召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3907|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
0 S) ]6 H6 ~6 q2 A7 \* ]  \$ N  A8 Y  k
一、启动服务: n* Q) Y; D  h2 ~/ P
如果没有安装,可以使用yum install firewall' r' T9 {  V7 \' ]
系统默认是已经安装了,但是没有启动
: W( g; s! w$ B3 [1、开机自启动
( x5 Q0 v# `  C3 o. m" \systemctl enable firewalld
9 m( ^" j$ p5 U( ^7 Y$ z2、启动服务! o9 C8 Y& w: f& U5 b* W2 a! P
systemctl start firewalld9 q) W% S4 s% e9 f0 n
二、向防火墙添加可以外部访问的端口* n4 q5 U  H: y' f  J
firewall-cmd --zone=public --add-port=80/tcp --permanent
. k( w, A0 C; P  j& P以下是常用的端口( h# T9 X/ v# `; X6 I
firewall-cmd --zone=public --add-port=443/tcp --permanent- I& W2 O0 Y& U9 g  E: O: k& l
firewall-cmd --zone=public --add-port=22/tcp --permanent
" G) k; k! e) R1、如果需要添加一段端口的话,使用以下命令
# d, o8 G' T8 y4 x+ d$ k/ Ifirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
8 j* `& \* k/ J' e& v- H; N% Q) I这儿是指添加101个端口
% j2 [  ?) p& N" l1 g# y三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
9 W! f: q  o) y: C; {& Y具体的服务名称在以下路径里有一个文件就是一个service 名称2 W! j2 t. G+ D* b
/usr/lib/firewalld/services
7 P( y. s( ]5 M! B1 g' _- C
/ N" s! P8 K( }9 z
四、添加完端口之后需要让防火墙生效7 m) I& `) d- a! a5 q! G
1、重新加载8 w* h! o! F7 P/ ^& g: g% j
firewall-cmd --reload
5 K" {8 n! h- Q, r2、查看当前已经开放的端口1 B6 I; u# D& l
firewall-cmd --list-ports% a( f  A& B( g
firewall-cmd --list-all
7 x, n6 I0 T& ^3、删除某个不用的端口2 x- X% R4 S1 R- I, {+ u7 P* ]
firewall-cmd --zone=public --remove-port=8084/tcp --permanent3 x5 s% \- q/ t  E: Z9 ?2 U
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
" j4 N1 p' z8 y% [+ B4 h4 J" A) i8 m8 [
# U$ x+ [1 ?7 b2 x9 }* S
- c6 V8 |& ^3 \
, W/ ?9 R, q/ C' _" w
其他常用命令
( w; |1 H  }) r' Q$ M! i
& Y4 ~9 F. l0 H+ s( q

$ r- J7 {3 V0 H" X: a# b
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    9 g( E% ?# l4 \! ]; S. c; b
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    , b+ s9 F  X' q5 d$ V% i
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal/ _! g2 }- |5 z" V5 C! z% w: o) P
  4. firewall-cmd --add-service=http    #暂时开放http
    3 q0 D$ r; C* o- _( `+ P
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    8 C4 s$ f/ Z$ x1 Y6 J
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    + r$ m! k; U: |  H
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务1 \( F' L( r6 d
  8. firewall-cmd --reload   #重新加载配置
    1 C! \1 L) q( _+ n. y
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
/ O3 B* ?/ p; E4 C0 e6 A9 w
9 P: u7 E) |$ z# B
2 v& v, a- b" u
; |* F' P) |  v7 |* Q$ y
6 P, ^2 P( O- ?" w* i) j

$ m0 c6 ~+ B7 \% d* A. q

( G7 |7 }0 M: x" ]2 B# w' D2 [& E
/ q# X* w# a. t- B7 }* P* i  B/ F. |" W- f" d$ G* X2 {

" V+ Y! b( {* a9 L  U4 o' u4 u
1 O) f- K* n) a9 V# W4 H9 g) q$ h1 G, h. [1 j' p. ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-6 06:55 , Processed in 0.041110 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表