召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4091|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
2 |9 d  O4 p) C
( r* m& q( O8 M5 Y5 L一、启动服务
2 k0 @' F# n/ _如果没有安装,可以使用yum install firewall0 [& y3 Q( m0 t8 n, L
系统默认是已经安装了,但是没有启动
+ x4 d  q8 _1 }/ P2 b0 {1、开机自启动8 D& {* H0 V/ A& k9 F+ ~3 E
systemctl enable firewalld
/ s+ F1 I1 D% h! E* q. ?2、启动服务  S! b0 t  l, o3 T' M4 h
systemctl start firewalld, T) [9 J. ~) u: D
二、向防火墙添加可以外部访问的端口
2 Q8 y9 r1 }$ e- ]8 U( Tfirewall-cmd --zone=public --add-port=80/tcp --permanent
3 b) e! f% u7 _! r; E  r* c' W以下是常用的端口/ w4 L# d+ z5 A. A5 j+ B
firewall-cmd --zone=public --add-port=443/tcp --permanent
- \+ b1 Z: c$ k( \7 |: T$ N! Dfirewall-cmd --zone=public --add-port=22/tcp --permanent# }/ [; z+ P( f( d) V7 {: B3 g
1、如果需要添加一段端口的话,使用以下命令
% V5 X0 d% ?. K3 R; @1 g- Wfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent4 P: X/ S3 n0 D) I: ^) W+ p: f! Q, E/ G
这儿是指添加101个端口. v- f, {" V( u+ V7 b
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent7 f% L' I" {% s( k9 Q$ @
具体的服务名称在以下路径里有一个文件就是一个service 名称
( {' K% c" b. S% K. V
/usr/lib/firewalld/services, `2 P2 ^1 B4 Y) g1 e: S
; c/ c) v9 ~: i
四、添加完端口之后需要让防火墙生效1 c1 s" n1 {5 d* {) P
1、重新加载3 G+ H, H$ r; ~) v% f+ ~3 V
firewall-cmd --reload' V3 z0 F2 v* t# ~! q
2、查看当前已经开放的端口
  F  T2 b3 S4 D3 J: jfirewall-cmd --list-ports
' ?$ k; Y3 s- b- n- {firewall-cmd --list-all6 ~' I0 e- f* i
3、删除某个不用的端口$ c% J" H% \! l2 t( G* X
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
* S' l0 ]7 p0 a. l' v" }% r注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
0 d+ F! m9 e$ h8 A+ t( K" d( j
7 Z4 L7 l% T0 n8 t2 |6 J
8 p* R# l* ]' H4 I& T* s) g  z

, C; [  l9 G1 j: u* ?/ g" [4 Q其他常用命令
+ N1 M; Z- _. D, _) G0 B" w  g9 E+ G2 w2 i4 O* ?+ v0 [# c3 [

* a9 e/ v9 Z3 V  A$ I/ o
  1. firewall-cmd --list-all-zones    #查看所有的zone信息* X7 G5 |. ~: E, C7 H& K
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个( w/ S! R6 d5 j4 b% J/ P
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    : Z. P, T6 C' M: A6 T& x( U
  4. firewall-cmd --add-service=http    #暂时开放http
    8 N! ?% H/ U3 Q8 z# _  o
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    6 [. s% J# w0 z/ a5 k) p4 q/ F3 R
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    4 ]1 P" x" ~( P8 ^# s5 ?, d3 F4 s* u/ h
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    . v, C: y! R  y7 ^' q
  8. firewall-cmd --reload   #重新加载配置
    1 A8 a- w* y( U8 @; ?. X& \
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

$ F* {- M- K, i3 X/ f# Q, |& a$ b& L; R% x  e" ^
) T3 n( F6 x+ O0 q. b# \& n0 ?
. {+ i% w3 V, M7 y- ?% Q: d6 g
( Q  l9 B2 e9 v

) }0 x) H* z4 U7 ?# M$ r
# y" N4 O2 ?6 y4 i* }) P' ^- n) T  R

9 ], E+ }7 U& P, p/ z, p$ N4 c8 P# l3 K5 y( [6 \" x
+ w' x2 D; G/ E( g

  t+ x1 S" R1 c$ z0 W+ R% m4 [
' o. P6 l; c& O8 O) T1 @3 d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-3 12:11 , Processed in 0.034198 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表