召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4092|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 6 m  s4 x$ G4 _$ O2 b

. L6 ^1 x! D) d' m! a1 T9 e一、启动服务, u7 a+ M, O" O0 [$ ]& R
如果没有安装,可以使用yum install firewall
  S5 D! t, l3 |6 m; l. N: m系统默认是已经安装了,但是没有启动
- g  A5 `) F5 R1、开机自启动- x- M" v, x, R# D' A% j
systemctl enable firewalld
  H0 u( a8 p6 _% H2 Q. T2、启动服务
& j! o( I6 R% t0 K! bsystemctl start firewalld
, P0 D9 g5 p: Z$ m: v二、向防火墙添加可以外部访问的端口/ y' T/ c% t$ O1 x& V
firewall-cmd --zone=public --add-port=80/tcp --permanent
* p+ f2 G7 W" d以下是常用的端口- w) s6 `7 k7 ^1 S
firewall-cmd --zone=public --add-port=443/tcp --permanent. ^& Q+ {: @) q7 |* @
firewall-cmd --zone=public --add-port=22/tcp --permanent6 {! x2 e0 C. r4 m
1、如果需要添加一段端口的话,使用以下命令
: T0 j# s2 r' g: S$ n8 k( P. A4 hfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent7 g8 L( ^; s6 F
这儿是指添加101个端口7 j: v2 n/ f8 n! U/ Y- v+ M; L, }
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent1 O% a! D! V; ~. K5 y; V
具体的服务名称在以下路径里有一个文件就是一个service 名称
3 e7 N+ s  c% O% U- j
/usr/lib/firewalld/services
- e/ v- n/ I! {/ f: W* s! t
' L' [" K( ?# d! p: W4 h( e
四、添加完端口之后需要让防火墙生效
. ?4 s1 M. G" G( d) [$ D1、重新加载
& t1 E# n) z4 v5 Bfirewall-cmd --reload
2 m' m2 l' O# I4 @5 q2、查看当前已经开放的端口
% j2 H" w. @/ N6 r1 V  A3 l# Zfirewall-cmd --list-ports
% C& u  K# G/ q0 J& P. H5 @. Lfirewall-cmd --list-all7 l# P# u) g5 D3 I; U$ C4 y6 ~: m
3、删除某个不用的端口8 L. N. T! \" q
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
5 ]5 W' B( x3 j/ @* ]+ w6 j; T( ?注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
1 x! D8 E' p# e3 z
3 t% G$ E, S, Z! I& |! d

+ C+ h3 ], X7 @2 U4 }7 h. v

& {7 e6 h2 _0 p, ]* F$ ~. A其他常用命令
" N8 m) {, j/ c
3 J- Z8 U$ z" m
* H; ]. d" k5 A1 [3 s5 }
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ' ?" R; u& m3 \. s
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ! j0 i- t  R1 \8 q% P9 e. L
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal" i# f. R* i7 J
  4. firewall-cmd --add-service=http    #暂时开放http8 i+ Y9 A4 v/ X) h: u7 l
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    3 O: W" _8 @: j9 `7 V3 V
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口7 i4 L3 K8 N! C3 \8 C- z! l
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务7 ]# I2 W. y* l# b/ y% z
  8. firewall-cmd --reload   #重新加载配置
    5 J! S8 V. K+ S3 M  _/ `+ f0 f
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
6 t, w, e8 p' @: G
5 U/ t0 z# v5 G" A% a
/ N% I5 s7 }9 v9 `1 G% G2 I
4 J  j. s7 E( T4 f: b  N4 R( \* @

# o% `9 B  c& W% E

! \( n, j; A+ l* \

) m# P( f/ y; ^) i) Z0 r
* m- V% F) i9 Q0 F4 M) f
: Z; P. J, e1 Z; A/ p, c5 G6 ]3 Q8 v' l( M, w9 h' H% i- W$ {

% }) P; Q$ w6 ?! X( d9 h
3 v# a# P, c; ?" d  R( \  d6 l* L2 A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-3 18:35 , Processed in 0.036032 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表