召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4134|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 7 J0 a. P% g0 t* s# C6 v) ]" z/ _" Q
7 K# X) z' \( [& |' I8 X
一、启动服务
" s% D% `+ h. ^* z7 f: N如果没有安装,可以使用yum install firewall3 B& J/ K4 W: T2 }0 m
系统默认是已经安装了,但是没有启动
+ S4 g7 p5 T! z- o' O; h: B1 C1、开机自启动
9 F& O; ]( p$ E- C. vsystemctl enable firewalld
- y! ?( ]# E( y7 v/ Z/ \- y2、启动服务
$ f: d8 I1 g) K8 p2 j, Jsystemctl start firewalld( n1 l$ l9 b5 m1 [
二、向防火墙添加可以外部访问的端口7 h3 C2 F+ n; r2 D' R/ J
firewall-cmd --zone=public --add-port=80/tcp --permanent   E: \) j) f/ k$ H. a, J1 a" x( l
以下是常用的端口
4 L0 t: b$ [/ Dfirewall-cmd --zone=public --add-port=443/tcp --permanent! Z" P# x6 }  Q$ t4 q' f
firewall-cmd --zone=public --add-port=22/tcp --permanent3 k7 ~* p3 h3 X6 |0 p
1、如果需要添加一段端口的话,使用以下命令7 a2 V) j, S8 x- X
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
+ X6 `8 I; P5 X这儿是指添加101个端口# ~5 F& e0 n$ f# z! C
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
4 z6 q' u7 w  }+ a( e* s2 D+ ^具体的服务名称在以下路径里有一个文件就是一个service 名称; P2 Q- m5 n4 |; _- F  n" |
/usr/lib/firewalld/services  J( a2 |8 A" \5 m7 f  a5 j2 Q

) n  @# n7 ?. G$ w
四、添加完端口之后需要让防火墙生效
8 Z( o' D+ g% v# f1、重新加载
9 J# H# N1 K$ Y/ Sfirewall-cmd --reload
; i+ v* L2 F( ?. W5 f; a2、查看当前已经开放的端口
  C2 G, r0 b8 D+ \) X9 Jfirewall-cmd --list-ports3 ?* X. n$ s) |2 W: d4 R# ]' Z
firewall-cmd --list-all
6 r( X1 {. J' \7 O' P3、删除某个不用的端口  u" Z0 m; X/ ]7 w' G7 X
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
; W. S9 N' r% F1 e( v% `1 d4 X/ e注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
6 R! x) ~& C# w
5 S& m2 A- e7 j

$ j. T" _! L5 l9 Z

# @; p! `5 e0 B+ j其他常用命令. o3 _& R+ k3 V% }

: F# t6 P* ^5 ^! H0 j" n! L/ r

: d1 k$ K0 F, X0 J: `: e; I
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    , `# _9 W0 D1 j* z; X: c9 {$ D
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    # N$ w, L& C" v$ Y5 J2 d. W: C
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    % `% d7 k5 s/ s& }, L5 o
  4. firewall-cmd --add-service=http    #暂时开放http6 h( |& n! {! ^: J8 {
  5. firewall-cmd --permanent --add-service=http  #永久开放http4 L5 J( y4 e1 E4 C
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口5 Z, g8 R0 C5 P' @4 Q+ {6 O3 e
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    8 g; E5 H1 f- G/ V5 ^# d" O
  8. firewall-cmd --reload   #重新加载配置
    ) g/ D$ t" v) c; q% d0 o
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

3 O7 ^9 f' l7 x  w2 M, K. D9 H
! E( p9 I' b" {% F: A/ w8 ]& U5 }% y7 q1 y
, s  o, f( q% W0 ^* n/ l
+ I* g9 K+ {. ?, k  ~  b& ]. e
& b& L+ Z9 h; U8 ~3 Q
; I; S" z, x4 s9 ]3 y5 }$ Z( q/ G8 O
0 I) S2 U# V7 J  D6 M& q

, R- x2 [" [  a
: N0 _1 T  U. i9 ~/ S5 R) C* K
8 [8 w0 B+ O$ O. [1 m2 h* \4 S4 w* g" r$ F' M" U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-9 09:32 , Processed in 0.038367 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表