召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3619|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 : V8 I; e6 |$ ?* z
+ I1 C- N' `' {9 }! |
一、启动服务! p: T" p- K% m- k5 y( f+ {. e
如果没有安装,可以使用yum install firewall. S7 O9 W0 o- o) R# i5 k7 p' L. f
系统默认是已经安装了,但是没有启动- }, h) S3 O8 s# ]# W- T
1、开机自启动
. X; `- F9 c5 K! f. Csystemctl enable firewalld0 q2 a" u5 n. j& k7 V3 _
2、启动服务
4 T5 ~1 k3 i, ?$ ?& dsystemctl start firewalld
" b) N* \8 f2 ]# ^! g二、向防火墙添加可以外部访问的端口, R+ G/ }, x+ d/ ^$ w0 {0 U
firewall-cmd --zone=public --add-port=80/tcp --permanent
- L" P. X+ A1 A! T以下是常用的端口1 y8 d0 w6 D, R( S
firewall-cmd --zone=public --add-port=443/tcp --permanent
6 Y( _; w+ l- H) Z% Bfirewall-cmd --zone=public --add-port=22/tcp --permanent, ]6 Q, ]" U3 Y% e
1、如果需要添加一段端口的话,使用以下命令
' H9 _/ h3 d0 C( |: |firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent2 K' A2 L# {9 i; y4 }
这儿是指添加101个端口
: T; k0 [% L' b' k: q三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent2 {, R+ X7 R  q8 z8 x& F
具体的服务名称在以下路径里有一个文件就是一个service 名称
; W+ U* b  _! n3 J
/usr/lib/firewalld/services
8 U2 ]( b  n* Q- w$ A
' J1 A* Z0 M1 g( a, Z
四、添加完端口之后需要让防火墙生效4 H" h6 N  Y+ i* c
1、重新加载
9 F6 N% u0 M5 K) ufirewall-cmd --reload: a. ]$ f; P- C2 i, W7 H
2、查看当前已经开放的端口
1 K4 h9 V( [& S: \; G8 @0 K: z; ~4 `firewall-cmd --list-ports" p% D5 `: R& H# W3 x) q5 P) X
firewall-cmd --list-all9 S8 m" A# s6 `6 \! v. t- k
3、删除某个不用的端口
0 F' u0 K# u3 a8 x, cfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
9 i6 f6 Z/ M2 C) |2 Q- A. C, M注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的; W* {: q: x0 U& T
% C% Z3 G; b) j  h' R3 {

# l  j. E8 L* V# I- t. Q( l* H
3 K3 ]. `4 G# w
其他常用命令
" X6 \+ Y! k( f3 u  x( u, z& D4 C0 y+ d0 E6 }
( y6 g% g. q5 ?/ x& F3 H
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    7 T) j0 d: J% ^3 B
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个8 p: t1 }4 n4 Q: O( E
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal4 Y) P8 u: n1 \0 v" M
  4. firewall-cmd --add-service=http    #暂时开放http4 p; o+ `2 e4 ^1 N
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ) u: U: i. ^3 [4 q1 N3 v- V  L
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口" r! v, Q2 [6 `; t
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务9 h. q- ~/ ~7 v+ U) `0 j1 V
  8. firewall-cmd --reload   #重新加载配置
    . q# s0 D1 D, f; D/ X: d, g5 `, e
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
  m. ?5 B0 L: u; {" I) k

$ n' R- c; }- X* Q2 v8 S- @0 Z5 ~' c
& W& j* v6 z% m

$ g' ^4 @3 O* L% F4 P5 J

, K$ u) ~, {  U0 z& T9 l0 [

6 q' h9 d! V, l* r8 S# L2 u
% Y9 w# n: A. W3 L1 O" r
" @- o& \! P2 G! ]7 ~# K$ I
! ?  r7 j# J1 }- a; l6 P
, d3 G6 V9 w, h9 J; A' r
1 |' V: P" Z8 @/ ]; {7 \+ T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-27 10:15 , Processed in 0.033784 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表