召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3609|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 $ [4 E- l; Y! q0 l
, m. Z8 c) R3 U7 T: z
一、启动服务) k) ?4 C. a2 i' m2 F1 @
如果没有安装,可以使用yum install firewall; b3 b) R' D' l& I. f  e3 l
系统默认是已经安装了,但是没有启动
* `% }+ x+ \& K! j& I4 a1、开机自启动+ N& N5 K9 U& \8 w) u
systemctl enable firewalld2 @# R% D# j. k2 }/ ]8 D
2、启动服务
# k# n  [3 m; ^+ Zsystemctl start firewalld/ \2 i7 K7 [, I$ c- ?
二、向防火墙添加可以外部访问的端口
- a' E1 ^- G+ N; pfirewall-cmd --zone=public --add-port=80/tcp --permanent
: ?4 O) v" A% ?" Y  a以下是常用的端口) H% k- Q8 x' U# f
firewall-cmd --zone=public --add-port=443/tcp --permanent: N: c: @3 {; F: E% x1 {0 Q
firewall-cmd --zone=public --add-port=22/tcp --permanent
7 i% L3 O: u" c, s( _1、如果需要添加一段端口的话,使用以下命令. H. s' l' N7 ^
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent* c' v! I. w; x1 _- q' d
这儿是指添加101个端口
$ }- Q9 v( ~8 f( A% N7 w三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
  q7 Q3 e! I2 T# @4 g5 @: i具体的服务名称在以下路径里有一个文件就是一个service 名称
7 R. Q, F, H( O% @7 |& \
/usr/lib/firewalld/services. @- H; w; T8 I3 p% q8 y
* X6 g: C. [# F. D  g. [
四、添加完端口之后需要让防火墙生效
. F1 @1 t& l# B  A, Y) L1、重新加载! |' _: D8 w/ [; O. x
firewall-cmd --reload
) a; V1 q; J& x2、查看当前已经开放的端口* v4 U3 W( P* a' a2 M
firewall-cmd --list-ports' e2 A0 {7 X) |/ [
firewall-cmd --list-all4 U0 v; V- [1 t, [
3、删除某个不用的端口
, M/ G! |# q4 w9 O: Ofirewall-cmd --zone=public --remove-port=8084/tcp --permanent
8 y; k3 G: ]% u! x注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
- s- a% f& i3 ^5 T0 [) b
) Z' h# ~! n6 v

; L! _% w) ^3 `0 f

/ ?; O4 y' @$ `/ X% p  g# Z其他常用命令, y- k+ U9 f+ B  P* k
3 p/ F% A8 g( {) k  n! i
$ y" h1 A" N: @' k. U8 F
  1. firewall-cmd --list-all-zones    #查看所有的zone信息$ z7 F4 Q7 f2 E# d
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个, G* X* A( F3 d3 x3 l9 n, \! H
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal( F- ]/ p: x& k2 W  F+ m$ |* D
  4. firewall-cmd --add-service=http    #暂时开放http
    - z9 ^- O7 S; I6 U. y+ i
  5. firewall-cmd --permanent --add-service=http  #永久开放http, }) R8 |; h6 ^- Y
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    . r3 M0 M6 R5 ?/ f" K
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务* C: Z: r! N! Y  y; ]" A
  8. firewall-cmd --reload   #重新加载配置
    6 E6 e3 Y; \' D4 R
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

! w0 ]" L- U0 I) W7 a4 ~
2 ?* H- F# z' u5 f& C7 d. W" @( `  g$ ^8 O* E$ H- A, q( U3 P
9 v2 U4 u8 S3 j, j0 e. n( i
7 O0 M+ W4 v! U; Y' b

; ?( e% ~9 x5 `/ m/ w
" B& t. j+ a$ j  l1 ~

% \, ?% D: \& }' q* q: `/ K8 q2 u

* _7 q9 y7 F/ W' |: ?7 q$ ~5 a! u! I; U" T' H

4 |( T; A- B6 x8 U" \" |2 H0 P- s- x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-26 03:15 , Processed in 0.049173 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表