召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3663|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 * k0 a; G& t: t

) t  \3 F* d3 W) A" a7 o一、启动服务4 J% x) ]9 l  O# R2 c+ U
如果没有安装,可以使用yum install firewall9 l3 X) ^+ o5 K9 ~- S1 E
系统默认是已经安装了,但是没有启动
2 ], X( b# u$ E) ~7 V1、开机自启动
  x" e9 Y8 X. d8 `! ~systemctl enable firewalld2 J( A2 s/ B% n5 V( I' X( h1 t
2、启动服务7 o0 O# ~& T+ W: V
systemctl start firewalld
8 d; v0 k# f8 q0 w+ \5 N; Z3 Z二、向防火墙添加可以外部访问的端口' P+ I" X$ U4 _- R. u
firewall-cmd --zone=public --add-port=80/tcp --permanent
; x) X: \4 A3 u: Q, G6 M' E7 C0 j' }以下是常用的端口
: E5 Y# u% t- ^' o! z* E  k/ a- Tfirewall-cmd --zone=public --add-port=443/tcp --permanent: Q/ `7 L# r. B" r: h
firewall-cmd --zone=public --add-port=22/tcp --permanent9 L1 {' x$ |% J- i3 |6 n
1、如果需要添加一段端口的话,使用以下命令* Y, t  c/ S5 R8 q6 q
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
, s3 d4 y3 [$ e1 _这儿是指添加101个端口0 a( n1 h: d5 G6 X& U- Y8 @. M6 l0 y
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
& ]3 G9 M0 H" f% U3 K7 F8 G具体的服务名称在以下路径里有一个文件就是一个service 名称
, O2 [7 r8 q9 p& w! ?
/usr/lib/firewalld/services9 P+ _3 T9 D) W2 d  f) a9 v

6 w! T$ S5 g# P& V% R. z6 J: ~
四、添加完端口之后需要让防火墙生效
# k1 i+ O6 _+ Q% n2 K& a, u1、重新加载
' F( u6 C) b1 ^4 }- Rfirewall-cmd --reload% D5 `" z; K) L9 A
2、查看当前已经开放的端口1 S9 f" Y4 o) Y5 G; K8 b
firewall-cmd --list-ports8 D  ~2 }- j/ @/ U% ~: b
firewall-cmd --list-all
7 _* ~+ w5 F6 \" k' K3、删除某个不用的端口
5 S2 X" Z9 m3 _: ~7 }. u/ U$ i' R6 dfirewall-cmd --zone=public --remove-port=8084/tcp --permanent3 h# {: P) D) A9 \" ^' ~; x
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
1 T+ l& C4 _% j% |
( F+ U* @- c( c  `
) F* u+ T# ]  J
: v& C3 Z0 f4 t5 O+ {+ D, p
其他常用命令
- M  P* x; F& _. [! g; T# j. S2 G* Q! r
+ V$ q7 {4 ?# c* U' c# u0 l9 |4 H8 F
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    + @/ k) T8 |8 g! x3 W  f
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    5 l3 B3 z+ c- Z1 ^, n
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal. F2 [' K* C9 [2 _2 b! C
  4. firewall-cmd --add-service=http    #暂时开放http
      A# m& K. Q5 k
  5. firewall-cmd --permanent --add-service=http  #永久开放http4 F( C- y4 e1 y* g$ Z$ t
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口* O/ J- j: }8 w. ~5 T* g' ^
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务: Q7 c# O% m8 X/ h- i/ U
  8. firewall-cmd --reload   #重新加载配置% U% q7 ^* u) O! V* s" \" o
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

6 d& W8 A: A. f+ v, E
# y8 r( U! A$ I% L% _/ k
' ~! g; z; x7 [! G
% z0 Q7 n3 |# `% `

$ D) Y, C, {: M; n* Y& H. i

/ k5 r2 L4 S+ v$ B% {; F
8 u/ j5 F4 U$ Z2 x! p
# O4 {2 j$ |5 x% m' d

8 y- s1 e8 P1 t' [
! F, r1 S3 Y  m# B& B$ p% W
% Z- S% y6 A1 c
" s6 `( o- x/ b4 |. v5 g5 y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-5 07:39 , Processed in 0.035443 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表