召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4085|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
8 {) h; Y) w' i. d% ~% M+ v  ~- t, Y. j
一、启动服务
4 F$ X5 [0 x- ?3 @如果没有安装,可以使用yum install firewall, e* N9 a& Y) R# A' r. @# ?
系统默认是已经安装了,但是没有启动# U/ m, c8 s! l9 s
1、开机自启动7 Y1 O  s& p( k* W
systemctl enable firewalld3 P' E2 N* Q5 l' Z
2、启动服务
" R1 D5 |) b: @1 \* \/ G4 T( Fsystemctl start firewalld5 U9 y! A. y! K. E4 @3 q
二、向防火墙添加可以外部访问的端口
1 m( w9 V& Z# Z2 Q  \3 L) Yfirewall-cmd --zone=public --add-port=80/tcp --permanent
1 h1 C9 _; N. |以下是常用的端口; P" O  R  F; _* r1 s9 ]6 t
firewall-cmd --zone=public --add-port=443/tcp --permanent' u! H5 r5 S2 i1 a1 s: t
firewall-cmd --zone=public --add-port=22/tcp --permanent
+ b* z% T( J2 U$ h+ P* Y1 }1、如果需要添加一段端口的话,使用以下命令
& e1 g2 h( f% m; y* ]firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
8 e4 l! {! e9 C. Y1 g5 b  {8 k+ d这儿是指添加101个端口
- d; {6 n; a; k5 Y* G三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent5 W; g6 H; D7 p' x5 \' e! E
具体的服务名称在以下路径里有一个文件就是一个service 名称4 @( ^" B  v- M2 h# `8 E" l! h( d
/usr/lib/firewalld/services: R% C( U4 N+ M2 o' d7 R3 k* b  S# M) _

0 s: u1 r$ o6 r4 r1 e, {5 S
四、添加完端口之后需要让防火墙生效
4 E0 r( O2 V  A9 C  c. S1、重新加载1 ~  k4 {9 ]6 T$ P% b) y) @
firewall-cmd --reload
) s$ P" O4 n' T3 W4 b2、查看当前已经开放的端口
. j- }* n  R) _4 l7 wfirewall-cmd --list-ports
% I& }) O0 `1 C) T2 ^5 Ofirewall-cmd --list-all, u0 T+ e" a# p1 k" k
3、删除某个不用的端口( U8 Q: r+ Y" t! d* Y, l( b/ ?/ d
firewall-cmd --zone=public --remove-port=8084/tcp --permanent( J# ]' j8 h: P* G5 w+ i2 \' Y, K0 F. ]
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的3 h: i& F0 }6 C
6 p2 ]9 d! J( h* b* W7 ]

5 ?+ h- |, t$ M3 [1 |

6 f3 `+ r% x2 U! ^9 p. `  f+ |' w其他常用命令
1 T7 m9 d- w# A/ L) x
9 `7 V. A0 U2 N- i  ~
# r' G$ G% p; a! _& D; b3 m
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    $ p5 l8 U  v, h
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个0 w4 f1 ~# E" b. O0 n+ y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    / F/ R9 [3 Y; {# Y
  4. firewall-cmd --add-service=http    #暂时开放http
    # J' L1 k+ A% a( z' g
  5. firewall-cmd --permanent --add-service=http  #永久开放http4 |0 x% M* e% \
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口: Y8 e. F7 _' L3 f6 b! N
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ' Z$ i. C: F8 d" G0 T& S
  8. firewall-cmd --reload   #重新加载配置
    1 D6 p5 l( b5 k' `6 f
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

8 t- }* Y  J" g
) L, X+ [; t5 r% [3 U4 }7 X1 U
( G/ a3 A4 c$ r5 d2 ~4 S

: T- c3 k: q) I" [$ j7 i* O" c5 Z
3 U' Q6 T8 O( l5 }3 X2 J6 N& i
- {, p- ?9 C, h6 X2 A
' A/ L0 }( K3 n& v0 o
. s4 L( `& k2 S+ X2 q" `

7 ?5 z, P; @$ ]' N
/ x/ H/ p' Z& a* f4 x5 ?. R2 h  t5 R& L, S& Z
8 n9 o( V: Q8 M  d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-2 22:09 , Processed in 0.039564 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表