召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3931|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
5 `/ H* V! B; f4 s( s$ R, A0 J6 B: d# A1 V9 m0 o7 L/ J$ @2 f
一、启动服务
% R4 G8 S) d' n如果没有安装,可以使用yum install firewall
5 c7 x8 O. B$ m系统默认是已经安装了,但是没有启动4 t9 H5 r% P8 D- z
1、开机自启动- B2 S0 s4 m8 h' n
systemctl enable firewalld
: G" Q6 [- g4 Z& [, W3 X" E2、启动服务
; ]3 {& \+ {' d/ P: E9 q& hsystemctl start firewalld& \2 c+ Q& z2 x( S. }, l
二、向防火墙添加可以外部访问的端口
) h# b/ b9 e3 [+ O9 `- gfirewall-cmd --zone=public --add-port=80/tcp --permanent ! Y3 K3 S& ~) t
以下是常用的端口
6 V2 |. ]4 o: V* \" ]0 z. G; Nfirewall-cmd --zone=public --add-port=443/tcp --permanent
6 w' L. J( E2 O9 {firewall-cmd --zone=public --add-port=22/tcp --permanent! \. g4 t4 n2 k) U& d7 h3 G
1、如果需要添加一段端口的话,使用以下命令
4 q, L6 K9 M0 w& t1 {" ?* R6 G  \0 qfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent' C0 L  q  G5 G9 j; I' I6 V
这儿是指添加101个端口  j& Z% r% r) o" k  j
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent. y9 K6 |- o+ H6 g4 r7 u' W2 r
具体的服务名称在以下路径里有一个文件就是一个service 名称
8 ^( p4 E+ u0 s" x! s( W4 `' G
/usr/lib/firewalld/services
( j3 j  B) [% l7 ]1 q
7 {" _1 b7 G) D
四、添加完端口之后需要让防火墙生效
. j; @! V9 v2 k- `4 R1、重新加载3 M; k# {5 @$ `: h3 i# ~
firewall-cmd --reload* g/ o# I/ n7 X& f* R' ^" U
2、查看当前已经开放的端口
* y( |1 {1 e& s4 S0 {& v/ gfirewall-cmd --list-ports& N* h& O( s5 d% w( U
firewall-cmd --list-all
5 G' r5 |5 o$ O" z3、删除某个不用的端口3 e7 y2 Y% q. o/ Z/ S. I
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
' w$ H, T. H4 I" o注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
2 m$ U8 V* I9 ^& j! D

) r  V# K, O& `! o* S+ q3 D, y2 V* J: a9 C+ l1 V3 }

8 H7 j: N9 E! t8 n8 D  X其他常用命令) C- Q7 n0 W, l6 V' o

; F' k- z) Z% Q; n2 t+ I- A+ c

5 T9 w& K, x6 Y4 G- P5 p! t
  1. firewall-cmd --list-all-zones    #查看所有的zone信息* r' U. j3 G  V0 Y
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    , @  s) k& i; N' |. {( e- K
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal: L( e& L; C2 M. e/ Z
  4. firewall-cmd --add-service=http    #暂时开放http
    # K3 B+ [+ y" Z' m+ u! `* u
  5. firewall-cmd --permanent --add-service=http  #永久开放http3 G) f4 O6 Y( q9 ^9 [& S1 ?
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口1 |* T. y% U( M3 p% t0 u/ A9 j
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务8 R5 B) ^& S7 X2 S% R0 F' g
  8. firewall-cmd --reload   #重新加载配置( Q/ n9 t" t0 j! g" A# h, w
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
( j  i& }; a4 e2 q' X# R
% Z$ K( j9 K. M1 p8 @
4 j/ v, ~. A6 h. q. P( P

. }& @- o7 J- t" U3 f$ r+ _5 W; |: B$ Z. q+ x+ z
# ]2 q$ G( W) ?% F/ |: `2 _2 v4 m
' h4 K' u6 s% |8 h2 U6 H* |; H

" S# X& {. h  j4 f: ^2 Y
2 g, Y3 \' w$ |7 j5 r; C: S3 k
$ ?" `0 _  I& h' R
+ a& Q2 h7 \  B6 C8 \* P6 G3 }0 [8 p: \0 ]* E% t9 i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-9 02:07 , Processed in 0.035944 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表