召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3825|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
7 a6 c& D! k# o4 M( V' [; x. i" C3 k$ d
一、启动服务
* Z! K8 E8 }1 Q+ b9 G如果没有安装,可以使用yum install firewall6 ^) P1 h# U" L# p
系统默认是已经安装了,但是没有启动4 @4 H$ m- J$ ]% J, T
1、开机自启动) F; m5 }. H, m8 Z: Q
systemctl enable firewalld8 {. o# Z, W& G
2、启动服务* ?: x( Y' g$ H  u3 T
systemctl start firewalld# U# V2 X. }, J" F8 x# K6 U. y
二、向防火墙添加可以外部访问的端口  x% U, w+ ?  W6 Q8 q1 ^
firewall-cmd --zone=public --add-port=80/tcp --permanent " T6 \1 Q" L6 E4 D* A! i5 }
以下是常用的端口" e1 x, t, q- y7 N9 {
firewall-cmd --zone=public --add-port=443/tcp --permanent
& V6 W! ^0 @# Q, g  P) @firewall-cmd --zone=public --add-port=22/tcp --permanent+ h: ?3 r/ n+ V0 f  l( s$ |
1、如果需要添加一段端口的话,使用以下命令9 D, f  Z% }3 _
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
7 B; N* o+ L" k- m4 L' b" _6 ~这儿是指添加101个端口
3 |2 f. I" `/ ^7 y$ s" B三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent# s! B) ^2 K' k# ?5 `
具体的服务名称在以下路径里有一个文件就是一个service 名称
  O. v. A: y+ ~) f. F7 l( e7 }
/usr/lib/firewalld/services2 `& u/ _/ U& E' n1 s$ u
% C& S: J: z0 _2 `0 v
四、添加完端口之后需要让防火墙生效7 Q/ [: [  t3 L5 O
1、重新加载$ y, M' T4 x+ _& s% \; q' a
firewall-cmd --reload
% u( k4 D" ^8 w% ~. @2、查看当前已经开放的端口
- i; C, d' b, Z" o9 s5 l8 _3 yfirewall-cmd --list-ports
7 K+ e3 B8 {9 tfirewall-cmd --list-all3 L) [, V1 z  J! v! B' u
3、删除某个不用的端口3 M/ I% _( u( B9 @$ [
firewall-cmd --zone=public --remove-port=8084/tcp --permanent/ p3 ~5 |) c* N6 P* L" l( `
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
' @. b: Z* D4 S2 }
: ~8 }' ]; P2 E: G2 O, {) z
6 W' c4 a8 a. K* E% o

* V, w$ z6 N5 \/ Z( P其他常用命令  a5 n/ E. [9 F
: K' x: |, G7 q

% k. ]2 U0 B8 Y! m1 s+ ^' E# ?
  1. firewall-cmd --list-all-zones    #查看所有的zone信息; m; O7 m' L+ W5 y$ e$ N
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个+ n- R/ Y3 ]' F% e! c6 E9 X; G& N
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    4 N  d2 i* ~  c4 G0 i% }
  4. firewall-cmd --add-service=http    #暂时开放http
    9 N% U# C- I  s
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ; z( ?. T6 h0 }6 X$ n  p/ y
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
      q$ l6 R" }2 p: O* g% J% U+ L
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    % K* C! O  Q8 K! _# Q2 ~2 ?
  8. firewall-cmd --reload   #重新加载配置
    6 B0 r8 [) t1 ~  F& `; g
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
6 y, Q8 R& \( J1 P* k
" w: Y5 a' D% y$ g* H( W) j0 \( E

3 h  }. }; k1 S% q
$ R& K9 ]3 @+ ]4 o, r' d* e
- }% P8 O, g0 |' b- ~2 T& d

' r+ L& |2 J- y" B/ C6 l
; m! Y) q3 y) M3 H) V! ]# g$ z" ]
) t6 _! H" P+ n8 f7 l

& g! `7 h% \7 A( [" v! h# ]2 p& R+ h( M" o: h  `/ X' R

6 [0 O" T) j, Z/ y! t9 k1 u( a+ b0 L: N7 a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-28 14:20 , Processed in 0.044759 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表