召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3711|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 7 d7 n: s- T; f  D7 z

9 c6 Z, ^$ d% d3 V9 d一、启动服务7 j- r( z6 i; c8 D; @
如果没有安装,可以使用yum install firewall" i+ H$ {. Q" ]
系统默认是已经安装了,但是没有启动
, s, g) d* _! r0 G& f5 H! [: ]1、开机自启动
. q: P6 c$ T9 _( h, Ksystemctl enable firewalld; Q  R9 S3 K! E, j+ D4 c& g8 e
2、启动服务
& v7 U- i* x) j$ Esystemctl start firewalld& a9 L- t8 o$ A2 G4 _$ B
二、向防火墙添加可以外部访问的端口
6 ]5 J8 n8 Y, U. e; P4 {firewall-cmd --zone=public --add-port=80/tcp --permanent ! z- R* [  D7 y
以下是常用的端口
: M; J5 {# D' h" F/ [% j+ tfirewall-cmd --zone=public --add-port=443/tcp --permanent
/ N8 r- }, H' A+ e9 i& m1 ifirewall-cmd --zone=public --add-port=22/tcp --permanent+ A9 Q. U5 I& c
1、如果需要添加一段端口的话,使用以下命令
# r: O0 n2 K) Q. \" y1 Afirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
: A4 P* F# V1 D) t这儿是指添加101个端口
. I. _+ q. e* @+ I三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
. ~; A2 r6 Q7 `  K; X具体的服务名称在以下路径里有一个文件就是一个service 名称
5 G6 S2 C% l$ d0 A$ c: f; G& E
/usr/lib/firewalld/services# V. F; I8 z1 P
1 h4 _& Z( O* N6 i
四、添加完端口之后需要让防火墙生效
7 ~. n6 `0 c" ~; ^  G( w1、重新加载
5 Q/ @! f% @/ @1 a4 kfirewall-cmd --reload5 W/ ^' v; T4 H& }9 e7 E8 v) N
2、查看当前已经开放的端口
& M+ a% C+ i/ c! V8 Zfirewall-cmd --list-ports
+ S( v4 Q4 `3 M! b3 qfirewall-cmd --list-all4 q1 f" a; e/ h- }# g, f" M. d
3、删除某个不用的端口- T2 Z6 }3 b  Q9 o9 C/ ^5 y
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
. v* p& p, L; D/ m" s) K注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
9 m9 c* O, d4 i* y

8 Q1 J1 y+ H4 o3 R' H: @# H) a4 L" ]  k" G8 F. y3 [7 B% y$ `

( l5 {( B' o% k3 L+ J* L$ M其他常用命令
, v! J- [6 Z7 x, U# Q- I
( q; c. S9 s; o, m3 _4 B

7 ]* E0 e# e4 D9 U( Y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    $ ?" N" g! S: R0 U! W' H1 o
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个9 E6 I& N- m/ q$ g$ Y# ]
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal6 R; C& f0 D/ Y2 d
  4. firewall-cmd --add-service=http    #暂时开放http
    + V% T3 Z. U' x0 }4 |7 A( c$ A: T
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    / o0 D" _) g! ~, b5 Q: `5 P
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    3 _- a0 V+ }) V5 O' N5 j& j: y
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ' q' g) l0 k0 M* |0 `+ s/ S% n
  8. firewall-cmd --reload   #重新加载配置
    . Q/ d) N- E) P
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
! c, P4 B. _0 ?  c

& W7 w( b9 I1 z/ Y% N% f. n1 b. I* I7 ]* K, p4 m7 e! l3 ^) Z

+ {% r) F" M9 ?- L
% K/ L+ S5 j/ n' }0 J" N2 B
& v+ @; f4 I, o. B; I
* ^* v/ m* i6 Q. F# L
- P5 b4 ]" N& c; g
8 i& i4 p$ j6 F
' X; D% I  R; s  M

3 p- u- N9 O$ ]/ @* l: @/ ]: y! E3 N4 `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-12 16:39 , Processed in 0.033040 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表