召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3977|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 , j- b' E: d7 i& u9 j
6 }% I; _- E# s; k! ~# g
一、启动服务# @. ]1 E$ w) w9 N- V3 k
如果没有安装,可以使用yum install firewall
3 ]+ l2 I6 \0 O系统默认是已经安装了,但是没有启动4 P) X4 ]( b1 g6 G
1、开机自启动
$ G# R: y$ u- i9 t5 U, psystemctl enable firewalld
7 S- I) Z. T5 h- g) ~( d0 b2、启动服务
* q. A  I# o+ W) ]$ ?2 gsystemctl start firewalld- h7 U" V% I3 [; d+ v5 _$ K/ }4 A, k
二、向防火墙添加可以外部访问的端口
3 U( _" Q4 R/ ?; f3 k' E) @firewall-cmd --zone=public --add-port=80/tcp --permanent . {% l" s- K2 x
以下是常用的端口
2 |1 n- \1 l/ ofirewall-cmd --zone=public --add-port=443/tcp --permanent0 C& w3 T( n, S
firewall-cmd --zone=public --add-port=22/tcp --permanent
; x: m- B# h* Q3 a# ?' L3 N2 v1、如果需要添加一段端口的话,使用以下命令
9 J0 p/ Z6 q7 n9 j3 }firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
. a' @( Q; ~6 b) w( K! q- Q这儿是指添加101个端口
4 w0 M! {1 q6 y, F9 l三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
/ I, K. ^; _" v8 S& j3 g具体的服务名称在以下路径里有一个文件就是一个service 名称
  D; G  B# u/ h2 H3 }  P
/usr/lib/firewalld/services" a! g! V0 o2 {4 ]* O
7 |: k+ T, m* p% V) q% T  d
四、添加完端口之后需要让防火墙生效
- C0 W! F5 j* f0 F& V" E1、重新加载' d- ~; ]$ m: n6 s9 A! \
firewall-cmd --reload2 L, H' N2 d+ t) ?
2、查看当前已经开放的端口
; F; w( r4 a! P. ~, Jfirewall-cmd --list-ports
9 u* i* `8 a& Z7 F. S* Kfirewall-cmd --list-all
0 C$ E6 ~# X( N3、删除某个不用的端口9 ~: M( N. `* u8 X9 v
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
1 `. g: }8 @8 m  q9 Z# `9 Q* N注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的9 h5 y2 |! K  w4 w9 e
& E/ ?- x, N/ b* S

6 g0 G9 f- d# b0 l+ l
( ~! b7 P/ r# R  o# D, v
其他常用命令
  }$ G% w1 ?/ i( N1 d' Y) k
  n% \: ^5 x! P/ d7 M, P
% W* Z" r- M7 Z, {
  1. firewall-cmd --list-all-zones    #查看所有的zone信息& s* E3 |  Y2 b# F+ u. Y1 I
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ' ?2 B1 c+ u3 }. E& v2 }
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal' Q2 j  {: p8 T  h  k# ^7 ]. q
  4. firewall-cmd --add-service=http    #暂时开放http/ L" T% G) x' D% x7 a; b
  5. firewall-cmd --permanent --add-service=http  #永久开放http
      L! F$ Z7 g6 I2 I, z
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口2 X: U$ l8 E  Q8 j
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    $ Z+ M4 B% ~* A8 M9 a3 f$ u7 X4 B8 {
  8. firewall-cmd --reload   #重新加载配置; S, [1 C) t. u0 k8 h
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

, j" r" k8 ?: X  N" h' t! C4 m
% l, C6 i6 k2 ~: ^6 Z- d1 g. w: v: ^( m; e
3 C7 d/ h) g" S: G8 v* ?3 @

$ ]+ s9 ]8 F- {; r0 z

% A* ]- e* r# [, @5 H. D
# Z5 a5 H5 T% h9 }4 w' @

1 I( t( {1 a/ a* c- a3 ?* |
" F! M! \6 z1 f5 ^0 o3 _# t
. y! K3 \; J4 b. `! A, R7 ^& ~. ^
1 J1 T5 l7 p5 [. P5 v. }! U+ B' V/ |2 m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-16 02:12 , Processed in 0.036280 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表