召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4148|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
% l& r$ x0 M9 o3 m& w$ ~9 s" o2 `6 u7 |4 Q2 R, D- s' h
一、启动服务
6 T3 T# x( a! ]8 l如果没有安装,可以使用yum install firewall
7 n7 u' X$ o6 g3 {; O, L系统默认是已经安装了,但是没有启动& i0 G  O$ Q$ T, Z- ^
1、开机自启动
: n9 ]/ \$ ^% \8 E" J) ]7 Csystemctl enable firewalld1 I  p6 ~6 ]# A$ ^- ?
2、启动服务
! A9 N8 L6 R0 |' L, n3 p- P/ E% Rsystemctl start firewalld; @- ?/ X) e7 a
二、向防火墙添加可以外部访问的端口
+ _8 J% j: d8 W7 {# T: @$ J6 ofirewall-cmd --zone=public --add-port=80/tcp --permanent   m0 C" \+ F: S8 V$ F* ^- |1 v
以下是常用的端口
+ \8 V$ [  x2 h$ I& E% @firewall-cmd --zone=public --add-port=443/tcp --permanent  E- p9 k: l: A0 k. t5 l
firewall-cmd --zone=public --add-port=22/tcp --permanent* S* o+ L  Q9 W# ~! {
1、如果需要添加一段端口的话,使用以下命令
! u+ H# S: h% o3 x& F" Afirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent+ s) z* j+ f& ]: `& |
这儿是指添加101个端口5 m8 T3 z; _; X# d: e# S
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent' u$ q. @* o8 Q4 o
具体的服务名称在以下路径里有一个文件就是一个service 名称
. \  |6 ?0 ~2 k$ J, I) q8 Z
/usr/lib/firewalld/services2 `7 y: f+ l  B& |$ @
3 P- I; S% B& l# T- ]
四、添加完端口之后需要让防火墙生效
* c* d- t" _# X: c5 W1、重新加载
+ N5 X) k' c7 m1 xfirewall-cmd --reload1 T2 k9 B7 D* _) ?, F' h: |9 z! ?% L
2、查看当前已经开放的端口/ w  [# w6 u# e8 H7 r
firewall-cmd --list-ports4 _' q# e% X8 K+ S1 o: n" u5 m
firewall-cmd --list-all
2 J2 N7 ?/ i; h3、删除某个不用的端口  M' ], }9 X  k& n+ Z2 m* u
firewall-cmd --zone=public --remove-port=8084/tcp --permanent: h9 u4 O+ K0 S& J1 I: o( p+ h
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的9 f/ o. I! f5 j) d
" d  D. R: m) t* y- j0 ]1 r' F

6 Z) E5 \# e& W% [/ S( d
9 p* R# L6 `0 e4 f! P
其他常用命令0 l: d4 }2 y) f. g

6 a  ]% ~& @# N) V9 X% S3 _

1 z! }- _3 P+ p( P* g9 a( a; w" d
  1. firewall-cmd --list-all-zones    #查看所有的zone信息; h8 E# Z) g+ I. H
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
      V* t3 U/ f- P: W0 G
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    0 n) p" W# O5 `. A, J* c
  4. firewall-cmd --add-service=http    #暂时开放http
    6 N. I! i5 ^/ x* \9 Z
  5. firewall-cmd --permanent --add-service=http  #永久开放http1 b8 q' y! G% q# Q+ G( i+ k" M$ U0 U
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    $ i+ J/ u+ L7 U# k# _
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务8 u. C2 j: a  v, @8 m
  8. firewall-cmd --reload   #重新加载配置5 K% s. b  a# I. d, {
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

+ d6 P6 Q6 H# }
9 g% u  G, H6 U% T% B
: v# R. K4 [% Y1 L
$ D% h; X) s2 ~! k& q

# D2 r, O- a, `9 m' l5 g

3 w$ t0 Y+ i& @' n( E/ m, r
  U3 P0 C6 d/ F8 O* d
* t" i% u* T& K5 f# {; Z* W
' u$ u' {" S( c' D

! f4 T  j3 S% ?1 T, l1 P, j
% s8 A% I( c3 {7 V2 w: B. A) a& p9 T3 T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-11 20:26 , Processed in 0.039047 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表