召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3594|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 . m7 n) O5 L( V- l1 Y9 v$ G0 @
4 o" T! k. ^! Z# B3 D( @
一、启动服务5 ^  m3 \" Q3 |% z  }6 M! B# e6 V& K4 r
如果没有安装,可以使用yum install firewall. S2 l0 I5 u! S+ ?9 `# @# O# ~& K
系统默认是已经安装了,但是没有启动
) w) l1 c" K- A6 g1、开机自启动
6 \! P# J! d( U2 Fsystemctl enable firewalld
; I) r. n1 }2 G8 v  b! i; g) t2、启动服务  e# w: G5 {0 y, i  \
systemctl start firewalld0 C- q5 y( ~" U& R5 l' p$ |9 _0 p/ C
二、向防火墙添加可以外部访问的端口; j9 C0 m; W# t) d( ~" }: c& u7 `
firewall-cmd --zone=public --add-port=80/tcp --permanent
" A1 G8 {# L2 ^# |" T9 o以下是常用的端口
/ r4 S* j0 j# [) h! s! \. I1 l0 Vfirewall-cmd --zone=public --add-port=443/tcp --permanent2 ~: I2 C+ d9 g2 l. p) w
firewall-cmd --zone=public --add-port=22/tcp --permanent
8 h3 |% A! U& f( Q7 A! v- s" l6 J1、如果需要添加一段端口的话,使用以下命令
8 U( y1 v' e1 Z8 P* z9 c  Hfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent5 [. w6 N: i/ c
这儿是指添加101个端口$ n+ E% c. V7 M$ h1 T9 ?2 Y
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
# Y; F5 e, e( p8 b! m% n具体的服务名称在以下路径里有一个文件就是一个service 名称" |: w: y) _0 {
/usr/lib/firewalld/services
4 z, Q; ?7 j$ N8 }6 H1 R$ l" M! q, g9 h& V2 y% \
四、添加完端口之后需要让防火墙生效5 q9 E3 ]5 T$ v& g: a# t
1、重新加载! [4 J( u% \9 e: {8 J
firewall-cmd --reload
8 [" a* N2 [: i6 v/ e2、查看当前已经开放的端口! e$ a3 D2 q. X) M( ?8 C
firewall-cmd --list-ports3 I7 k: M4 U2 l3 f0 ]5 e2 D0 u
firewall-cmd --list-all1 u$ B+ g+ ?8 o; R8 y) s
3、删除某个不用的端口
8 F9 b& L' i. V6 Ffirewall-cmd --zone=public --remove-port=8084/tcp --permanent$ d6 b* _+ Y" [# r# W; L
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的; h; P' U( o5 F- v3 E+ J  `
$ b' G5 x0 u& G( F! L8 w
" G4 I: @/ q# ]" s  }1 t5 ^) _

! |6 D5 @) |# y其他常用命令
! X/ u2 n/ ~7 Y" E
& i* k3 K) \5 {9 y  N
! Y: T- r' D9 h& g1 o+ U& u
  1. firewall-cmd --list-all-zones    #查看所有的zone信息9 n# W- d8 }6 z! |) |' I
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个: R% I% f1 e, m. E8 N; z3 J
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal& U% x) k  X/ G/ `: M2 l' V
  4. firewall-cmd --add-service=http    #暂时开放http2 [9 S+ O7 @; P5 I4 ~$ e
  5. firewall-cmd --permanent --add-service=http  #永久开放http0 N) Z% z, V% W8 }9 s
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口7 A/ u, d$ y- Y2 G& a2 o
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    6 Q  F. l: S) C% P& b: E) o
  8. firewall-cmd --reload   #重新加载配置0 z0 w7 n/ N1 f0 q
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
& B/ u' h0 v, }0 U) Y
: c" t# D4 L* I5 |
* V$ X: M/ y. e* a
' \  i+ g$ \  L; V/ y$ k' H# ?
: K0 j$ Z( y5 h
$ M1 ?4 c$ Y, j& F2 m

0 i* x8 y7 E. E& J' [2 q/ `$ n& b4 l. W. t
& g" T) H% p# I4 Y

7 N' V5 c0 {) w3 |2 W) R5 n! k) ^' y& G* B  o, h. o' y7 X! t" z
! |9 G2 U2 s7 I( z9 p+ N# v' r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-23 22:59 , Processed in 0.032495 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表