召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3649|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 4 W+ E3 c9 x' N# O, N" m' X

% H4 E9 \  b8 ]/ x! J9 q一、启动服务5 `5 @: P) z& i* T4 W/ \
如果没有安装,可以使用yum install firewall1 V" {4 p9 n$ i% ]% |
系统默认是已经安装了,但是没有启动
4 {; C. v0 F7 F! E1 X$ v. r1、开机自启动
. a( R5 c8 v( P# W( a; j' hsystemctl enable firewalld
8 R% x4 R9 `# }3 f# W2、启动服务
. m) M) l: v; Z4 n% V! Xsystemctl start firewalld2 p& ]% S9 m. {9 R3 j/ A9 n
二、向防火墙添加可以外部访问的端口
$ f: u9 E; [1 h4 k, Sfirewall-cmd --zone=public --add-port=80/tcp --permanent 2 N8 q1 z: K( n9 ~
以下是常用的端口
7 L2 D8 ]& J9 Q/ R+ Ifirewall-cmd --zone=public --add-port=443/tcp --permanent
4 ]  i! \6 h. J( L+ i1 n' k$ ~/ O  \firewall-cmd --zone=public --add-port=22/tcp --permanent
- ~( p% I2 X* n1、如果需要添加一段端口的话,使用以下命令
" z+ \+ B$ Y: Ofirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
# d/ H/ X: W3 U, a! C) m7 L这儿是指添加101个端口/ l- y- ~6 x& h& v# q8 @
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent3 I3 |# g  w$ p; I
具体的服务名称在以下路径里有一个文件就是一个service 名称' X6 z8 l8 T3 \6 X7 y, H  w
/usr/lib/firewalld/services" P) Y, O/ A5 r

, N* K2 Z% R6 |4 B9 V6 g2 S
四、添加完端口之后需要让防火墙生效
# Z. G2 l9 b+ h1、重新加载
4 A+ c2 H; F& ?firewall-cmd --reload# n7 i3 n# a# j9 q- `0 M) I
2、查看当前已经开放的端口
2 j7 H! [; k! Y1 ~. t2 \firewall-cmd --list-ports6 f9 W) f: Y8 ~+ D: }
firewall-cmd --list-all
! E  B* M- e+ [* M5 g3、删除某个不用的端口4 E2 e- ]; z+ K
firewall-cmd --zone=public --remove-port=8084/tcp --permanent, T( |( E, t' m( l* @
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
' Z; ^4 ^1 _$ G! f/ P
. J3 Q9 t' p* t/ W0 k, s3 y: b+ ^

* u5 s; c6 T. f) g

! a* z) H# w$ u0 J其他常用命令) b$ C! \% U/ c1 t& k
- f1 H$ f$ t' n% E+ B  Z
. p/ T# h! ~6 D& N: o$ B- S$ m
  1. firewall-cmd --list-all-zones    #查看所有的zone信息0 w2 n& T7 G  H4 f9 \, a; D9 {
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个! ]! l$ r: t/ Q, W- m" F6 Y4 `
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    2 P1 k2 R& r+ d
  4. firewall-cmd --add-service=http    #暂时开放http; K: H4 @% K; p2 {7 y1 l& i/ q2 M
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    9 K+ y, s% k0 ]* d
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口6 b4 T, D/ c) P
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    / u4 t* S) @  o- _6 _
  8. firewall-cmd --reload   #重新加载配置
    ( x1 d) m/ j# a
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
* f, [- B7 b. w

# [0 ~# Y, B7 L9 {
, t- L! _; s0 Q* g0 V: i+ H1 k0 z

4 }! O5 o2 F) w8 {, m( G) O" I
) V1 P( P  b. n4 `$ E; ]5 G% E, n

0 y7 {& }# k1 o. r$ L
0 ^  A4 c  u) x# A6 f, r) E
* ^" V3 u. F5 U* N$ C& z
) z2 A; k( O" |/ Z3 _9 u4 c2 R
- p4 G1 O7 ?* z3 R, S8 H
! Z1 f$ h# p  r* b& p5 \- H
5 T0 a3 h2 \( c8 Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-3 04:51 , Processed in 0.051541 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表