召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3933|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
% @) a: d* ^) P, ?, ]+ @# N" l' T6 {6 t
一、启动服务" z1 K7 b8 _/ v
如果没有安装,可以使用yum install firewall7 p  y1 h; v& u+ k, `5 s+ I6 ?/ a
系统默认是已经安装了,但是没有启动+ O! ^- G" q1 v" Z
1、开机自启动
, g/ \" D5 }' z7 ]# J! rsystemctl enable firewalld8 g5 R+ V0 a/ I& x' @
2、启动服务
5 Q, M3 n- u+ X4 l5 Y1 k+ Rsystemctl start firewalld
6 ?: l$ G( d! h4 \! D4 H' |二、向防火墙添加可以外部访问的端口
5 h6 I" z* U1 r- vfirewall-cmd --zone=public --add-port=80/tcp --permanent 2 i. j: b3 T! W+ h! S
以下是常用的端口3 K1 Y! }3 U; T
firewall-cmd --zone=public --add-port=443/tcp --permanent9 R8 W5 ?9 N3 L
firewall-cmd --zone=public --add-port=22/tcp --permanent6 S) u: Z5 Q( {
1、如果需要添加一段端口的话,使用以下命令* ^, a( d- a  V5 R
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent$ a. m( s6 m+ ^- _! V$ y! w5 B
这儿是指添加101个端口
: E5 ^5 e$ e2 R+ S& [4 j1 @三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent- d' i3 U* {- Y  E
具体的服务名称在以下路径里有一个文件就是一个service 名称
7 z( P$ r5 G8 ?
/usr/lib/firewalld/services8 T& @2 {" q) P+ D7 G
% x1 L) _3 d: J& V7 Q
四、添加完端口之后需要让防火墙生效2 m+ u. p' c% i
1、重新加载
  e/ o2 n( }1 i/ h0 Pfirewall-cmd --reload
& X! f0 L9 @4 [+ z0 T+ e2、查看当前已经开放的端口; C0 T; O4 |9 R: o
firewall-cmd --list-ports8 Z9 j) @1 I. w0 Q/ T
firewall-cmd --list-all/ C+ u. e, ~  H* B( c+ g
3、删除某个不用的端口
$ B3 _* c0 l9 o7 k0 V$ vfirewall-cmd --zone=public --remove-port=8084/tcp --permanent7 C( }% r) k: n! U
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
) j! H. Y- R) C. q
) X0 L" X( z7 c  ?4 v" j8 P
9 }# H2 H8 t5 O! e' E- o3 b
* {5 p2 K& r( I
其他常用命令
7 Z' ^/ I* l* D8 w) C, |8 T  p7 t1 c# D2 j$ g; S

) [* h& f7 H, R7 ?& U
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
      m) T" D' P3 z1 k+ U2 w3 O
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    , a, K5 `& Y, _3 t
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal( h5 U- d: z! V* S- Q9 i3 X8 G) b
  4. firewall-cmd --add-service=http    #暂时开放http
    2 l2 v, f9 k$ \. J% q
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    3 y9 P8 h2 v8 K1 n
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    4 ~! b8 W1 T2 P! N4 r
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务! Q9 C2 ^3 i. w6 z" R+ @
  8. firewall-cmd --reload   #重新加载配置
    3 ~5 P( s, y4 \2 A
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

( ]. Q- N: Y7 z" G; |( O' @3 F: E0 k# f" v6 N

1 U5 v- v; M( g: Z! N

' B! l/ d$ u. M( c) D" B* ~9 r
3 Y' l7 [2 P; S) @2 y% y
; J% j+ @/ r8 C/ Z9 [; @' P3 ^- t
$ u( j' W; C+ B6 p% ?. ~
% C" d. w+ g+ `4 N0 `) m
7 S- D, f; V1 ]7 H0 o9 S' w* A
3 H1 |) ~0 x3 A) Z6 Q
: c! B, k& F+ T3 _4 i

. X9 ~, o7 L1 {/ _, H, H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-9 10:51 , Processed in 0.038950 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表