|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑
# P& G( z9 a& m6 o H H! I! q- h" _) ^9 q
一、启动服务
: Z8 U# n: \) z$ ?( |如果没有安装,可以使用yum install firewall
& M' b: C( j" _ G系统默认是已经安装了,但是没有启动
7 O, C" z5 C3 [( v% P6 A0 C1、开机自启动5 {& H5 V% Q* N3 b
systemctl enable firewalld1 ?8 s7 A$ j0 }! F9 c1 Y" O: d
2、启动服务
4 d- [9 T! F' _0 qsystemctl start firewalld8 g! B1 d; |) S' E8 P0 T
二、向防火墙添加可以外部访问的端口$ K1 U' v( X$ q: l% M
firewall-cmd --zone=public --add-port=80/tcp --permanent 4 a, s3 m' }- J+ C7 @
以下是常用的端口
8 |' x- _5 h7 `$ z& W- jfirewall-cmd --zone=public --add-port=443/tcp --permanent* _& Q7 ^* ^8 k& V3 p! ]# {. `1 F
firewall-cmd --zone=public --add-port=22/tcp --permanent) e. y) A; m6 `" W
1、如果需要添加一段端口的话,使用以下命令
4 ~! v2 o: l9 d% z; ufirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
$ j9 ~) z" u0 J* G这儿是指添加101个端口7 d& g6 P2 g, N; ]
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent# Z7 \/ [' {& F9 z+ h) t
具体的服务名称在以下路径里有一个文件就是一个service 名称7 V# K$ K3 o+ g& p+ x: ^
/usr/lib/firewalld/services
3 [3 C4 U" B( P7 p" ^ n$ X" U+ y9 a8 A: g0 k
四、添加完端口之后需要让防火墙生效0 U6 v O7 k/ [( a# n
1、重新加载( f. m6 f3 y( P% r+ X
firewall-cmd --reload
[5 D0 U+ [4 d$ A7 V6 a7 Y' m2、查看当前已经开放的端口
4 {" [4 ?. ~( W: k. {firewall-cmd --list-ports
8 D9 n) p' \7 Qfirewall-cmd --list-all+ v+ Q" H+ O2 @+ U& y" T
3、删除某个不用的端口3 R+ m5 C) t& C0 Q W$ q$ \
firewall-cmd --zone=public --remove-port=8084/tcp --permanent7 s1 K& `5 r) @3 j) r( a$ e
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
2 [, a7 N9 w5 P8 i7 k
3 u4 P9 M( G# g( V2 j6 h
6 V0 c; ^# [ S1 e, C) `9 G
1 g7 P0 ~0 q, ~1 Z7 o9 @8 j其他常用命令
6 F: B x! Y6 i, O2 F. N& N" ^* c( g8 `7 r- b3 x
7 l+ z" q3 h- m; Y1 Z1 d- firewall-cmd --list-all-zones #查看所有的zone信息! r7 M% ]; I+ N( o
- firewall-cmd --get-default-zone #查看默认zone是哪一个
2 p8 ?# W; o& E) D9 B. s - firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal' t, z; H+ g$ I
- firewall-cmd --add-service=http #暂时开放http* Q- ?4 k4 \2 d% Z; f0 Q
- firewall-cmd --permanent --add-service=http #永久开放http
7 R5 L |% j+ d' F- z7 S - firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口
/ L$ U1 a% o: M, \) V& U/ G - firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务
) g U0 _* x" ^( \- ^3 m( h+ k7 V - firewall-cmd --reload #重新加载配置2 D+ p3 t5 Z/ |2 v
- systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码
! i6 m$ u x8 F. S! `
5 Z/ L( b' C! ^; e5 v# G! h3 [
2 x5 q( Y$ C) m1 i! X$ V0 f) D+ a6 T
$ ?, ?' U A: \6 T! x. K: I
% T4 i: O1 E0 E) K. E) p, x$ e! T$ S
; b" c H) A9 O/ M- ^, n8 G9 _1 g/ B g4 y
5 Z n4 O( u! `5 q- {/ W5 Q& I" I9 I s2 q& ~* C
1 F' c2 W; [ D! d, f' u( h2 c M# Z; _+ ^: m" r
|
|