permanent
0 D8 s: Z5 g5 g7 R4 v# v3 v# o) ~以下是常用的端口# M4 s" y  ~" v6 }+ R% B) z. u
firewall-cmd --zone=public --add-port=443/tcp --permanent
4 _2 e1 X6 Q3 X8 m, G0 G+ `firewall-cmd --zone=public --add-port=22/tcp --permanent8 X- T" d  C+ U$ N
1、如果需要添加一段端口的话,使用以下命令! Q( ?5 U9 P. q
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
; M. T5 }  Z; {( }$ C& r这儿是指添加101个端口
& a* A" V5 G5 p! G- @, }三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent6 ~% ~7 s5 P3 c, n" m5 Z
具体的服务名称在以下路径里有一个文件就是一个service 名称& a' I9 U/ [" e6 T  ^$ j+ N% B
/usr/lib/firewalld/services
1 `5 w0 A) {$ Y1 E! n$ F' y( U7 ?% a$ A
四、添加完端口之后需要让防火墙生效
5 u7 _+ X4 U  x% o" e, W# v2 p1、重新加载: b1 ^0 q' W6 T! b' Z: t
firewall-cmd --reload* M( F" \" @1 @% D2 G  S
2、查看当前已经开放的端口
9 y% b1 k* c5 C  P/ |firewall-cmd --list-ports
% y* n2 y. L; Y9 [8 B4 ]firewall-cmd --list-all
, a% e9 a9 i/ v5 w3 i3、删除某个不用的端口
  M# a$ W+ }8 K  Y0 R* Nfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
! x' j1 @8 u, }) d8 G注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
$ u' c% ~1 E' M6 H+ N  O
' e0 j! v' h3 m$ c: }( z
- s$ m( q1 \- ]- D" i6 _4 n

! ?# t- M- Z6 b4 b/ d% A其他常用命令
- W" }' U$ @+ u! A& Q
8 e) x; A% r; b, C

# [6 v; A- B% B( Y# z
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    4 f. A+ S; n: C5 z, u& F3 u
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个) r3 }/ S0 ~4 t9 L
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    & U$ ~# I4 O. K6 n
  4. firewall-cmd --add-service=http    #暂时开放http& @7 K$ T5 d! J2 k6 y1 A% Z! x
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ! O8 m- U+ ~* N
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    + N" W5 @! @9 ]- H/ @
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    8 k5 I! n: c* `* s
  8. firewall-cmd --reload   #重新加载配置1 s  Y2 ^8 u: {7 m
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
4 s1 c" c, C3 {6 G! B% b2 `+ E. |
8 v4 W+ o0 y% @1 D
2 W# f1 L  N& U$ U) A; @1 Q' i
6 x3 f! S% x0 A( y* `
/ h" Y7 b+ W4 k$ Z4 m$ I

3 y2 E8 M. Y8 f
" _# v4 t0 a& ~7 @4 I: ?
7 ?' n/ J2 J; [3 K! j. f
8 b, E" q; G0 e& c. p6 P0 C

3 @: X- }9 Z# Y3 @7 g
2 X9 f2 V, n- X, e
/ @8 h) E2 ?; E' E2 _$ ]3 ~/ ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-21 08:18 , Processed in 0.041106 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表