召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4104|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
. z) A, f$ _/ \2 i
; [/ M) U0 Z1 f6 L' L6 V4 X一、启动服务
& W# C7 i2 C6 c6 R$ T. o  K如果没有安装,可以使用yum install firewall: ]' q6 N0 f3 i, E' p
系统默认是已经安装了,但是没有启动
2 {, ]  e; ~# Y& k1、开机自启动
" `, z& x/ a" z5 \# u7 E) Zsystemctl enable firewalld
/ ]0 D4 A1 z# d0 b4 z, L2、启动服务8 |2 o. |$ D( T: I
systemctl start firewalld
2 P/ V$ _1 h/ F( C' ^二、向防火墙添加可以外部访问的端口: @1 y% |8 S$ w: W5 n9 D' L
firewall-cmd --zone=public --add-port=80/tcp --permanent
; O; `* E0 w* ?# E9 c, x以下是常用的端口
' S$ ]* I6 _$ r/ d1 R& I" Gfirewall-cmd --zone=public --add-port=443/tcp --permanent
5 q  q, Y1 g7 ?) G$ Ufirewall-cmd --zone=public --add-port=22/tcp --permanent
; N1 y# [. B. d* C9 q* y1、如果需要添加一段端口的话,使用以下命令
, k! ~. C4 K% t+ y( z3 f2 {9 `firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
2 D' @* d& @9 Y& r这儿是指添加101个端口5 T$ X1 Q/ v+ c7 X5 t0 [
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent9 h- ^4 l8 ?7 y* y: R# |) b' I
具体的服务名称在以下路径里有一个文件就是一个service 名称
+ m, t+ `% C' W) s2 I
/usr/lib/firewalld/services
3 ]$ G3 w1 N0 Y/ A* P
7 t7 {8 D1 Y0 ^) x% w2 I: u, n
四、添加完端口之后需要让防火墙生效
9 D6 T6 z3 |/ t1、重新加载* c+ B2 O4 F5 n$ s; a; L
firewall-cmd --reload: K; v$ H3 `9 S- l2 Z0 `
2、查看当前已经开放的端口- W) k7 p- d& V# F5 h8 a
firewall-cmd --list-ports8 {' C  R; s+ X- s: p( P
firewall-cmd --list-all" O- q1 l+ K7 i$ b( o
3、删除某个不用的端口5 H, D- O, s3 ?& u+ s" d0 A
firewall-cmd --zone=public --remove-port=8084/tcp --permanent7 y1 q3 q: J" s% g3 Y
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的. b( Y. W5 ~9 X% _) R

1 V3 D% M: h9 Z: R  C$ e
5 ~1 ]4 s% t# Y8 H! D  s

! R8 o% o$ o  v7 b' {其他常用命令; [; i, O7 L8 |9 h, J# b# k( T
' t1 `3 V; p& ^1 F

; @3 w8 ]2 q. M5 R8 ~
  1. firewall-cmd --list-all-zones    #查看所有的zone信息% V4 d4 s) G) V. r# f; I
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个6 }: B/ B$ f0 P: P8 G$ G& }
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal- p2 K3 o( J; n8 ?! N7 ~/ t4 A4 x* J
  4. firewall-cmd --add-service=http    #暂时开放http8 {! k4 w' C) G' r3 p0 Y/ j! V+ Q
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    8 H/ p  x+ d+ @8 w: U
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    6 g" R& V2 \% o8 m5 j; ^1 d$ Q
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务1 {  F6 P- C( J% |$ x- I% K
  8. firewall-cmd --reload   #重新加载配置
    $ F' V; J/ e8 r) O
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
+ x8 `5 T7 q4 B1 s

2 R7 W+ M) Z0 }& P' i* ~  M7 m+ T# G

" L1 q# x7 A3 T3 o" }& z( I! K! X6 j0 F- A0 F' S* l
0 v  @# r/ c- _. T
8 }$ A1 e* ^4 P) C+ Q3 H, k  Q
1 }6 c: h. Y' h  y( P1 j6 M$ Q
7 v. E7 r# k' ^4 a3 c  ?
! B) q" U* Y1 |% s! |
, I6 L+ D& B0 C. `: Y$ o+ P5 J6 R

% \# ^4 O& N7 |1 i$ _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-5 18:05 , Processed in 0.042164 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表