召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3826|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 3 V& P. }- N$ w
+ ?$ x% K  w  ~. h
一、启动服务8 k  E' P  l4 i* I1 W
如果没有安装,可以使用yum install firewall2 [# @- ^% b( n
系统默认是已经安装了,但是没有启动
8 @+ A  a1 F% j1、开机自启动6 k7 I) p$ r2 }; q- r# Z; h
systemctl enable firewalld
( V0 n1 Y4 V/ v( i, p+ |6 E2、启动服务1 O  C3 d0 F5 ?. v- G: n
systemctl start firewalld& j2 ~" k" ^+ ~( _' k+ z3 G: |. c
二、向防火墙添加可以外部访问的端口
* p- }9 e* m& }/ afirewall-cmd --zone=public --add-port=80/tcp --permanent $ k  Z8 g2 ^( F0 Y: @! I
以下是常用的端口. Z  Y2 B( ]8 V5 d  a. k: ^& F% M' b) k
firewall-cmd --zone=public --add-port=443/tcp --permanent- R- a0 X; @8 D3 ^9 V4 N! \
firewall-cmd --zone=public --add-port=22/tcp --permanent
' o0 R' B8 e- p; p8 Q: G1、如果需要添加一段端口的话,使用以下命令( }! D! q; a' L: ~
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
: t, e) X$ V3 b. ]+ M; ~这儿是指添加101个端口: o; y) T2 m5 r
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
' K7 e; z9 s0 _/ f# w& U5 ]2 ~具体的服务名称在以下路径里有一个文件就是一个service 名称4 ?4 n( b. B$ b# U
/usr/lib/firewalld/services
# h2 r8 p7 q  n7 Y: o: X1 E' W1 F- o- e* |' m/ v4 T4 ^/ E! r* U7 w* \
四、添加完端口之后需要让防火墙生效
% s) p2 u, A* `' y1、重新加载' m4 d7 s- D! O4 x1 V
firewall-cmd --reload0 {- u) n( J! W( f) S
2、查看当前已经开放的端口- K  |9 T' y& ?9 }. G
firewall-cmd --list-ports. t8 d9 p) ?. @) @4 Z' V
firewall-cmd --list-all8 s, y" X2 w' k& r6 [7 O; L  C: x+ }
3、删除某个不用的端口  |% Z0 C- Q6 g2 o  L6 a. d5 W
firewall-cmd --zone=public --remove-port=8084/tcp --permanent3 Y  r" O3 t# w. R2 @
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
$ g$ ~% S* o; [9 M' ]* ?

3 e( [. @& k8 B! v: {( `. H  M+ U5 ^5 ~9 R7 O
1 r; B% @# m, R5 b, O; A
其他常用命令8 Z9 J' f% ]- z" h$ J( u% K1 p4 V# V

* n4 |4 D; N! z

# y+ X- T! h& s3 G9 Q) c
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    - \0 p: U, f( p, Z: O  U
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    " G" W  Q* j% c/ ]& r# P
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal( i; i: d. I( f9 r8 u
  4. firewall-cmd --add-service=http    #暂时开放http! {6 p: X: U, w5 L/ P0 {. s
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    # w8 P- Y) P5 m" E  q. e0 Z4 @0 G
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    & ~7 K$ ]% K( {  c) b/ N
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    " q# h" X) q( W9 j* ?- j) S, |
  8. firewall-cmd --reload   #重新加载配置7 i' m3 B# D/ |
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

+ B( z5 s* q! }& K! |; V+ I% @# u; w; M

3 u  V8 l+ Z6 q; }, Z# G2 j* D
; ^" @/ M) x$ ~0 M5 F' `$ Z
( D% `6 i/ z: H4 O! j& j
( w" d. m3 _' @  L
. e4 f- d. @& t" `6 z  ]

8 o+ z: S0 y5 V
2 _- @7 z3 O/ d: X% K9 i2 F6 F9 Q; U$ {8 n& Q8 q

+ j$ {( R1 G# v( `- S
% w' v# d+ C) }/ e  n: b( z) [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-28 21:02 , Processed in 0.034012 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表