召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3692|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 , o1 c5 a, B$ C8 G8 f

9 \) H  M% g. _5 z5 d6 w一、启动服务
' V* D  H) V8 Q5 G& V# H如果没有安装,可以使用yum install firewall. m7 g; Y: I1 B1 U( h
系统默认是已经安装了,但是没有启动+ a% @% X1 D) W9 q, j9 S/ T7 d
1、开机自启动
7 i" E2 w' S$ @) msystemctl enable firewalld
$ s# ^( N* m, p& @) V7 C8 v2、启动服务7 o6 y1 N* ~  |8 b/ O8 `3 H; Y  j0 r
systemctl start firewalld
2 w6 _' u3 v) }3 \/ A0 |二、向防火墙添加可以外部访问的端口
  O0 [. q! _/ Z; kfirewall-cmd --zone=public --add-port=80/tcp --permanent
" g$ T) N# Z" J! Z, Y$ \以下是常用的端口
6 }2 w: W* a* d5 I1 nfirewall-cmd --zone=public --add-port=443/tcp --permanent4 h6 J" \! `; c0 \# x* Z
firewall-cmd --zone=public --add-port=22/tcp --permanent. Z9 @2 u& Z+ e; b  ?
1、如果需要添加一段端口的话,使用以下命令
2 I6 s# ]& w, Z9 o- E3 K: l/ n/ Ffirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
% d7 m5 h* p: e) I0 R! _% W4 E这儿是指添加101个端口
* \% K* _2 L' w4 [# d三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent  g, q' l' B: `% J
具体的服务名称在以下路径里有一个文件就是一个service 名称
* V3 E: A0 d% B6 p, N# |' H
/usr/lib/firewalld/services! c; w5 T0 m2 A, _# Z1 E6 }

6 ?% j+ T+ S/ h  U
四、添加完端口之后需要让防火墙生效8 u0 R* e4 x1 t; ]" K
1、重新加载/ u3 C# U' W( Z  \: \, K: I* b
firewall-cmd --reload
# x& P9 u2 J8 X+ W  [2、查看当前已经开放的端口- U" t; ?2 v* E8 k
firewall-cmd --list-ports
: a) z5 L6 o& O4 z5 x5 H. ofirewall-cmd --list-all
$ }  B' X$ W# `" f8 ]% S$ E3、删除某个不用的端口
# U, H" j% y$ w  T& e6 ^firewall-cmd --zone=public --remove-port=8084/tcp --permanent
5 m6 q3 i, q( Q" O7 r注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的# _& j2 `* G0 f- ]/ f/ K

! |4 M2 u' S2 `# V3 W# s# e5 B$ G0 i  }9 z6 Y8 K, X

' _/ a/ h3 Q) G其他常用命令  p/ y9 O1 `$ s
4 T# I0 _1 @) h  O) G

& l" c) f& ~5 n+ I# x0 I* v
  1. firewall-cmd --list-all-zones    #查看所有的zone信息% b. A+ X+ Q7 Y; S. I+ U+ z
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ' e2 h* K3 n5 j' \
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    & W+ h9 C/ y' M! O1 `5 {, F6 k* A0 X
  4. firewall-cmd --add-service=http    #暂时开放http, h6 p$ F9 h8 o) u: O6 ~: ]
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    7 D0 {+ l, N) w
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口5 |0 U/ W' n& K* Y+ j. p
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    # r( F* l. H( S8 S5 O* o( p
  8. firewall-cmd --reload   #重新加载配置
    * G  b. n% i2 W3 ?9 [
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

. K1 b0 ~4 ~0 m; C2 g7 |1 ?" @" s6 P
  v) F$ [4 P( T

9 h; l3 \% d: u( ]. p% Z
% t) G  E5 k# }3 `0 e
8 G" h' z) a% y

2 Z% R6 b7 J& S9 @* Y6 z) Y* m$ ~( o$ L
+ v" z: K3 `/ x. N/ Y8 ~
" ]1 N7 w9 q6 P8 {7 j' ?7 e
5 P% J$ j$ p; R/ ?8 B

  o* [+ g5 d' w2 K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-9 17:22 , Processed in 0.039445 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表