召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3872|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
+ b+ r! t3 }# y: }) Z3 F* W) e  I+ D
一、启动服务( b1 W; p$ g% M0 E' |
如果没有安装,可以使用yum install firewall
* m9 W2 d+ @" w系统默认是已经安装了,但是没有启动
) L" d) O" L7 q! s' ^! Q, p1 \1 W1、开机自启动$ _! k) X: d- m8 R1 f" d1 }' T$ N
systemctl enable firewalld
. h5 h8 f( ^6 n% u7 W/ N# t2、启动服务9 ]3 `( c0 H0 \! d4 C
systemctl start firewalld
1 A2 t" r5 I- X( q& ^; r' A6 d二、向防火墙添加可以外部访问的端口
% E* z  X9 h$ T6 h! w6 Z& kfirewall-cmd --zone=public --add-port=80/tcp --permanent
8 B& U4 X4 r1 ~- R) V以下是常用的端口. b* c$ M/ V$ `9 G# Z$ l: r
firewall-cmd --zone=public --add-port=443/tcp --permanent, ~2 F5 l4 n+ K& M9 `% O. d
firewall-cmd --zone=public --add-port=22/tcp --permanent9 M6 P+ `5 u6 {2 k. o3 g/ ~# b& U
1、如果需要添加一段端口的话,使用以下命令7 Z: m, K: ~+ t5 u/ u. C
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent8 {8 N) D) w0 M5 Q1 M1 @0 ?+ m/ c
这儿是指添加101个端口: @1 c5 o4 }* @& J
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent9 a) a  m: b% ^1 C3 `8 b
具体的服务名称在以下路径里有一个文件就是一个service 名称
$ L; @9 T1 G' W' f7 ]7 ^/ K6 u
/usr/lib/firewalld/services
8 u3 S7 ]9 v% n9 b; d: L5 X7 G& Q! C- [* \& E" M) t8 e7 y  s
四、添加完端口之后需要让防火墙生效' X! j4 B0 n, `' x0 S
1、重新加载
6 z& e; E" S- f' q( B3 P# V( pfirewall-cmd --reload. R% J6 X  S0 G/ S# |8 i
2、查看当前已经开放的端口& W. C4 t7 J7 g0 t
firewall-cmd --list-ports# v4 B1 G  M8 l3 w$ g% Y
firewall-cmd --list-all6 D+ _0 R6 R6 C( Z' j: p
3、删除某个不用的端口
( h- ~& `: Z8 G" w& {3 gfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
, o9 X4 _5 ~7 Y" X6 n" Z* R  @8 {9 ^0 }& q注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
& P5 k8 P% }  `: a- W+ n- X
8 w. X( ?! }4 Z& c
8 ]% L6 `- G3 a; H) v; A0 F
+ n3 ]/ [  f/ W' f7 y$ @, t
其他常用命令
8 g( l& i3 ]( i9 S4 s
1 E9 Z, W; F7 v4 ]$ |' d( i9 V
3 O6 L; t1 y: e# o: q
  1. firewall-cmd --list-all-zones    #查看所有的zone信息; P7 S6 _' b  |0 G( L( e) j. f. K) z
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    9 K) W. I! D6 @4 W9 w
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    / Q  c- m7 }5 M6 l
  4. firewall-cmd --add-service=http    #暂时开放http
    ( G$ ?$ B# ^, E6 c; F2 W
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    . x9 L8 \' ]9 }8 i2 T/ k2 T
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口3 D2 ]; \: v* y" \
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务% j* l  R6 f4 Z9 S1 K( n- }
  8. firewall-cmd --reload   #重新加载配置. R+ \* ^, [+ J
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

* s) x: `1 p. T& H1 r1 j. I2 t9 [
- c  E. I1 A! f( f! @4 X- x" l* H( i* G6 L% @/ |  L& J5 _% K
  o7 H; V/ }2 s3 ~1 ]- i. l+ E
; A& s$ N, D4 Y/ m7 Q$ S/ B
3 m+ [* s; H! ~. H. s( w

6 H! \6 y. D$ O4 H9 k1 ?
1 j. V, b/ ^8 U# [' O6 u  J- t
& Z- I2 Q2 h5 e6 n+ g" l" u8 }4 j6 {4 u: T  i6 E; l, G1 E
: e9 D/ |7 e) @) G; w

* I* ^; f8 T9 b# j. O! w! G6 E6 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-1 02:17 , Processed in 0.034140 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表