召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3814|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
6 X& p+ n- j% A- r- w+ ~6 O4 d9 Z3 k2 W: m$ D5 l5 y
一、启动服务
4 z" M6 ]( ]+ G# _6 K7 e! `! o如果没有安装,可以使用yum install firewall5 L& w$ n( u2 m9 k" l
系统默认是已经安装了,但是没有启动
7 {- v/ X+ s; `1、开机自启动) h! _0 Q% ]& I7 w7 _- s# ~
systemctl enable firewalld/ ^: q3 K; a- Y) W8 V9 |" `. j
2、启动服务5 ^" d5 o7 Y: F9 _! O. A
systemctl start firewalld
- T# t6 }$ W/ d- }/ A# }二、向防火墙添加可以外部访问的端口' y, R2 m* K9 ?+ `( R; w! f0 d$ }
firewall-cmd --zone=public --add-port=80/tcp --permanent " A. w  u3 K1 M* |* Z
以下是常用的端口
+ W1 _7 ]  L; U. }firewall-cmd --zone=public --add-port=443/tcp --permanent- P8 ^' F3 W# Q, W, g( ]/ [! t" Q
firewall-cmd --zone=public --add-port=22/tcp --permanent3 d' @+ I) z% w7 Y9 l
1、如果需要添加一段端口的话,使用以下命令1 d; A1 c$ C: Y; {. v: c4 ]9 [
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent+ j$ [% q  D$ E" a! t0 a- }
这儿是指添加101个端口
; H% ^4 O9 {* Q三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent. m/ @2 K9 G) Y" p
具体的服务名称在以下路径里有一个文件就是一个service 名称
" K- f% M* v, b; i$ M
/usr/lib/firewalld/services+ {5 T/ u$ _: m- B' q, ?9 I
/ Y: K4 {- Z* Q7 n8 R9 u
四、添加完端口之后需要让防火墙生效
. B- R, W" `, o3 x, i4 e1、重新加载
2 @) z" q* Z) J2 v5 Z* A4 x0 rfirewall-cmd --reload2 p0 [" m; y" A' W% l
2、查看当前已经开放的端口
8 u. U# @  J0 u$ x- ~firewall-cmd --list-ports
2 p5 V& H/ v( ~& ofirewall-cmd --list-all" B$ O4 Y" j- X1 q
3、删除某个不用的端口( S# J' k$ i) k3 K6 p) Z
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
6 _3 g5 y4 H) `3 l5 Q: D7 l. X! A" b注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
. w( k) V+ U' ~( A
( \6 v+ g. |7 T, f" h' Q

+ I9 @  C* Y$ V9 E# F# J7 G
0 m6 Y2 H0 @' K' y* D) r+ ?# m. k1 t
其他常用命令! t9 u/ g2 _. g2 ^8 t" A, n5 T( ]( e

4 t$ o/ @1 b: [* E7 S# b: a5 K

, F% s3 G# a* j$ i- `5 W
  1. firewall-cmd --list-all-zones    #查看所有的zone信息) E: `3 |  C; D$ `
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个; C. F5 }; @9 H0 E
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ) L6 k  L% ?5 w: a, R* A0 M* Q
  4. firewall-cmd --add-service=http    #暂时开放http
    + X  u# p2 L8 X9 `% X
  5. firewall-cmd --permanent --add-service=http  #永久开放http, e/ a3 i& Y% q. w% H& N8 B
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
      ?% K5 T! m  I& s* [4 s
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务% s4 C! u: }5 R- |
  8. firewall-cmd --reload   #重新加载配置0 p. z0 J+ [3 g- `; G
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

( Y: h$ O. U# j/ e/ u: f  G' u
. f8 @' m3 a- P2 L) t& b3 t1 Y  S, F* O) Y

. d9 f$ u! q4 k, j9 C2 ]$ Z. k8 f4 r% _" _# i% e% V+ o
# ~* ~' b6 ^7 q$ G. q# i5 l) s

" D( Q7 |) n/ c) W3 ]/ Y
" a+ j* U; E5 H6 {8 }. n3 [8 W* x1 ?" V1 M3 y& S5 o* b5 }
* u; h3 \- H; |. }6 A6 u
! v4 [  c# d6 V8 A3 c  }. @
# f' M% U5 f% A0 g/ A2 T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-27 02:15 , Processed in 0.033984 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表