召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3701|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
* e' s# k: R9 c, I
! @. F( M  \8 y# L一、启动服务
- Y9 r" j) @# j/ d如果没有安装,可以使用yum install firewall6 k7 q- g0 U% Y3 \( i" ~! f! K
系统默认是已经安装了,但是没有启动
5 M% P  e8 j0 F1、开机自启动
1 L2 {1 }3 t8 p% f0 v* v2 h6 K" L" Dsystemctl enable firewalld
+ E- A8 ]0 H1 ~2、启动服务
1 H7 U: m! m$ w9 F% i, Usystemctl start firewalld: {  A: Y1 _( K: y( @/ F6 G$ k
二、向防火墙添加可以外部访问的端口
2 b& P. q6 T( ]& J# [, Pfirewall-cmd --zone=public --add-port=80/tcp --permanent
7 Q4 |) N& h8 x以下是常用的端口$ w8 U4 w' f7 \
firewall-cmd --zone=public --add-port=443/tcp --permanent
: o  h) v+ o6 Q2 l; Afirewall-cmd --zone=public --add-port=22/tcp --permanent1 i- f" g* }: b- L0 O5 X
1、如果需要添加一段端口的话,使用以下命令
7 x: M9 ~1 T# V: bfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent( f$ C% D7 }  l
这儿是指添加101个端口6 x4 f) \- j+ A
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent- e9 W+ F% v- b/ @+ j
具体的服务名称在以下路径里有一个文件就是一个service 名称7 M! a( n2 e( D# t9 e  _4 i
/usr/lib/firewalld/services+ s' {( g- o( w* v" P
$ N; ?7 f0 g# O6 a, G7 b' ^' ]& o5 G# z
四、添加完端口之后需要让防火墙生效
  f) U& d7 \4 i/ u) t/ h* A3 S0 c, K1、重新加载
+ ?4 v' T0 p' d" ?firewall-cmd --reload( H/ p  O  O- f) I4 @
2、查看当前已经开放的端口
0 g, `) \6 |4 N2 o9 l) b$ h( v# R3 k/ {firewall-cmd --list-ports
) `7 ~! r- E/ U# J0 Rfirewall-cmd --list-all9 y+ U( a, u, x: {% R* a2 [
3、删除某个不用的端口
3 C0 m( P) L" f/ ^firewall-cmd --zone=public --remove-port=8084/tcp --permanent. {9 J8 W. D( c' W
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
& k+ F6 ~( R$ O- M1 B) M! {

2 W' F/ p8 [, L+ c4 I6 [+ d8 S3 ~* ]8 g# a# |
8 n; f) g0 x! O3 C8 J
其他常用命令
0 K( Z  g; X* S9 q0 |) {! t, x% t* ]! [+ y( Z
8 D; L9 l6 I& p! H1 X" H
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    - d& ~3 @! N8 J$ z: s
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    1 g) T8 p+ P* I: P9 K- ^
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    . s  F( L( w' h9 G2 M- q
  4. firewall-cmd --add-service=http    #暂时开放http9 M: `! {; v0 x. t# ]8 W* b$ `
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    1 d) Y  C* s3 ?. @$ Q' H. e
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口& U6 Z) c/ z! w" I8 r- I
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务; G& N4 J& R& g2 q! h
  8. firewall-cmd --reload   #重新加载配置
    & Y1 n8 R5 l5 Q+ K" I
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

  X3 O5 a5 {- Z2 f7 w  D
1 M) j3 n& w1 @+ E  n( ~6 L/ K
( C+ Y3 x, x6 j0 g& A& C1 ]( R
0 v7 U! I  L9 O% A: {, ^* M, ^

- i2 _8 W0 ~( ?; y! ?6 d0 M
7 O9 s9 f% T# r7 N! }& G

: \: f5 {& }& ]3 x! s3 \* k
  n+ W, I: m0 B, n- y9 M  d; ^: E: f, c; `$ q( f

* ^  Y# }: i! ]8 |8 s% ?7 N2 B, R# @0 p8 U! ]& v2 F$ N
$ ^+ {0 V' ]8 Z9 V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-11 07:32 , Processed in 0.034715 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表