召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4020|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
( }* P' N; ~) U* B
+ s$ p. T, T2 p一、启动服务
0 u% v9 [, h$ f' K: Y如果没有安装,可以使用yum install firewall* K- z. e  q: A* f
系统默认是已经安装了,但是没有启动
1 x! n% _0 z: U1、开机自启动9 N! B: a- V! U, v. ^
systemctl enable firewalld
. v* X6 H6 Q( |/ E/ s) |2、启动服务
' |: d+ u" k4 G: x! zsystemctl start firewalld4 S( _/ P: _& x
二、向防火墙添加可以外部访问的端口
6 q8 B- x, @1 D1 ]! zfirewall-cmd --zone=public --add-port=80/tcp --permanent
/ C$ {4 }) U- b( a4 Q$ }以下是常用的端口& i0 i4 Q# N, K7 _
firewall-cmd --zone=public --add-port=443/tcp --permanent
5 A* m# ?& s! p5 B; K" z, qfirewall-cmd --zone=public --add-port=22/tcp --permanent
' D* H# k& O9 j: Y1 A1、如果需要添加一段端口的话,使用以下命令% r5 U1 P, p0 l8 n6 f
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent0 q' y# g% Y1 n2 L6 N
这儿是指添加101个端口
& C1 c9 P  r; z三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
4 ^5 L+ u( k9 v, J* g具体的服务名称在以下路径里有一个文件就是一个service 名称
' `/ g. _( r/ \/ W- Z. \9 D/ @  K2 Q, L
/usr/lib/firewalld/services5 c' k9 V4 G  e

7 s) m' v0 f: C9 D
四、添加完端口之后需要让防火墙生效
/ V- D; b/ Z1 B6 M& K2 W5 ?% C1、重新加载
8 _  y9 k- W  h1 Kfirewall-cmd --reload! S; v0 c+ [! C* H3 Q7 h
2、查看当前已经开放的端口! F( p3 i2 H( e  \
firewall-cmd --list-ports; o( U: \4 x. ]* l# J6 ~
firewall-cmd --list-all
& [6 l9 W* a( ^4 d/ b  h) g1 v3、删除某个不用的端口4 H" m4 ]/ W: P+ v
firewall-cmd --zone=public --remove-port=8084/tcp --permanent$ Z6 z7 r7 P' \/ c7 R
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
+ \' x& D' ?: e" \$ B

  s: A# J, n5 u" m) e4 j6 T" g  C2 S
9 j0 @3 p; p% Q! p4 f5 W3 W
其他常用命令
% U: F+ u6 I' m- T& T' k
" ^) a8 N0 K7 f7 W' x# L
6 Q- [6 [0 p/ O1 `
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ; G( {8 G: T( v+ U
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个/ R+ b' G7 }9 P
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal3 E- }$ o8 A! K. k( }
  4. firewall-cmd --add-service=http    #暂时开放http. O* k& R3 T8 X- k
  5. firewall-cmd --permanent --add-service=http  #永久开放http: m. _0 o  @8 N. i8 ~, d7 K8 w
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口4 T/ y! Q" u3 w
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
      q8 ?( ]; _$ ~- _; n
  8. firewall-cmd --reload   #重新加载配置
    " m2 E' g" i2 Y! Q6 t1 t# k1 g" I
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
2 e  R" d# w! h8 A* m/ V

9 C0 d% f! a3 E7 `' e. e7 ]1 @  Z6 p
, L, O% X' s3 w3 V
5 m" d/ g) `* G- Q

) z5 `$ c  S6 r% c

# M" U, F) Y$ w1 R. A0 U; `
6 R; H4 h+ K; U0 M* Q/ i3 m$ V0 j( d/ w3 Q" x4 W
$ V3 [, s6 g# d! O8 a: f

; a  i8 X& T& N# u0 }4 i7 X/ T- l/ |7 r, h8 G  m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-24 05:13 , Processed in 0.038988 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表