召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3682|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 / k( Y# R1 n) D, T
3 U! p0 y: l/ Q; C
一、启动服务( {- i- D. ~5 T" i, I# G% U! j
如果没有安装,可以使用yum install firewall
. J1 G' f0 e' J- u  t$ J6 L/ y系统默认是已经安装了,但是没有启动, T& A& [- X/ ?7 P; L. a/ x1 _
1、开机自启动: b) ]2 U4 }( D" y8 b/ I/ f2 p
systemctl enable firewalld% M3 Z% V: D- Q3 i4 k- J( p1 z
2、启动服务  [! z6 t& e# s7 u: H) S2 `
systemctl start firewalld
6 ~* K% ?# X+ O2 E0 _9 O1 O二、向防火墙添加可以外部访问的端口; Y! Y+ |6 g% y$ W- d" I& [
firewall-cmd --zone=public --add-port=80/tcp --permanent
$ H/ L6 `3 C3 v6 A以下是常用的端口) D. |5 R7 O( c+ i
firewall-cmd --zone=public --add-port=443/tcp --permanent
( v# o2 X2 H" r6 Afirewall-cmd --zone=public --add-port=22/tcp --permanent
# a8 A. h( Q: ^# V" K1、如果需要添加一段端口的话,使用以下命令
3 K7 j" y* a& Y1 B5 c2 [6 Pfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
& b0 @- ]( d; Y7 t% X这儿是指添加101个端口
& J7 ~2 d! e" w: V7 M3 p+ b; Y三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent- u' o2 ^3 ^' q, j
具体的服务名称在以下路径里有一个文件就是一个service 名称# ]/ [! g4 b- d  m
/usr/lib/firewalld/services! x! w" H% h! I9 s  Z+ J
% d* z6 `, w2 f: b) L% m) r8 U
四、添加完端口之后需要让防火墙生效5 H8 I' H% E. h) X
1、重新加载
% A# k4 u4 X! s* G3 x$ |firewall-cmd --reload
& Z% G: q9 W/ n2、查看当前已经开放的端口
; j( f% I4 I% l6 P$ l# Vfirewall-cmd --list-ports
4 s, T, |+ {$ K7 q: l) a+ Xfirewall-cmd --list-all  i! T& y7 {6 ?% z/ o+ P+ y# \* j
3、删除某个不用的端口  H3 Q8 t  D$ E( K  b
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
6 O- L  O  i' ~. S9 G9 H注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
7 j6 W& E7 E  N6 |6 i7 Z
1 _2 v) ?( O, L1 O- d! j

, O& h* o1 W1 E: E
4 k. ]2 x$ t) ]  ?0 x9 @
其他常用命令/ E  V5 E' [  e0 P# T, P& X
' g0 _3 E* ^) z; y+ ~
8 X6 F) Q) Z3 K* N* }; ]# x
  1. firewall-cmd --list-all-zones    #查看所有的zone信息$ y6 S. ?3 w$ _7 P9 T  y8 L
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    8 h7 D$ a7 C- J. S2 |
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    1 c$ R' m& ?1 C
  4. firewall-cmd --add-service=http    #暂时开放http, T9 i* {4 X+ w2 E. T( D, q; H; `5 |. I
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    1 C* r6 O. ~" T4 O' N% Y- N
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口' B- z7 v  M+ Y- B+ s# r! u0 L
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务- y! @2 ^2 b$ @0 h# I
  8. firewall-cmd --reload   #重新加载配置
    ' j& Q  O1 f! @+ i0 I
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

9 g$ `( I' S5 P! Z' I1 s7 O) u) t$ \# f! r3 }: Z
8 I1 [! d' X7 q* A8 \

) F2 s7 j% h/ h% r6 g/ p. p5 ?  g- z) u/ Z) e

! P/ ?2 z7 R3 a
. A2 S! s6 U2 v: n1 o  n

8 H( ]1 a$ J' _0 R& ~  U7 {5 _; s& F
3 I" W& ~3 F9 h, x: ]9 G& g3 b' D, Q( P1 X
8 r2 c. H& D. Z4 S3 t

: u" o( R0 U" S; B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-7 22:25 , Processed in 0.041611 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表