召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4079|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
1 J+ g6 J0 m0 s) }3 R
% d, x" a# w6 V9 h一、启动服务
+ w, @) E5 @5 V* A" H( ], r( c如果没有安装,可以使用yum install firewall
6 B/ _% F: v2 V- Z6 i* l: d( C6 `系统默认是已经安装了,但是没有启动* j6 R$ H8 n" |5 ~( ~2 M$ c3 \
1、开机自启动$ A" @+ N4 w3 t$ \0 z
systemctl enable firewalld, ?5 t7 O9 ?4 t  U9 y& s& g
2、启动服务$ Y, u/ j2 i, y3 M  i, y/ e
systemctl start firewalld# n: P1 C$ E2 x2 ]- E
二、向防火墙添加可以外部访问的端口  a8 R  U7 C! r: H& `
firewall-cmd --zone=public --add-port=80/tcp --permanent
; _  r2 \* J0 l6 \0 w2 Y: u以下是常用的端口
4 s0 e6 z7 h7 N9 e+ t% {firewall-cmd --zone=public --add-port=443/tcp --permanent) K: e2 v2 p6 W* y# G3 S2 T; @
firewall-cmd --zone=public --add-port=22/tcp --permanent. b: R8 k/ z- Y4 f! a* N
1、如果需要添加一段端口的话,使用以下命令
; [" f# L) J' i1 bfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
; Q1 t9 o6 j0 O1 O这儿是指添加101个端口3 ?/ B2 M6 g9 S2 B- S
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
0 K' g% y& o! }4 u具体的服务名称在以下路径里有一个文件就是一个service 名称1 \7 D4 L* v& l# |0 n( ~/ k( i
/usr/lib/firewalld/services: U$ `4 j* S3 E7 X
) I$ o0 ?8 m  @6 E! Y# w$ o! a
四、添加完端口之后需要让防火墙生效
" m- o; Q7 f. T& S1、重新加载
+ V& ]1 O- b; G5 h  A# b2 ffirewall-cmd --reload0 j: W* ~' [; }
2、查看当前已经开放的端口, f  K) j0 _2 ~3 g
firewall-cmd --list-ports
% J/ @  f* H+ B5 |firewall-cmd --list-all
% R, u  C5 q+ C! o8 Q3、删除某个不用的端口
7 F3 x& x/ U2 l; Vfirewall-cmd --zone=public --remove-port=8084/tcp --permanent3 L- I3 y  O3 G& C6 ~3 o9 I9 `& ^
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的; o% {2 q# b& e9 w$ `1 P: J
- d2 X7 @; m+ w" J
5 ^2 j" d  P  j# U: I4 [

/ @& b( j- f9 V' D# F' H其他常用命令
* d; O# G( E$ D# d
! N9 W  E" k) W" M' `

2 H, a9 z* q5 T: `
  1. firewall-cmd --list-all-zones    #查看所有的zone信息, |8 A; O. i$ Z% U) Z1 p, F1 f% F
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个, `) w3 `+ v" j9 f) k
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal  v* ]0 e. Z, i  H) D  ]' ?$ W
  4. firewall-cmd --add-service=http    #暂时开放http
    " M' ]0 O5 E& {+ H/ t  F$ H
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ) u5 d% J* Q$ D1 @
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口% _6 @9 F- P% d& Y  F. `
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务9 W1 _" ~7 V. Z% l- ~2 n
  8. firewall-cmd --reload   #重新加载配置
    ! k* d7 Y/ ]- y! P
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

4 G6 Q7 H% K6 v: s/ S& G5 ~" O& d* B, h- B
# r7 |: ]/ Q2 M* v  V& C
. q& m, y) y" a) i. @
* [4 v( C: p, c8 U, M/ X9 J5 ]

+ d' Y$ T4 R( t5 ~! h  w
) d/ |( c; n- x8 F: V
6 ?) q3 R/ S; x, j/ G1 F

" K5 s! x; `; g; J9 l  @1 H) S& e8 y  R7 J  p2 g
% G, p7 x+ ]0 V7 L3 I
( D8 ~# i9 `, d0 t. l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-1 19:30 , Processed in 0.032303 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表