|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑 7 z' X/ X# L8 h$ \! C# F
) t ?; W5 n) ^" R
一、启动服务
2 S( a2 v8 |9 |( u4 ~! W如果没有安装,可以使用yum install firewall
4 ]8 L* u% n+ H: E系统默认是已经安装了,但是没有启动
6 K) t6 ^) L. z7 {. l. T1、开机自启动5 Z' c' ]$ k/ E$ Q. K
systemctl enable firewalld
$ S! _5 q/ P, F% b2、启动服务
4 b4 ^$ @: T% f4 Csystemctl start firewalld8 k0 f+ R* N( u
二、向防火墙添加可以外部访问的端口! n& F3 f# I0 F% B- ]. X
firewall-cmd --zone=public --add-port=80/tcp --permanent / C0 \. Y/ o& L' s9 G# v) D4 s# P
以下是常用的端口
3 h4 J4 o5 r5 h3 Vfirewall-cmd --zone=public --add-port=443/tcp --permanent
+ a H- E/ ^, v4 Y$ f$ Y4 Efirewall-cmd --zone=public --add-port=22/tcp --permanent
' ?2 ]2 ?, S6 b5 u1、如果需要添加一段端口的话,使用以下命令2 b% k5 P. D3 Q7 `& v7 V' L
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
p5 @3 ?1 I' x) y' h这儿是指添加101个端口: y4 \+ f4 s- L" w, s5 X
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
# r6 Y! G& s! D1 u6 N具体的服务名称在以下路径里有一个文件就是一个service 名称
6 v0 B1 \% \* G; C# U$ K$ U/usr/lib/firewalld/services
& d, }! J- }# {1 {* ?
3 O! G. S0 f; m7 u! `0 f9 {四、添加完端口之后需要让防火墙生效
, R3 }7 o8 @: l( C1、重新加载
Q, ]* U! H' C5 tfirewall-cmd --reload2 ~7 ]; w% z/ q b: U
2、查看当前已经开放的端口
1 O8 A; e o/ q" R4 j" \firewall-cmd --list-ports
( p! t$ }2 l+ z) }! M+ d$ _1 w( ^; afirewall-cmd --list-all
8 a5 i& G" m6 U: n. t. g9 p3、删除某个不用的端口
3 w# p+ e( n( K+ N. c% Vfirewall-cmd --zone=public --remove-port=8084/tcp --permanent, g" e: g! J. G4 T' U: q
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的& l7 V, C8 b& |
' v5 W: L! ?, u
% I; B% |# t8 a$ _
6 s; e A9 s' ` h, ?. A
其他常用命令
( g3 j7 K, p. Z% ?8 I- [
% t( o; l D" j7 _" F0 [, L
8 u8 j: `; w5 h/ a- firewall-cmd --list-all-zones #查看所有的zone信息 G4 e, o+ e; |4 I) y
- firewall-cmd --get-default-zone #查看默认zone是哪一个
7 [% M/ M9 p$ V# k: { - firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal
2 o" c' f7 h' A5 T$ y* [ - firewall-cmd --add-service=http #暂时开放http+ ~2 Z0 k' e. V8 {; d# q
- firewall-cmd --permanent --add-service=http #永久开放http
3 l% ]5 W; S% ]! O" w9 a - firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口- x! \' E( R3 {$ S
- firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务
3 x( F, Y0 z/ }7 `2 q5 ` - firewall-cmd --reload #重新加载配置
8 A; R. Z1 X0 E9 _% [ - systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码 $ E/ L, {2 \4 x
+ v- ^' Z& G$ d# ^7 c+ D( H
7 k9 s4 B, e8 _( N& n; [% q# H4 J5 a! K7 p7 i" `
" E2 O2 ~: d D2 o$ q6 ^- `
7 n, ^+ j8 N$ I3 V3 L0 R1 y( L) t5 n' N7 z2 s9 |
1 P" x( @1 K3 p( y
1 K: L( v! Q! P% Y7 R
/ c4 y) w' [+ l6 ?# ^6 w. T$ T
% r% [7 }) Q2 ] |4 A' y4 ~. e1 v5 Y# i K1 L/ ]# L4 `( V3 t$ N
|
|