召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4117|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
: p/ \# h& C  M! o
" d4 F, X, W- h" h! [% x8 }一、启动服务
1 f5 G5 g# B$ G7 e  |如果没有安装,可以使用yum install firewall# P  A2 c1 \& b0 U# v/ V4 n; {
系统默认是已经安装了,但是没有启动
' I% r2 k: s6 w5 ~& F1、开机自启动
) ^' x0 ]8 ^& i  [. i. O4 Ssystemctl enable firewalld
0 ?) P3 b7 E# A1 v2、启动服务$ F0 [7 e" X- p0 b  @4 f; M
systemctl start firewalld
( e" u0 H8 Z; b二、向防火墙添加可以外部访问的端口9 L# L6 m6 u" a0 {# c
firewall-cmd --zone=public --add-port=80/tcp --permanent
3 a' f4 e+ q' P# b3 U以下是常用的端口
, i! {  m: l7 f8 w/ Sfirewall-cmd --zone=public --add-port=443/tcp --permanent
* n* ^$ m# P2 @. ]  Z' I1 `1 M( s5 Bfirewall-cmd --zone=public --add-port=22/tcp --permanent# L: B+ |" a: ]- f6 F. ~1 L
1、如果需要添加一段端口的话,使用以下命令
0 R2 b% O: A; u1 Qfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
& P7 a" b% i' E0 Y, \; ~, y这儿是指添加101个端口
4 u/ R& K% ]" b4 Z8 F& G三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent! m) `  E( G: f% J3 M' J
具体的服务名称在以下路径里有一个文件就是一个service 名称
( B4 h0 ^( ]4 o( h2 I4 {* Z/ G
/usr/lib/firewalld/services
+ E  F* F* F! g! Z2 z7 a' N4 ?/ `# X+ s- _% |4 ^# x! c
四、添加完端口之后需要让防火墙生效1 P! J2 I4 U" t8 n4 }9 A1 x
1、重新加载
  j# a9 P0 B- e* l& Xfirewall-cmd --reload
4 s" s2 c" v* D& {! N2、查看当前已经开放的端口* c. q" ]7 E" T9 {+ e7 |6 o
firewall-cmd --list-ports
# T. s% v  I# E( b3 ?1 Gfirewall-cmd --list-all
8 H$ K% t( K6 J7 x( C3、删除某个不用的端口
7 i; Q5 W$ b% H7 k) f0 tfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
3 b7 Y% [# o% R: ~注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
3 s1 P: F$ p. u4 z4 L
4 n9 w$ T4 G& x; m6 {

( X& j9 O( A2 w' _3 z! i$ o
/ N% L: ^% y/ `
其他常用命令2 P: Z" O! G( g

, N& B" l2 o8 Y8 |

$ V* [6 a  E# D. }" b: Q9 A: U
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ) }( {8 [! j$ M5 e5 P) J
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个2 E9 \0 O2 q; ~' g5 T7 x. y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    * ~( V% f/ n9 ~9 d* o* z  }
  4. firewall-cmd --add-service=http    #暂时开放http# v: y" m% D3 f* [+ E  t
  5. firewall-cmd --permanent --add-service=http  #永久开放http7 j& b" F) @% S! v. [5 J- r# C  h! }
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口( M4 [& I3 ^* f" I! h+ B7 O) U
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    , ]! H# D7 ]" w
  8. firewall-cmd --reload   #重新加载配置
    * b5 H6 Q+ S( E
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

8 [2 U2 G: u2 L6 u& K. F7 e) M# f3 V, d" `0 X, k

  j* r1 ?9 m  p3 T

' O7 z( Y, z0 {$ H) }" h& H" S) D* x

; m, {/ o9 f0 E( B9 I/ ]

9 x+ Z) C# j* ]
% @% X/ i) h- ]% |% S' Y2 L8 y1 t/ I# e- s
) x2 S0 P. y3 e7 e

/ @; U$ H4 ^5 f( |$ H% |0 ]+ k3 g8 G- g7 ?) x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-6 15:01 , Processed in 0.040326 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表