召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4142|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 : S2 Z" c4 g% @8 V7 J5 f4 S5 x* M- _
3 f6 s% F" \$ b5 ~
一、启动服务* }' X' q" l$ X# _. _8 m. e
如果没有安装,可以使用yum install firewall  G7 D- }1 M8 i' {/ o
系统默认是已经安装了,但是没有启动
; P2 [7 k, @. v1 m* `1、开机自启动! s  ?" }5 T7 x2 k* D+ o
systemctl enable firewalld1 X% Z' _. ]! e8 W. [3 B
2、启动服务9 @, q# A+ A8 G
systemctl start firewalld
  m) I9 I( S% r* {2 y" J二、向防火墙添加可以外部访问的端口9 C; r& {# d( P- I. ~1 Y
firewall-cmd --zone=public --add-port=80/tcp --permanent
5 b4 s( D) P! {0 q3 W' u4 c6 Q以下是常用的端口+ @5 M/ d* O' J  d4 l8 k1 _- E! {
firewall-cmd --zone=public --add-port=443/tcp --permanent6 o& I8 |6 [% p" u$ u3 I7 U* z
firewall-cmd --zone=public --add-port=22/tcp --permanent2 T* h4 M! ]. Z: |
1、如果需要添加一段端口的话,使用以下命令
3 D$ q  a: M+ v  Ifirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
' b" t6 V9 `5 h  }这儿是指添加101个端口7 G" g1 z' N5 G1 {
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
- R6 t, t+ u/ K0 `具体的服务名称在以下路径里有一个文件就是一个service 名称
& ~9 @1 B+ T* g% [- T% u5 w
/usr/lib/firewalld/services; c; \, ]# @7 u: Y* u4 e' g9 {

4 X4 u2 e. a# w6 q
四、添加完端口之后需要让防火墙生效( z2 N" {  i/ l% c0 V6 s, ?) ~
1、重新加载8 i' B, s* I6 V) v+ s, d
firewall-cmd --reload
. l" K- v! z% F7 q) {8 A2、查看当前已经开放的端口4 u) o+ c+ M0 g% z
firewall-cmd --list-ports6 u9 m9 j4 P- t' n/ E3 X% R5 F
firewall-cmd --list-all0 E0 ^! d5 @' }% d! g
3、删除某个不用的端口. Y& i' E6 N" R0 Q
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
3 Q4 d. p6 b0 [1 K3 A+ C7 X" T注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的( F3 r  D# b9 s2 u0 G4 f* R: `
5 ?% B" ^; c/ I$ T$ O8 a
/ n) `* K4 f4 m/ O& a

; A9 Z' b5 t0 `其他常用命令: n+ [6 g$ x& L# F
! s& {8 R% A" P$ F; M; ~! N
2 p, a# {' q, ]; j9 C: E' Z0 G
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    7 o& d1 i3 }  x% T
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个9 w/ e7 k, x2 @$ \4 ?
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal+ {3 b0 d5 |4 Y3 i( }
  4. firewall-cmd --add-service=http    #暂时开放http. G& w, l" S  n5 j( N
  5. firewall-cmd --permanent --add-service=http  #永久开放http& o6 J, ~, u3 o- G
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    # c- \4 p1 N: d! S
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    * {& o) M5 d  T; F; S6 X" w
  8. firewall-cmd --reload   #重新加载配置" j2 L( B. B; C" |
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
& A) h8 H: j4 Q; e5 {; N

  F2 }4 h9 e6 s5 F$ i! B3 f* d8 N$ u5 k! W/ o: W2 R1 P: b7 S
0 Y- L2 e" x/ A; ?. v0 J$ q
5 h4 h; T% o7 r0 V. ?. z
& e! Q" D% u0 R) ^. @' v
  P# e/ O$ I$ Z7 @, F

; s3 w; Q! S7 l. x% o( h. u1 R" u5 H( `$ M6 s

0 c. [( h6 M: {# ~( _% x% Q; j+ Q  `) F+ P3 @
2 m1 q! d7 j* @7 R3 y5 b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-10 16:38 , Processed in 0.037329 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表