召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3700|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
6 o' W# z) k* E: O
, g6 Y) l% ^6 R6 ]2 K2 E一、启动服务) A- O& k  e, C* v
如果没有安装,可以使用yum install firewall
( Z$ Q& G. l8 j: m, }系统默认是已经安装了,但是没有启动
0 m, \$ _) r, c1 e1、开机自启动
' A' `* q% C, [6 tsystemctl enable firewalld; }7 I! s  A6 U; `& Y) |3 |4 P
2、启动服务
, D; V* S5 D5 e4 h& t4 Asystemctl start firewalld0 a( o; e7 G6 k' _+ J
二、向防火墙添加可以外部访问的端口
1 ?- {% {9 A' f5 a( @! B2 S& G: [firewall-cmd --zone=public --add-port=80/tcp --permanent , y* O$ E( ^; e: P  W
以下是常用的端口. r/ t5 c# o5 D& J8 p' g: s
firewall-cmd --zone=public --add-port=443/tcp --permanent* \1 D8 c4 V1 |) M: o, o
firewall-cmd --zone=public --add-port=22/tcp --permanent
) U, H; {9 _0 t1、如果需要添加一段端口的话,使用以下命令4 F' d  O, U9 P% y5 Q4 p
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent' J# o! N# W6 Q# _  ]
这儿是指添加101个端口
3 O& P& W8 g& P% A! u) C8 h6 F三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
* L8 b# Y$ M; @2 o) r" D具体的服务名称在以下路径里有一个文件就是一个service 名称" @, }! A* X2 S2 R& \+ ~9 e* V# l: `: ?
/usr/lib/firewalld/services
+ C& A' C0 F# A4 d& w  W' G4 x& G; P" D9 G% R
四、添加完端口之后需要让防火墙生效4 _' A- M% E* a4 R
1、重新加载4 k  ]6 q$ H2 z( V
firewall-cmd --reload1 Z7 F) c7 m/ b8 {1 v2 U, P
2、查看当前已经开放的端口
0 x3 ]! F0 y9 Z- n0 j( q6 wfirewall-cmd --list-ports
# U7 E( G2 \' ~6 Xfirewall-cmd --list-all- N4 t2 {1 c8 l$ L) W" Q8 A
3、删除某个不用的端口
/ K1 j* v3 M9 {; ofirewall-cmd --zone=public --remove-port=8084/tcp --permanent; G9 s. v8 L* F- Z
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
" ]8 i$ d. o4 p% E9 T+ R8 C  E6 Y

% p7 i( X8 @. I9 u- }5 D* @! a( J7 N0 ^

2 P  b' X, l' X, P6 V" T0 j其他常用命令
. D9 W8 X3 W' i+ H, e' w4 K6 z
0 |; j9 u* Y& ~7 l# |

2 T5 D4 y0 U+ P: U# r
  1. firewall-cmd --list-all-zones    #查看所有的zone信息3 J5 t" i4 H: m6 Y, `$ t2 i+ z
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    6 [% C6 G1 E* ?7 T1 d
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal/ F$ R6 r6 F2 f( H
  4. firewall-cmd --add-service=http    #暂时开放http8 {' F- v: v% ^
  5. firewall-cmd --permanent --add-service=http  #永久开放http. E1 o( e& c  N
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
      e. E1 M6 p7 L# G
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    / l: _; g6 g, K
  8. firewall-cmd --reload   #重新加载配置9 I  }, a' A* }. q
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
* S: ^/ f+ F' \

  _1 T6 |+ \4 ]6 d, e+ e
4 j6 s, F0 C  @3 ^+ N9 q' h! K5 Y
, d( b$ A+ ^7 W

: U" A( u5 R, E% {/ W+ C4 s
0 y' W( k1 G# o
$ q) r" ^( q9 w
9 b: h, u$ T: D# E! r5 k* T5 |
( `* t6 i- u. I
4 C5 G9 z# b, P1 @8 B

! \$ c& w, L- ]8 P% d7 a1 i) b' b: A- P1 p2 o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-11 01:35 , Processed in 0.037832 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表