召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3797|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 . R  {% h0 d) [' Q0 I
& B* l  v- R4 ?+ V  O
一、启动服务
$ j0 N+ m2 N/ M8 Y7 U7 O, Q如果没有安装,可以使用yum install firewall5 r4 O- n% s: C7 l
系统默认是已经安装了,但是没有启动; f9 R; g/ y% E' P0 z( @1 {& ]+ w
1、开机自启动
5 z. N3 m" i. J; Q/ fsystemctl enable firewalld2 `8 Z# y  V+ ^$ p
2、启动服务
: _* Q" k  o- m2 h6 l% v* asystemctl start firewalld4 j+ Q1 J1 u: n7 Z& {0 c; v% w
二、向防火墙添加可以外部访问的端口
* l* h8 U+ `* ufirewall-cmd --zone=public --add-port=80/tcp --permanent
9 ~. b. ^0 l! Q" z: ?以下是常用的端口7 E/ \! f! _( q2 x/ s
firewall-cmd --zone=public --add-port=443/tcp --permanent
& P7 f) ~. Q5 w2 m4 \9 f8 V1 j2 Zfirewall-cmd --zone=public --add-port=22/tcp --permanent
8 V, \/ _$ W6 U( }, q7 C1、如果需要添加一段端口的话,使用以下命令; e9 g# u: r7 S8 `5 r( o
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
4 m! ^- W1 c4 ]这儿是指添加101个端口, u5 b& f' j. V7 ~& Z' _4 d& ~
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent: U: v) p: J" z/ v5 |+ f; g
具体的服务名称在以下路径里有一个文件就是一个service 名称2 P9 g0 k/ L% J9 f; C
/usr/lib/firewalld/services
( ?1 I& u8 N9 \
: x1 _; a2 O2 {+ z8 K. l
四、添加完端口之后需要让防火墙生效: J6 k3 }" v- `, G5 b0 H) l$ J' z
1、重新加载7 a! |+ A9 z* l: F
firewall-cmd --reload
& N) B; s4 A& M8 Q* U, q6 R2、查看当前已经开放的端口
" ^- t. p( @/ d' Yfirewall-cmd --list-ports/ u) K. q9 A% b* }8 a4 G7 Z
firewall-cmd --list-all1 j' p4 r9 K3 D3 ], ~
3、删除某个不用的端口# y) L& q& P  u2 t6 p
firewall-cmd --zone=public --remove-port=8084/tcp --permanent# c% e2 S2 _# s; r
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的' P  A% U& a0 |! U4 j6 _! M9 h( @# I

! ?9 V+ i" S! b; a. f/ ^+ p6 r6 p7 m4 t# ~& h( n: x) o$ i
) _: e+ G" I0 _' U
其他常用命令
% e# y; ^2 o& l
: ?& x" ?  o( l5 ^; ~0 _

' i1 i2 B' B) r- H- S/ u5 ]
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    $ S' K- l$ `  h/ L) v) h( G
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    8 v0 K  o& @$ N) `" |$ T4 ^
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal0 m5 X& m# {2 v5 }8 s* `" x
  4. firewall-cmd --add-service=http    #暂时开放http
    * _5 v- j. d4 I1 [0 a' `! _
  5. firewall-cmd --permanent --add-service=http  #永久开放http* ?+ Q8 ?/ t' g: o+ h
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    3 a/ q" h- S; Y3 R! U! Q# R& I
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    * H% S% m6 d* B
  8. firewall-cmd --reload   #重新加载配置
    ! L$ ]; d1 h) d3 b
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

( j& T0 t# }5 u& O6 V' o$ d
4 w0 x. [, {! A
; S) q& A$ Z( q7 l; |' y2 H8 ~3 R
1 n" ?; C5 L: L9 O2 z& u) s

; T( u: H8 K6 `( |+ F( c$ C

  L. R8 t' |5 L& v" _2 H
$ W# ~- G* X9 W: I( M

: p7 ^  ]. P" ?2 p: K; Z; Y+ k- Y1 Q& H8 Z& g4 Y+ R$ S, e

1 p1 ^3 c) |* f0 G0 Z: _6 g9 t. {/ m. q9 Q8 r4 d

" l8 s& k" l4 P# i% c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-24 02:39 , Processed in 0.037045 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表