召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3697|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 * d2 n9 y) f9 Q, F" m4 s

1 X1 i* G6 ]4 w$ @7 K一、启动服务! m& |3 F! R2 s1 G
如果没有安装,可以使用yum install firewall4 c6 v/ Y! O: O: R. P5 ]1 X
系统默认是已经安装了,但是没有启动
  H) k1 e5 }& {) P0 ^! C, P" M1、开机自启动' Q, `' d. U5 s# _- P% y
systemctl enable firewalld
6 s# X+ C2 J" \" t; t6 Y2、启动服务. W/ Q. |' ?1 j( M3 `
systemctl start firewalld  \1 P- b7 y% W- A7 Q; F6 I3 L
二、向防火墙添加可以外部访问的端口) L5 o. k; _; z& }! `0 \) p, B
firewall-cmd --zone=public --add-port=80/tcp --permanent
9 d- v0 k- g; Z以下是常用的端口
' C7 q% Q: r; T! W+ g& b8 V0 Q( Rfirewall-cmd --zone=public --add-port=443/tcp --permanent" {4 A/ n& }5 y# i1 L" v
firewall-cmd --zone=public --add-port=22/tcp --permanent
7 q! e5 P9 z; `: z1 U! x0 ?* h) h1、如果需要添加一段端口的话,使用以下命令
- d. c5 a$ L$ C8 O" k' vfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
" N- p, g4 d: v8 y' l# s) |这儿是指添加101个端口* }" _* R; h( l
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent4 y5 x+ N! A- M. E
具体的服务名称在以下路径里有一个文件就是一个service 名称
9 n* ?& _: o# W
/usr/lib/firewalld/services" }( T( |# O; c' i

: M9 R6 g4 P: U5 W" ?$ @8 `, Y1 @' a
四、添加完端口之后需要让防火墙生效; R4 F% k# ^; `( S3 n2 c5 U
1、重新加载/ P6 w* y6 |% J$ y5 `0 w8 g
firewall-cmd --reload& B) V' O  k) F' D4 [
2、查看当前已经开放的端口8 X) Q2 \% I# u: m
firewall-cmd --list-ports
4 r9 A4 i% d& t  w3 V3 A+ c9 i% t3 bfirewall-cmd --list-all1 v% I- M" u1 p. A) m- F6 b
3、删除某个不用的端口" j, H. J% ~. V# g# J) H
firewall-cmd --zone=public --remove-port=8084/tcp --permanent0 A! F. J* E6 }
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
# h0 x0 Z. d+ ]1 Y+ b! n0 @8 v5 a8 P/ A

( m* p" ]4 X6 |5 ?
1 @9 w, J* x4 k8 L* P. T1 ?) ^4 l
# ]  y- Y) [) N( P( z
其他常用命令
3 K2 q1 y4 e- }+ V3 R0 A+ B0 x6 c6 a" y+ l" W
3 \9 K9 R1 e  R7 ^
  1. firewall-cmd --list-all-zones    #查看所有的zone信息1 _$ d1 `( p7 Z% O% X
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个; g9 a' I! l- J6 y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ' v8 Z% n( i6 R) U
  4. firewall-cmd --add-service=http    #暂时开放http1 j) E) U1 r' g+ x& I/ m) O& W
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ( s+ s" b# Z* }% p- m
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    0 n( r( P6 ~$ w) R9 R2 {. s) S4 |
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务' n' R3 Y) I' @, u; j3 h% Z( p
  8. firewall-cmd --reload   #重新加载配置
    8 Y" \' F, @, r
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
0 f8 d: ?. A; ^8 e2 B
5 n6 d: l3 G- Y4 g
8 u3 Y6 @1 J1 e6 K" t9 L9 d/ y; s

8 T. M  q, ^( B6 z/ w' R0 Y2 `( e0 m, W) Y, W3 L' ^! F) H
+ C' A5 c2 k' z, B
1 I6 d4 p  C+ k) }8 I4 u: P3 P
; W9 g& z  F2 m  O7 Z
5 W/ D% I7 j# z1 k

. H5 m7 p( h2 a7 _, O/ ?; i" x  F9 _7 N1 K
) u0 U, E0 m4 H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-10 12:27 , Processed in 0.036344 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表