召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3719|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
2 M6 @/ b$ X; l1 G& W
9 D5 e/ o+ D  D: h: T3 M1 K* g3 z* d; J一、启动服务
* e7 C6 T4 w; Q6 G+ ^1 x- V如果没有安装,可以使用yum install firewall, j2 U8 H$ ]7 o; @3 K/ Y, x
系统默认是已经安装了,但是没有启动2 [) W. ~2 v# K. Y+ G% m
1、开机自启动# K3 [0 Y% ]# c2 K/ i
systemctl enable firewalld* H2 `" G1 n. V$ u$ z5 B
2、启动服务& w9 F/ Y4 ]5 V8 P  |
systemctl start firewalld: ]) g& U: z; ]4 C# _1 K: ^
二、向防火墙添加可以外部访问的端口
; d- v. ~& k2 Q0 [- e& zfirewall-cmd --zone=public --add-port=80/tcp --permanent 5 w. ]" C# _& ^
以下是常用的端口/ j# ]4 u  N9 R0 y- b* v6 O
firewall-cmd --zone=public --add-port=443/tcp --permanent; f/ y; I7 d, L9 R7 E. n
firewall-cmd --zone=public --add-port=22/tcp --permanent# |4 l% M: r/ @5 `! h" X
1、如果需要添加一段端口的话,使用以下命令
1 ^+ V$ o- s3 K9 |, Kfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
' i) k) h- R$ N4 X4 i- X这儿是指添加101个端口
7 p, T7 u" C. F; j2 V. P+ C- I三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent$ j" w1 w8 j9 `- z* u' ?
具体的服务名称在以下路径里有一个文件就是一个service 名称
, Z! v: G" I0 q5 e
/usr/lib/firewalld/services
8 r& [% I: g* e7 L! R! R4 ?* ^. x: ~# U$ ~/ U
四、添加完端口之后需要让防火墙生效$ [4 L4 F4 M: B: R# [9 q" ?
1、重新加载0 T- @/ B/ E0 _4 |! e0 Z+ b6 Y# j
firewall-cmd --reload
% _0 H" V) q6 Z  b" Z2、查看当前已经开放的端口9 a6 b/ K+ }0 n% V: y) M% H
firewall-cmd --list-ports
+ F8 C4 P6 f# m  `, `firewall-cmd --list-all
+ T# P9 v* [& p9 ?3、删除某个不用的端口
' t2 T* F; f" M: F$ Wfirewall-cmd --zone=public --remove-port=8084/tcp --permanent, f& J  f9 F# h
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
2 ~+ O2 `1 X( p! U# y! x  h( Q+ m( n

* c% r, A  H& L% s
! a- a4 K9 F# N: M0 z. |6 S) X

& D: O0 D# L2 f0 v5 b. c8 X, O其他常用命令
, y4 c# X. u/ x2 p$ y6 Y$ L: @9 Y1 \; u

) c7 V- n9 \! z
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ( g  b  F; w0 u4 n8 O
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个: y1 v' E) X  P9 Q! i
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    8 z; j$ L+ ?+ Y& S9 P, A- d% ?
  4. firewall-cmd --add-service=http    #暂时开放http
    ) W2 x" M2 q: Z8 K
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    " V8 d# R! n' |8 B
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    " m3 X9 N1 H: G6 ~% Z
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    . x. E$ l. @- |2 Q
  8. firewall-cmd --reload   #重新加载配置5 l" i. W9 t' x2 T! N$ g4 h/ E
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
1 b# ^9 H  t: N0 k: R! u! u
' l7 a  q/ a" P8 n* h7 |. J4 v, u

) I8 g* V8 U# ]4 }5 y

) h: f8 l% I1 [  p8 n8 U) X
  N2 X; o' ]3 N# c/ z4 Q
6 Q1 x3 j: z$ y: Y1 Y! N3 @

, J; i& H5 {1 M# m' e8 P/ v
$ l8 h- O: V; z' l: N/ X; E
2 C9 d) m0 S& ?: u% |/ C" T  L4 S6 {, @1 n2 o
$ G. ]) X0 X3 E6 {, w

9 \- J; J, h3 I7 v# O1 `7 s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-13 12:25 , Processed in 0.040036 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表