|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑
6 o' W# z) k* E: O
, g6 Y) l% ^6 R6 ]2 K2 E一、启动服务) A- O& k e, C* v
如果没有安装,可以使用yum install firewall
( Z$ Q& G. l8 j: m, }系统默认是已经安装了,但是没有启动
0 m, \$ _) r, c1 e1、开机自启动
' A' `* q% C, [6 tsystemctl enable firewalld; }7 I! s A6 U; `& Y) |3 |4 P
2、启动服务
, D; V* S5 D5 e4 h& t4 Asystemctl start firewalld0 a( o; e7 G6 k' _+ J
二、向防火墙添加可以外部访问的端口
1 ?- {% {9 A' f5 a( @! B2 S& G: [firewall-cmd --zone=public --add-port=80/tcp --permanent , y* O$ E( ^; e: P W
以下是常用的端口. r/ t5 c# o5 D& J8 p' g: s
firewall-cmd --zone=public --add-port=443/tcp --permanent* \1 D8 c4 V1 |) M: o, o
firewall-cmd --zone=public --add-port=22/tcp --permanent
) U, H; {9 _0 t1、如果需要添加一段端口的话,使用以下命令4 F' d O, U9 P% y5 Q4 p
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent' J# o! N# W6 Q# _ ]
这儿是指添加101个端口
3 O& P& W8 g& P% A! u) C8 h6 F三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
* L8 b# Y$ M; @2 o) r" D具体的服务名称在以下路径里有一个文件就是一个service 名称" @, }! A* X2 S2 R& \+ ~9 e* V# l: `: ?
/usr/lib/firewalld/services
+ C& A' C0 F# A4 d& w W' G4 x& G; P" D9 G% R
四、添加完端口之后需要让防火墙生效4 _' A- M% E* a4 R
1、重新加载4 k ]6 q$ H2 z( V
firewall-cmd --reload1 Z7 F) c7 m/ b8 {1 v2 U, P
2、查看当前已经开放的端口
0 x3 ]! F0 y9 Z- n0 j( q6 wfirewall-cmd --list-ports
# U7 E( G2 \' ~6 Xfirewall-cmd --list-all- N4 t2 {1 c8 l$ L) W" Q8 A
3、删除某个不用的端口
/ K1 j* v3 M9 {; ofirewall-cmd --zone=public --remove-port=8084/tcp --permanent; G9 s. v8 L* F- Z
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
" ]8 i$ d. o4 p% E9 T+ R8 C E6 Y
% p7 i( X8 @. I9 u- }5 D* @! a( J7 N0 ^
2 P b' X, l' X, P6 V" T0 j其他常用命令
. D9 W8 X3 W' i+ H, e' w4 K6 z
0 |; j9 u* Y& ~7 l# |
2 T5 D4 y0 U+ P: U# r- firewall-cmd --list-all-zones #查看所有的zone信息3 J5 t" i4 H: m6 Y, `$ t2 i+ z
- firewall-cmd --get-default-zone #查看默认zone是哪一个
6 [% C6 G1 E* ?7 T1 d - firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal/ F$ R6 r6 F2 f( H
- firewall-cmd --add-service=http #暂时开放http8 {' F- v: v% ^
- firewall-cmd --permanent --add-service=http #永久开放http. E1 o( e& c N
- firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口
e. E1 M6 p7 L# G - firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务
/ l: _; g6 g, K - firewall-cmd --reload #重新加载配置9 I }, a' A* }. q
- systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码 * S: ^/ f+ F' \
_1 T6 |+ \4 ]6 d, e+ e
4 j6 s, F0 C @3 ^+ N9 q' h! K5 Y, d( b$ A+ ^7 W
: U" A( u5 R, E% {/ W+ C4 s0 y' W( k1 G# o
$ q) r" ^( q9 w
9 b: h, u$ T: D# E! r5 k* T5 |
( `* t6 i- u. I
4 C5 G9 z# b, P1 @8 B
! \$ c& w, L- ]8 P% d7 a1 i) b' b: A- P1 p2 o
|
|