召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4130|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
# \) |  A( V# j/ A, ~3 v# [# O) ]8 F  P! E' d
一、启动服务5 V- l" K6 v( v1 _; Q
如果没有安装,可以使用yum install firewall
* }+ ^3 E/ M& ]1 I+ m( V系统默认是已经安装了,但是没有启动
% ~2 m2 n- S- {" J3 s" [3 B1、开机自启动
/ b! N% J$ ]3 J( V$ U+ ]systemctl enable firewalld9 H- B& K8 d# C! }+ r  g
2、启动服务
0 y/ E4 V3 Y/ q$ [9 ^# Q' Usystemctl start firewalld' ~8 H, N* m( L0 [/ W
二、向防火墙添加可以外部访问的端口
7 t$ R% E8 B' Y3 Afirewall-cmd --zone=public --add-port=80/tcp --permanent 2 w8 i! _' o' N! H& a7 j0 b) B" p
以下是常用的端口
1 B1 d8 {3 |. z4 m; gfirewall-cmd --zone=public --add-port=443/tcp --permanent- b( Y" J" j, m( M" h# [
firewall-cmd --zone=public --add-port=22/tcp --permanent8 L0 M1 \9 d& ~
1、如果需要添加一段端口的话,使用以下命令
+ S+ e" p$ S+ k0 z# x* J1 Zfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent+ a5 U, C- I" ?/ M" x* s
这儿是指添加101个端口1 X+ x! f4 e5 \, n0 O' a
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
0 _, {4 C# _. c. G5 _- o具体的服务名称在以下路径里有一个文件就是一个service 名称
( v; t/ f  z0 F
/usr/lib/firewalld/services+ n, _$ r; ~. h( k+ H3 k: _, V

9 h8 R/ O; u  J
四、添加完端口之后需要让防火墙生效
/ t8 C1 L; t/ d' @1、重新加载; Q5 E; _, j" C( w8 a
firewall-cmd --reload
' z3 N4 b! L( L  R, d, p) d0 D2、查看当前已经开放的端口% L0 P7 O$ s; U! k* q; o! J8 o, v2 m
firewall-cmd --list-ports
8 [- V/ W$ q8 R; `: q" Afirewall-cmd --list-all" \- E, @2 z% I
3、删除某个不用的端口8 D" ^2 D1 _% W3 T$ H' y
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
/ }9 O; K  r* Z& z5 S注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
2 U, L8 R/ {5 c- e! O

' H/ B7 _4 V- r' S5 h- s' H
3 Z- U, G' _2 E5 m; W

$ |# z- u8 t. C$ y4 K) Z3 ^9 U5 A$ Z其他常用命令- z: @4 W" u8 z8 q9 \8 w

. |9 ^& G( z7 y2 J$ P
* y$ u5 O  p! g  @/ Y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    1 T- U4 t7 s# h1 W, Q' y/ k4 A
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ' g( M5 G9 _& c( t; q
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ( @6 T! W' i' p3 K0 C! m
  4. firewall-cmd --add-service=http    #暂时开放http! e4 C9 f2 }  x9 w3 |+ |: \
  5. firewall-cmd --permanent --add-service=http  #永久开放http! ?6 c( M$ {4 d+ F& M
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    , y4 L' g6 L$ [
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务* |1 Q' S" L+ r# v
  8. firewall-cmd --reload   #重新加载配置6 ~. w# Q& _3 \0 O' l# c! l% v
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
& f/ N. g$ U$ [. Z+ I# K8 g; E! x

8 R$ k: g5 `6 A3 {4 L8 a. S- V! e* @  Y8 U

& }2 C* g  K. M% W- r1 k
1 z+ }. O: d$ L: s0 I* L( M: \

1 Y: v3 t; m* @0 m

: {2 @9 T4 N+ z+ c$ G; U+ E! }9 J6 d9 ?1 O! ^$ I8 b

* |1 P! e0 B8 \! T
+ O0 h8 h( Q  L3 m9 m; \0 J; h+ d! g/ W

' p6 b5 H" M6 ]! ?$ M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-8 19:57 , Processed in 0.033414 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表