|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑 . m7 n) O5 L( V- l1 Y9 v$ G0 @
4 o" T! k. ^! Z# B3 D( @
一、启动服务5 ^ m3 \" Q3 |% z }6 M! B# e6 V& K4 r
如果没有安装,可以使用yum install firewall. S2 l0 I5 u! S+ ?9 `# @# O# ~& K
系统默认是已经安装了,但是没有启动
) w) l1 c" K- A6 g1、开机自启动
6 \! P# J! d( U2 Fsystemctl enable firewalld
; I) r. n1 }2 G8 v b! i; g) t2、启动服务 e# w: G5 {0 y, i \
systemctl start firewalld0 C- q5 y( ~" U& R5 l' p$ |9 _0 p/ C
二、向防火墙添加可以外部访问的端口; j9 C0 m; W# t) d( ~" }: c& u7 `
firewall-cmd --zone=public --add-port=80/tcp --permanent
" A1 G8 {# L2 ^# |" T9 o以下是常用的端口
/ r4 S* j0 j# [) h! s! \. I1 l0 Vfirewall-cmd --zone=public --add-port=443/tcp --permanent2 ~: I2 C+ d9 g2 l. p) w
firewall-cmd --zone=public --add-port=22/tcp --permanent
8 h3 |% A! U& f( Q7 A! v- s" l6 J1、如果需要添加一段端口的话,使用以下命令
8 U( y1 v' e1 Z8 P* z9 c Hfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent5 [. w6 N: i/ c
这儿是指添加101个端口$ n+ E% c. V7 M$ h1 T9 ?2 Y
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
# Y; F5 e, e( p8 b! m% n具体的服务名称在以下路径里有一个文件就是一个service 名称" |: w: y) _0 {
/usr/lib/firewalld/services
4 z, Q; ?7 j$ N8 }6 H1 R$ l" M! q, g9 h& V2 y% \
四、添加完端口之后需要让防火墙生效5 q9 E3 ]5 T$ v& g: a# t
1、重新加载! [4 J( u% \9 e: {8 J
firewall-cmd --reload
8 [" a* N2 [: i6 v/ e2、查看当前已经开放的端口! e$ a3 D2 q. X) M( ?8 C
firewall-cmd --list-ports3 I7 k: M4 U2 l3 f0 ]5 e2 D0 u
firewall-cmd --list-all1 u$ B+ g+ ?8 o; R8 y) s
3、删除某个不用的端口
8 F9 b& L' i. V6 Ffirewall-cmd --zone=public --remove-port=8084/tcp --permanent$ d6 b* _+ Y" [# r# W; L
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的; h; P' U( o5 F- v3 E+ J `
$ b' G5 x0 u& G( F! L8 w
" G4 I: @/ q# ]" s }1 t5 ^) _
! |6 D5 @) |# y其他常用命令
! X/ u2 n/ ~7 Y" E
& i* k3 K) \5 {9 y N! Y: T- r' D9 h& g1 o+ U& u
- firewall-cmd --list-all-zones #查看所有的zone信息9 n# W- d8 }6 z! |) |' I
- firewall-cmd --get-default-zone #查看默认zone是哪一个: R% I% f1 e, m. E8 N; z3 J
- firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal& U% x) k X/ G/ `: M2 l' V
- firewall-cmd --add-service=http #暂时开放http2 [9 S+ O7 @; P5 I4 ~$ e
- firewall-cmd --permanent --add-service=http #永久开放http0 N) Z% z, V% W8 }9 s
- firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口7 A/ u, d$ y- Y2 G& a2 o
- firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务
6 Q F. l: S) C% P& b: E) o - firewall-cmd --reload #重新加载配置0 z0 w7 n/ N1 f0 q
- systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码 & B/ u' h0 v, }0 U) Y
: c" t# D4 L* I5 |
* V$ X: M/ y. e* a
' \ i+ g$ \ L; V/ y$ k' H# ?
: K0 j$ Z( y5 h
$ M1 ?4 c$ Y, j& F2 m
0 i* x8 y7 E. E& J' [2 q/ `$ n& b4 l. W. t
& g" T) H% p# I4 Y
7 N' V5 c0 {) w3 |2 W) R5 n! k) ^' y& G* B o, h. o' y7 X! t" z
! |9 G2 U2 s7 I( z9 p+ N# v' r
|
|