召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3806|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 . x  M6 g3 G7 c- D5 t$ T: e  y
' j) q. a% Z6 Y6 @$ {: b
一、启动服务# M: q- B; Y$ A7 Q1 ^
如果没有安装,可以使用yum install firewall
6 a1 z  V5 o% @# Y# m4 J5 O系统默认是已经安装了,但是没有启动
' b7 X. F0 m8 O9 m' r2 N7 D1、开机自启动
# V. e! P- h0 rsystemctl enable firewalld& F9 o; j& W5 E3 Y& ?% [
2、启动服务! o* M) l7 j2 c( Q- D* w! `- V
systemctl start firewalld
5 O! l1 f! q, k二、向防火墙添加可以外部访问的端口
9 S+ a4 U+ P2 lfirewall-cmd --zone=public --add-port=80/tcp --permanent ( r' |0 g. X9 C! N& j5 f9 p
以下是常用的端口
5 y+ @  g' E4 tfirewall-cmd --zone=public --add-port=443/tcp --permanent9 p# V, E4 c4 B
firewall-cmd --zone=public --add-port=22/tcp --permanent! f! v2 t6 C+ x) g3 ?3 j1 k' d* [  w
1、如果需要添加一段端口的话,使用以下命令
, k4 \1 O' g' p: g/ efirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent7 o9 r3 x  j0 S: L
这儿是指添加101个端口
8 T: C. k/ |5 l三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
/ d8 o! d& U' M& m' I具体的服务名称在以下路径里有一个文件就是一个service 名称
' e# P/ w1 Z5 E3 x6 Z0 Y+ Y1 g
/usr/lib/firewalld/services" G8 g' S, g* K' B2 L! Z

8 D: e6 n# u( {3 k, i
四、添加完端口之后需要让防火墙生效
3 q3 V  u* b1 g, o6 ?% [3 O  u1、重新加载/ k0 ~' N/ d1 R% |
firewall-cmd --reload  l! f0 a1 l- {% H1 C
2、查看当前已经开放的端口
+ n* S/ e; |8 k. {& u2 y$ \firewall-cmd --list-ports2 Z7 w+ n7 T) d4 s+ h
firewall-cmd --list-all, Y! ~! v( x+ X$ a1 a: i8 X" e  X$ d5 u
3、删除某个不用的端口
9 y2 {9 B2 N8 g; f; p% c1 Efirewall-cmd --zone=public --remove-port=8084/tcp --permanent
' O& j' U% P' Q2 ^注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的4 A! |2 x0 F1 `! @3 ]

' j* T! k3 u+ d' [( S3 b4 f3 [! H. E3 W3 o# }0 `3 t8 h7 m
  R" t9 D- t3 h9 r1 [
其他常用命令
7 ~, b6 ?% s" e* P, E  Q9 s6 F5 f
; F  x1 o- Q5 K/ L3 ^4 a3 ^

' K2 y* G6 J8 f. z! D( L+ V
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
      [2 \5 i, u$ R  p( I6 P0 f* G
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个6 B. @) z( l+ C% I! }. U0 L& B! h
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ! H8 n# \" _7 e4 x* f
  4. firewall-cmd --add-service=http    #暂时开放http
    % E, j: g. C  O0 I
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    # s( L, r; R6 I1 q1 C6 t! ~
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    9 a+ ^% f, c- c, \; G) @3 i
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    + k: j- N, G0 g, C! s
  8. firewall-cmd --reload   #重新加载配置6 n8 Q/ W: P& g; F( N& z
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
/ H# e# [% P: g1 B

. u; B5 W' t9 C- W- t( G. d' f! N6 j% j7 i! H! N; K5 @: @
2 r1 H' e6 D- G
; O  ^* F$ v# F$ I6 Q' ~

- p. n2 P) J1 k2 \: a4 O

% k) F7 d" T" ^2 e3 v, N0 e' H# ]" m% C5 K5 ?

3 u( W1 e0 e8 @: C6 I+ @9 `% Z, N9 q! J  T- M, h" h! W2 c( {

  z9 z% [0 y+ @# n4 r" a* R+ j8 a( m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-25 11:17 , Processed in 0.032655 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表