|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑
( c. u# t3 X: n
6 u q8 N; V# C; X( i# j, s B一、启动服务) g- D; I: h/ G8 C% r
如果没有安装,可以使用yum install firewall
7 b. X0 X- p9 g* D) w) i; e* c系统默认是已经安装了,但是没有启动, ~! A( X) M% g8 T6 I% a
1、开机自启动! b' B9 t ]3 f6 w5 p/ L
systemctl enable firewalld$ m5 W/ c0 E/ a
2、启动服务3 u( J) w6 B: `0 g+ h% h" W/ a: F
systemctl start firewalld
4 f0 ^; e* d& K Q8 P e2 T: e7 }" F二、向防火墙添加可以外部访问的端口
( e3 S7 u7 y, c/ Y, E# ^firewall-cmd --zone=public --add-port=80/tcp --permanent + Y, [) _1 j; |3 @6 m o, g
以下是常用的端口
7 o$ ^$ c2 D1 m9 a" Y5 M& m! u/ T1 a5 Efirewall-cmd --zone=public --add-port=443/tcp --permanent
) k: w* _: T; h yfirewall-cmd --zone=public --add-port=22/tcp --permanent
! k; c) m% l: a5 T: e( j7 D1、如果需要添加一段端口的话,使用以下命令
3 C2 a& N5 t3 B. `# h. M8 N6 [6 hfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
1 z* T5 a5 H S* M- E, h9 a这儿是指添加101个端口; F1 K+ H: f* K, y
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent c: B* i" T! o b
具体的服务名称在以下路径里有一个文件就是一个service 名称
- u8 y R4 e* f' @& d( G/usr/lib/firewalld/services E$ x+ z- g, ]' @
- K( S# m# t& {$ T四、添加完端口之后需要让防火墙生效
) C5 t+ l3 Z( @! e6 E1、重新加载
@9 Y" z% p1 s1 w" I8 r6 N! Gfirewall-cmd --reload6 M! C4 \8 C7 P$ M& y
2、查看当前已经开放的端口
# \6 W$ i: _8 v3 Y# u) R* l0 A- Pfirewall-cmd --list-ports
% s2 ~& l$ N' w( x8 [1 Lfirewall-cmd --list-all
! M1 g7 u6 E* y4 \& w3、删除某个不用的端口
2 x4 Q) w' X4 d2 u0 Q2 vfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
# q, R+ y3 s2 _- x5 j注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的' N l9 Q7 s( ]6 X# C) r8 i- b
: A1 a2 p- z' x8 A2 p3 T0 Z1 J& n; @ U, E
3 H/ X3 C u8 q+ _% A: n
其他常用命令
& i3 H* k C+ f5 \
- _* a, b: a( E( Y Z- Z. L2 m2 G
- firewall-cmd --list-all-zones #查看所有的zone信息
* g w" o+ v5 N5 [ - firewall-cmd --get-default-zone #查看默认zone是哪一个
' m1 R; w; L. b+ V - firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal
4 q2 D s" z; z - firewall-cmd --add-service=http #暂时开放http: B9 H7 i/ F9 [+ g$ t' `
- firewall-cmd --permanent --add-service=http #永久开放http2 i! z9 p4 @* \9 u! ~& l$ j" b
- firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口
9 R. u1 f) r* e; v - firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务% d, O( {' r5 m
- firewall-cmd --reload #重新加载配置
. a. e/ u, H. _9 H - systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码
" o2 A! s! i: k& n
7 f4 j9 ?' L; }" P& z0 t$ W" c- R% \1 ]/ @' A& W2 W
4 r5 U, g( C3 H) {, @8 X# o( z9 n' W2 x7 a7 W% f' G* G
& P5 K$ N" M& I9 B2 n
. |1 k4 m7 w8 ~( P6 W( P
7 g. v+ m w# |2 ~# g
6 O' y2 t2 g- F. J H$ m. m
, B0 A% i! J* D; [: p3 J, ~# S8 j0 `6 j& X5 }0 }
$ b; O3 R+ A5 p4 s. F
|
|