召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4000|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
7 c! [1 R: A/ P% |3 R5 H5 a2 o1 T/ ~- P7 }# |) F
一、启动服务9 J: d$ a) Y/ S: j8 F$ e. D  c: e
如果没有安装,可以使用yum install firewall
) E* [) c, o* O4 C/ i系统默认是已经安装了,但是没有启动
) z6 q) `3 ?; D$ ?( z1、开机自启动
) B# }4 e5 y3 d$ a5 |% Ssystemctl enable firewalld
+ l% }5 ?* V$ Z- @3 Y2、启动服务
0 R0 f( i1 x: p0 F2 Ysystemctl start firewalld+ t  x1 w( M' J) j2 n; r
二、向防火墙添加可以外部访问的端口1 j: O2 N/ A6 s- W$ u- p; B
firewall-cmd --zone=public --add-port=80/tcp --permanent
' @* ^( v, c1 k以下是常用的端口! ^, b/ u' |3 g' v( y4 t7 k
firewall-cmd --zone=public --add-port=443/tcp --permanent
- k  @5 w+ w% dfirewall-cmd --zone=public --add-port=22/tcp --permanent: H) _( E, F9 A+ C, j3 [
1、如果需要添加一段端口的话,使用以下命令( \7 b3 j: s4 e' U+ X! e+ @3 m9 P
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
& F: z( A+ j4 l2 B4 }/ L4 j4 J这儿是指添加101个端口! J! b2 `$ }+ F! {9 g
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
( ^# K6 x7 N, E3 w  Y6 P具体的服务名称在以下路径里有一个文件就是一个service 名称; c# C; r; f) O
/usr/lib/firewalld/services
3 U) Z  J1 B" j# D. g+ m
2 V" o& t" O! y; R& b
四、添加完端口之后需要让防火墙生效
& R, G5 ^. ]& f4 s, A1、重新加载
0 x9 t/ |( H; c8 Y  Y  T# t- Yfirewall-cmd --reload0 o) O; |$ _7 i
2、查看当前已经开放的端口2 s+ z3 ]8 X6 S" v& ~- D; e
firewall-cmd --list-ports: W! }4 j* D. f% n* H2 {
firewall-cmd --list-all
) S& Y$ x: v/ o+ _5 N. p: f3、删除某个不用的端口- _+ S0 q/ O! F% b+ P
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
; h" i# y- U8 x( p注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
7 d7 {- ]& W" d1 T. I) V+ V
: ?. Y  C& v( M% y( Q, A; N$ ?! C
& u( x' T2 ]( m2 S( P

* _/ o& I* W6 a  \! M其他常用命令; U+ O3 N2 o( Q! V7 X7 J! C( g
; H9 X  @+ I; ]

9 r# B  k5 g: B. B
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    : l' x6 p$ l2 m6 Q) A
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    5 Y7 G" o- A! D9 {+ l
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    5 n1 `. u1 p; @* P8 a
  4. firewall-cmd --add-service=http    #暂时开放http- C+ N. G( ~9 g6 s4 O, B
  5. firewall-cmd --permanent --add-service=http  #永久开放http! [- o8 h8 c: D( L5 \* }: P% [
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    % v8 C; j1 n2 p) K" b- l8 w3 B/ F
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务2 o* P9 K* A6 w/ `( I$ T. o
  8. firewall-cmd --reload   #重新加载配置
    7 m- ]1 f8 l; }, u4 L
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

2 N7 T; S: `& L$ z0 s8 A
6 I( d3 y3 f! f) I
, F/ t/ e, p- B  m' p

! Z2 H; C  Y" b0 j3 t' {+ C+ l9 d0 m7 t/ w$ j" m3 k
0 z' a5 q0 i; O) B
9 k& D9 L( Y2 }( [6 _

4 l9 R/ e* a5 h7 N8 |% }3 ^- h% Y0 M1 j

. p% k, T3 v% V& |7 n
2 f" f; J  a# w* N" j
( R' _# e' e7 I0 J0 T) u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-20 11:26 , Processed in 0.036394 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表