召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3612|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
  o7 t# N: q* f0 ^( P& r) n7 W+ u: }: d5 z5 h3 ~$ K7 c
一、启动服务" v* D& G) Z+ T" E' V" X- |
如果没有安装,可以使用yum install firewall0 S( h' q% r& G4 M
系统默认是已经安装了,但是没有启动4 Z" L( p5 P8 T: _# ~
1、开机自启动
) g5 |' n' j3 e: l; ^systemctl enable firewalld# k1 R6 M6 P# j
2、启动服务
9 i* N7 o% h/ i$ {2 o! ]2 I4 U( C3 g' @systemctl start firewalld/ o8 u# p4 ?& t( z2 _% t; o- D
二、向防火墙添加可以外部访问的端口
$ {3 m3 W- W) r  j2 o; a- p  tfirewall-cmd --zone=public --add-port=80/tcp --permanent
5 Q8 g5 E. t; l& j5 l+ w以下是常用的端口9 f( f! y( k6 G  N  O* G' x
firewall-cmd --zone=public --add-port=443/tcp --permanent
: x; a: s1 L* z* o: pfirewall-cmd --zone=public --add-port=22/tcp --permanent
. U6 h3 i+ ?3 O( Z1、如果需要添加一段端口的话,使用以下命令
# \) L- ^, L( F: U" F# u0 Efirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent9 |8 c5 Q$ v- I) h) e7 b" ~2 K* d
这儿是指添加101个端口" k4 m' n8 }+ e4 C
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent2 o( \+ o  J: F3 t/ j
具体的服务名称在以下路径里有一个文件就是一个service 名称
( @+ J+ b3 c& N6 {% N
/usr/lib/firewalld/services
& a# F) n( Z8 l, e/ n8 S+ w+ \- V
3 A( ~$ l; p$ d. T- Y, A
四、添加完端口之后需要让防火墙生效6 f: ]8 O5 \) O1 i
1、重新加载
8 \0 h. S7 ?4 ]( lfirewall-cmd --reload
* l1 z) [8 v3 ?2 v! Q- y2、查看当前已经开放的端口1 E' Q, ?6 c$ Y# m- j
firewall-cmd --list-ports
. |" h5 R' ^; R8 m2 x5 ^0 ~9 mfirewall-cmd --list-all. H4 j) W3 G% d
3、删除某个不用的端口
) c. X* a+ U- F2 qfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
, y* a( j* a' F. R  x, q注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
9 n6 \5 F* y$ Q4 ?" k+ U
+ q! I" U1 T+ z, J

, f' ^* w, {% z8 X3 x( O9 _( O/ q" |: Q) d
! X8 }) p/ s' W: k- R% E5 k6 x4 m9 W
其他常用命令
* H! y2 p: N6 @' Y0 ?8 m$ @" I. \  k  j; H! ]1 m

; R  i8 T0 O# d; s# h2 u1 Y0 F
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ! b+ G# u4 n+ a" V' H7 w
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个  T' q3 Y6 z5 _/ g/ d1 h
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal* O' @* _! T- v: @
  4. firewall-cmd --add-service=http    #暂时开放http4 A9 t. m# e2 G  v* Q* ^
  5. firewall-cmd --permanent --add-service=http  #永久开放http5 `2 ]$ l( c# n" R) s: o' j8 ]
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口' @1 S" R8 i' I3 N
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    * d, |) W6 m9 T+ p+ W3 q
  8. firewall-cmd --reload   #重新加载配置
    . F; I6 O; s- \* g3 l+ b  l
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
. U. ~- ^0 q4 ~/ `# s6 Y
2 B( s" @8 D6 L  {
; x' _& V. C7 C1 `) {# o, ~
" a; f& F; B9 D0 S' N# K: y, @

, A4 y! ~% D! J( f0 G$ K1 X

7 X4 T+ _$ O1 G" @, C$ u7 J

5 [  K' S1 Z% i; {
# e$ v8 ?/ N1 ]( {. p  L
0 Q, I$ }) N4 P* ?8 c+ W$ b% {* B- ^1 n2 L8 A7 |/ ~% h
5 |/ r: C$ z% n# |$ \: F$ P
) W3 N8 t# \0 k  R) [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-26 10:03 , Processed in 0.054235 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表