召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3914|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
" j$ ~( d7 t" s7 l; _  R
; J9 |6 |; |+ G* N2 M一、启动服务
/ x( r: {  x6 h% P8 Y# y. o. Z如果没有安装,可以使用yum install firewall1 c) z" v2 K9 l, }
系统默认是已经安装了,但是没有启动
! Q  B6 Q/ @1 ~6 q1、开机自启动7 i4 j' d3 {4 g4 Z; M4 N
systemctl enable firewalld
9 g3 i& j) g3 E) @: _% n1 p2、启动服务
6 L! U, x/ u' m$ `- Osystemctl start firewalld
# n4 r( s* M/ D- Y4 W. {二、向防火墙添加可以外部访问的端口, ~! q) i# r7 [' s  D: \3 n
firewall-cmd --zone=public --add-port=80/tcp --permanent
( V. k& @3 _, _3 o以下是常用的端口
$ G; y9 H5 J, y" o  Ufirewall-cmd --zone=public --add-port=443/tcp --permanent) I. u' H& z7 D( `, s
firewall-cmd --zone=public --add-port=22/tcp --permanent
9 a5 o" [  ?$ e: s1、如果需要添加一段端口的话,使用以下命令) T! J4 L6 o5 N* X/ I7 M
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
; [+ b5 ~4 y7 ]- i6 G+ m这儿是指添加101个端口
- W: g% G1 L) x# E三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
, K# [. X5 |  i% ^" @& S6 R6 Y具体的服务名称在以下路径里有一个文件就是一个service 名称
( k. Q& Z( U5 [
/usr/lib/firewalld/services
& I( k# }, r% b- G( W% |2 x9 U( @" Z5 m! h1 S% M) J- e/ D
四、添加完端口之后需要让防火墙生效
0 i! G% @& z! @9 m1、重新加载
. r2 M2 ?; [5 X2 g: |. W8 d/ Ffirewall-cmd --reload% N! L8 ]  ]% a
2、查看当前已经开放的端口
5 Q  X. ^2 m; f! D: M& G+ afirewall-cmd --list-ports. r) ]( [* B4 ^. C! W! J
firewall-cmd --list-all2 z! \" B9 t# G. Y" c7 Y3 s
3、删除某个不用的端口
4 D3 B0 G" Q" D4 a4 tfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
' {9 O0 e' j1 p- r* ~; I注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的- o4 w2 `( e7 M& z

7 t* s- ^3 B& ^3 z& R6 r, b$ Y' I
: q9 p* I, e' Y+ E
+ I- {7 E7 m3 O5 \9 O
其他常用命令! s. ~+ O0 v) y& u  z) t( N8 @7 h

( ?: O. P5 P+ F* d( d/ k4 a

# |& `# W% a5 v9 }$ R# E& t
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    * V& y5 s% ~8 i3 v: H" X" q4 O5 @
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    4 L% \! r2 W8 c" ?7 f  U) t. l
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    4 ?" \6 P. j4 i5 H8 s" [( k2 t, W3 Z
  4. firewall-cmd --add-service=http    #暂时开放http
    2 H& C. U( G0 k4 b6 ?& J. f
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    / X4 Z- z# {, L
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口* d; F% t6 H6 X6 k" g. @
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务7 N! x! c7 ], g/ j
  8. firewall-cmd --reload   #重新加载配置& e9 r( X% S" M
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
* m' T( \# c9 f( Q
2 y9 L2 E2 L- `8 G

2 V/ Y- K4 T* n8 Z9 Y% m  O- |, I

, [+ b+ v/ y7 _$ C& R5 m2 Q4 g
. b8 L/ k" y: _3 E- a6 h

' d1 T8 r& L( I% z, c9 S+ D
8 r5 W) d4 ]- v& }
+ l8 Z: `9 K$ r  c* D- K' Y

: l$ _, z# K- p* K  u- O* a- _% v! B# }1 Y4 M

  r" U/ I% s+ `+ d$ C; X7 R7 ?# [
7 q% H+ F0 }% f5 Y. ~: d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-7 05:41 , Processed in 0.036367 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表