|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑 $ j) S& Q0 o' `- z0 T* d% ~, B; [
u, ~6 F1 l% {, D' V& s, e一、启动服务0 d% j2 m) K( D
如果没有安装,可以使用yum install firewall0 i, G( N/ C; p3 k9 A7 h7 }
系统默认是已经安装了,但是没有启动7 D' g$ {% z* b& ~4 [
1、开机自启动
7 @* R9 L/ q7 y* G$ \( y2 csystemctl enable firewalld
& E3 d" r0 v/ T* D9 [2、启动服务
6 W" C4 D( H# D1 g( {& @; H" Wsystemctl start firewalld
2 i( E0 l1 C/ F c+ d0 V二、向防火墙添加可以外部访问的端口
7 M- w' E2 v8 T5 i3 r. pfirewall-cmd --zone=public --add-port=80/tcp --permanent
: C s) }7 T# ]$ f以下是常用的端口% }6 x# j: y6 k1 L- M5 R! J
firewall-cmd --zone=public --add-port=443/tcp --permanent
4 H" d9 A! \: z% Zfirewall-cmd --zone=public --add-port=22/tcp --permanent8 i4 s* y' i) F, S; X. t! K
1、如果需要添加一段端口的话,使用以下命令1 Z, U k- e* J+ G8 V4 [' W( k
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
5 X) K1 v+ k) Y/ D4 u. T7 P这儿是指添加101个端口) q8 B( [5 _* T
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
( i% c) n- D0 ]+ d, X7 z% T! ?具体的服务名称在以下路径里有一个文件就是一个service 名称6 M; W" F9 E9 L6 ~0 w
/usr/lib/firewalld/services
4 w. f$ d$ V( s Q
. ?: a, U" V6 B6 v3 }4 {四、添加完端口之后需要让防火墙生效) y& j6 F& F7 r* q" z% F/ S- \! c
1、重新加载. P9 E% H" O2 w- f7 j
firewall-cmd --reload
; K# ~1 w' ?4 l7 i L% k0 z2、查看当前已经开放的端口, Y( y4 A0 B% o
firewall-cmd --list-ports
O2 l4 }8 z O. ]' m n$ A( A2 q+ gfirewall-cmd --list-all" r: }5 Q3 c2 M' m9 |& H+ g( Z
3、删除某个不用的端口
/ G/ ~2 X8 O6 Q3 P# afirewall-cmd --zone=public --remove-port=8084/tcp --permanent0 l# {) M3 B( M
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的& i# t8 J! s) R( O
$ l, V& E5 }* C# U9 K& a3 E& T
9 u0 f+ D: n/ B& R, Q
! c0 Z" ^5 \" f: U- B( j/ ^# j其他常用命令
3 D) K! F( A/ ~' s ?: s2 k; M- {
5 V3 k/ R- P' f( i5 I- firewall-cmd --list-all-zones #查看所有的zone信息
2 R+ v3 E2 e- } - firewall-cmd --get-default-zone #查看默认zone是哪一个
$ e1 H: |4 Z; U/ H; V. V - firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal4 E0 i2 `" w4 I2 p) Y
- firewall-cmd --add-service=http #暂时开放http
1 K- ~6 y* d* i( k - firewall-cmd --permanent --add-service=http #永久开放http7 {* S% d Z+ U
- firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口
6 b, K6 o: D [7 j- s# l - firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务
9 y3 n) P6 z: w+ g - firewall-cmd --reload #重新加载配置
, |* q# _) A% N" E& G# t6 | - systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码
: x- p; f$ i: E
* E" J8 y7 ^" b& w8 l* @7 d! V8 @7 }" P9 q1 t
( ^& D8 h9 v5 ?
) b. K% u0 r: O& K8 J" I1 {2 @
; `0 I/ l( U) U K9 A
% R1 n x7 _8 G K1 T& i( z$ s9 g0 u# D3 K
" j$ p9 q" Y2 L0 E0 V2 S+ C* I- b
% W& N- j0 Y- b F2 u4 B7 R6 H/ S& b$ J3 l0 c/ ^$ o# Y
% \; L. e: x& V6 `" @
|
|