召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3751|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 % |$ m% Z8 `7 z* b; O5 S; K6 O

7 e, r. ?+ m  b! N' b  e: g一、启动服务3 O0 D6 ]4 s$ r+ L. r; I, W( H
如果没有安装,可以使用yum install firewall6 \. a) U, ^% R2 I/ `5 X
系统默认是已经安装了,但是没有启动* P* H' j. w" e# X
1、开机自启动4 o& b2 e+ n- y% i' H
systemctl enable firewalld2 M& e% E! V* H- T9 C% [# k
2、启动服务- o2 n" a8 k$ f2 X1 |: Q
systemctl start firewalld
4 L( n7 B2 z5 h- a# o% t二、向防火墙添加可以外部访问的端口2 J* d) ]* z$ ^: k4 I) u
firewall-cmd --zone=public --add-port=80/tcp --permanent ! v: D; ~# M8 e3 _' I; F
以下是常用的端口/ R' A/ G$ Q2 t. W: {1 n/ n
firewall-cmd --zone=public --add-port=443/tcp --permanent* z! K. V! ]. b; c: u/ P
firewall-cmd --zone=public --add-port=22/tcp --permanent
/ s; Q/ \+ Q- r  @2 O1、如果需要添加一段端口的话,使用以下命令; y# y& {2 p% I- I9 e
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
! ]% @& t# i& ]这儿是指添加101个端口
. U: t0 e5 D' I- l9 ~  O/ H5 p( T三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent  _& k6 z# ]1 g; D+ H/ \
具体的服务名称在以下路径里有一个文件就是一个service 名称
* o, D" ?* N6 L0 M# L2 U
/usr/lib/firewalld/services2 {8 F2 P& X% _1 y' Q3 D- h$ e

6 u; g# U. f0 ~. _
四、添加完端口之后需要让防火墙生效
: S( d! X& H3 I! x- @1、重新加载8 c. u, M7 s: F5 t/ @( ~
firewall-cmd --reload
+ R' K' m& w* C) I. e- S: m# l2、查看当前已经开放的端口
! S, T- r6 H/ Z( h( ufirewall-cmd --list-ports7 \( }2 W8 o" Z; n
firewall-cmd --list-all, I: ^' E1 S  r" N" z4 k, R
3、删除某个不用的端口9 i% V1 T" ?* l
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
' h- M' H) z( ^* _) `8 c1 J注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的. @, e, R' ]' P6 k

! v: g3 W- S# Y( o( ?0 X# |( m/ z2 m, P% }6 x3 @" ~

+ m. u' |( x/ [: R) c, u9 D其他常用命令2 c, y8 [, M7 w- B. i8 B

* W# H$ l* N5 @5 I% ]- D" R0 C
+ K  V4 _; d4 W* x
  1. firewall-cmd --list-all-zones    #查看所有的zone信息3 B$ @9 X0 u2 Q4 g5 l( ~8 D, ~
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个' j; }* O: h4 T) X6 _
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    5 S6 w. B7 ?) i
  4. firewall-cmd --add-service=http    #暂时开放http
    0 D$ h$ d, d' |6 O# t6 P- n
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    . x9 o# ?# N  c8 s$ p' v0 O
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口: n$ I2 X2 S5 C  [+ Q- Z
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    + S' U* A$ m  k. D% w( X$ I
  8. firewall-cmd --reload   #重新加载配置
    7 i6 X6 Y3 B/ G: w
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
: [' p/ p/ e  U* O) l: j, K
( w. z7 i- C& q! d5 g

& w. V) P7 i; _. c+ f
1 a* Z. I2 m6 I3 l1 B/ _
: R7 z) |* L! ?/ M8 P
  O  |8 _, h/ D& `0 R+ k

+ Q, d' |" f7 g3 m1 F: Y' u0 {  O, _7 g0 s8 f4 ?+ g

- I2 ^5 I' z- d5 ]4 L5 w% h' `$ d( }, z1 r* ?1 \8 O! H# L0 u/ v
- K( ]% M. A1 q" ?/ U$ W" I( M
, U6 z1 w$ G  k9 L# s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-17 03:07 , Processed in 0.038138 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表