召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3636|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 7 z' X/ X# L8 h$ \! C# F
) t  ?; W5 n) ^" R
一、启动服务
2 S( a2 v8 |9 |( u4 ~! W如果没有安装,可以使用yum install firewall
4 ]8 L* u% n+ H: E系统默认是已经安装了,但是没有启动
6 K) t6 ^) L. z7 {. l. T1、开机自启动5 Z' c' ]$ k/ E$ Q. K
systemctl enable firewalld
$ S! _5 q/ P, F% b2、启动服务
4 b4 ^$ @: T% f4 Csystemctl start firewalld8 k0 f+ R* N( u
二、向防火墙添加可以外部访问的端口! n& F3 f# I0 F% B- ]. X
firewall-cmd --zone=public --add-port=80/tcp --permanent / C0 \. Y/ o& L' s9 G# v) D4 s# P
以下是常用的端口
3 h4 J4 o5 r5 h3 Vfirewall-cmd --zone=public --add-port=443/tcp --permanent
+ a  H- E/ ^, v4 Y$ f$ Y4 Efirewall-cmd --zone=public --add-port=22/tcp --permanent
' ?2 ]2 ?, S6 b5 u1、如果需要添加一段端口的话,使用以下命令2 b% k5 P. D3 Q7 `& v7 V' L
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
  p5 @3 ?1 I' x) y' h这儿是指添加101个端口: y4 \+ f4 s- L" w, s5 X
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
# r6 Y! G& s! D1 u6 N具体的服务名称在以下路径里有一个文件就是一个service 名称
6 v0 B1 \% \* G; C# U$ K$ U
/usr/lib/firewalld/services
& d, }! J- }# {1 {* ?
3 O! G. S0 f; m7 u! `0 f9 {
四、添加完端口之后需要让防火墙生效
, R3 }7 o8 @: l( C1、重新加载
  Q, ]* U! H' C5 tfirewall-cmd --reload2 ~7 ]; w% z/ q  b: U
2、查看当前已经开放的端口
1 O8 A; e  o/ q" R4 j" \firewall-cmd --list-ports
( p! t$ }2 l+ z) }! M+ d$ _1 w( ^; afirewall-cmd --list-all
8 a5 i& G" m6 U: n. t. g9 p3、删除某个不用的端口
3 w# p+ e( n( K+ N. c% Vfirewall-cmd --zone=public --remove-port=8084/tcp --permanent, g" e: g! J. G4 T' U: q
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的& l7 V, C8 b& |
' v5 W: L! ?, u
% I; B% |# t8 a$ _
6 s; e  A9 s' `  h, ?. A
其他常用命令
( g3 j7 K, p. Z% ?8 I- [
% t( o; l  D" j7 _" F0 [, L

8 u8 j: `; w5 h/ a
  1. firewall-cmd --list-all-zones    #查看所有的zone信息  G4 e, o+ e; |4 I) y
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    7 [% M/ M9 p$ V# k: {
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    2 o" c' f7 h' A5 T$ y* [
  4. firewall-cmd --add-service=http    #暂时开放http+ ~2 Z0 k' e. V8 {; d# q
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    3 l% ]5 W; S% ]! O" w9 a
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口- x! \' E( R3 {$ S
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    3 x( F, Y0 z/ }7 `2 q5 `
  8. firewall-cmd --reload   #重新加载配置
    8 A; R. Z1 X0 E9 _% [
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
$ E/ L, {2 \4 x
+ v- ^' Z& G$ d# ^7 c+ D( H

7 k9 s4 B, e8 _( N& n; [% q
# H4 J5 a! K7 p7 i" `

" E2 O2 ~: d  D2 o$ q6 ^- `

7 n, ^+ j8 N$ I3 V3 L0 R1 y( L
) t5 n' N7 z2 s9 |
1 P" x( @1 K3 p( y
1 K: L( v! Q! P% Y7 R
/ c4 y) w' [+ l6 ?# ^6 w. T$ T

% r% [7 }) Q2 ]  |4 A' y4 ~. e1 v5 Y# i  K1 L/ ]# L4 `( V3 t$ N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-31 08:23 , Processed in 0.037660 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表