召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3770|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 : E( H/ j& F( T/ r' q- Q

$ ^5 ~# |3 X# ^& [4 _一、启动服务
) x: H0 B6 Q! J4 ~6 @: W如果没有安装,可以使用yum install firewall
' }# l+ v/ m* S系统默认是已经安装了,但是没有启动4 J* f6 c' P! X- n$ ~$ \3 U$ B8 h: D
1、开机自启动
0 z/ M$ s- C/ U+ c& y8 H" ^systemctl enable firewalld+ Y% R. B. S* W! w( Q
2、启动服务7 J( @8 X# k  e
systemctl start firewalld/ ?6 W, j- @8 Q3 p3 _
二、向防火墙添加可以外部访问的端口
! ]4 y9 X- {+ Z8 Ffirewall-cmd --zone=public --add-port=80/tcp --permanent
9 G- F5 Q9 k. K  ^8 L" y$ J! c以下是常用的端口
7 b; g3 H- i6 _6 |" c6 kfirewall-cmd --zone=public --add-port=443/tcp --permanent7 Z8 u6 ]" ?5 m. ~9 i+ R
firewall-cmd --zone=public --add-port=22/tcp --permanent
' N  s5 K8 `6 h, [1、如果需要添加一段端口的话,使用以下命令
8 n+ C6 q3 A% }! g% A/ Xfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
# R+ r! q0 ~3 s这儿是指添加101个端口; ~* l# _, t5 x) e6 ?1 ^% t7 E
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent8 x% ]% C: S) S5 ?7 s; }1 V. T
具体的服务名称在以下路径里有一个文件就是一个service 名称
9 H' T' B. _+ I
/usr/lib/firewalld/services( c9 l  m2 X4 N6 X2 v; K  O

4 O2 O: ?# ]  `$ I
四、添加完端口之后需要让防火墙生效
8 `# ~5 w0 K# I, M1、重新加载
, J, u9 m. {! efirewall-cmd --reload
) L) t  }! i- d- C  p% O2、查看当前已经开放的端口$ N, L/ r% A- C  N
firewall-cmd --list-ports! G1 w. Y' \* E9 H  O
firewall-cmd --list-all4 x% L. U7 N  E. T+ ~9 C' h. {
3、删除某个不用的端口6 f- C3 d% N) y# m% I4 u
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
( X7 S& n! H+ e0 i注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的# X8 ]  o9 _* p4 X; A9 L

3 \) D6 _  A/ E$ M' z1 @5 i
1 g, c4 S6 C+ ?4 q0 o

: a4 E! {: m$ J# C3 v/ Q! b0 B其他常用命令8 H( ]) D! Q5 h) h
$ a3 t7 U3 H2 D# J$ E* f- U
  C' Y, L" R1 b
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    : b, g# @5 @& C" n: L! m4 e4 r
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    % q/ C+ @8 F5 ^4 `. _+ y4 j
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    7 W) y) N, M+ H$ y+ _0 Q
  4. firewall-cmd --add-service=http    #暂时开放http
    : e# P1 @8 C. x  g& t
  5. firewall-cmd --permanent --add-service=http  #永久开放http/ z9 Z6 x0 k" n5 c4 z: [/ m
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口! M& H) p( Z! Q4 _0 t& b: t* q& ]
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务' B) ~& M) K0 [* d# H
  8. firewall-cmd --reload   #重新加载配置
    % \6 M% W) W% j3 F/ {
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
/ [6 C# F. E: s1 H- {2 ~/ w

+ ?% X$ |9 w3 \* [; z0 l( s2 A& o, ~# _5 k5 Z

# b+ r4 l$ H: d* o% o: ]4 Q/ n. G0 o) D0 T( [" Z  g2 ^
0 ?6 c0 `1 g( R* U" b6 N

8 q' S  \" C. \! `. c: O+ G
6 V- x9 N7 |. w+ z( c1 I! v# v: _$ D( T/ C: s8 d

/ a# @0 a2 C9 \) _) \' k( o4 o4 q- @2 {# \2 n$ ~

/ a; [& z: ~+ @' O$ [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-20 05:42 , Processed in 0.039833 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表