召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3979|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
/ j' ~2 _! z$ Y! \8 p9 l% x$ z' ^/ S. _
一、启动服务
9 w' w$ t) k2 L- O如果没有安装,可以使用yum install firewall' \! v$ J' M9 M# D& @
系统默认是已经安装了,但是没有启动
. f  Q) ]; O- ]2 \1、开机自启动2 \- z5 i4 N9 G+ X: L2 Q
systemctl enable firewalld
2 y/ [/ i. O0 u, ?2 d/ _2、启动服务% B/ H) Y9 B% ]4 ?
systemctl start firewalld
" T- R1 ~' B6 @4 |/ e1 A( T二、向防火墙添加可以外部访问的端口
" P* \3 k% h  U1 B6 U4 Vfirewall-cmd --zone=public --add-port=80/tcp --permanent
/ t8 X+ J2 |+ D  k以下是常用的端口- [# P4 R9 s' F9 B
firewall-cmd --zone=public --add-port=443/tcp --permanent/ _2 A6 X, v  s- I: ~- l
firewall-cmd --zone=public --add-port=22/tcp --permanent) `: t/ R# }( ]0 t
1、如果需要添加一段端口的话,使用以下命令) Y% ^( G* d6 f5 m  ~( Y8 W
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent" J" S( A( k2 @( i! z, n' F* D
这儿是指添加101个端口
# }( w0 r+ {5 i% ]) }三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent, j! K2 i- c/ i. M
具体的服务名称在以下路径里有一个文件就是一个service 名称
. H3 |# f! J" l
/usr/lib/firewalld/services
& A( Z$ z8 }2 w+ I: I9 e) }3 C" |' e% J" d9 |
四、添加完端口之后需要让防火墙生效
3 [$ Y+ g1 F8 r$ W' u! R1、重新加载% @1 C9 \2 x$ V1 o5 _
firewall-cmd --reload+ `* C* I3 p9 a# a* h
2、查看当前已经开放的端口
! ~  I6 o2 G2 L: q" j* _2 J9 Qfirewall-cmd --list-ports
& l- V# [  _+ z+ y  ~  B  v5 Ofirewall-cmd --list-all
* S! V5 V( Y5 U( M- a3、删除某个不用的端口
7 I6 g- t; q+ n, _3 E  dfirewall-cmd --zone=public --remove-port=8084/tcp --permanent. p! ~: X3 u# ?7 `: ^# b8 t' k
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的; i. `1 {( f$ L2 j

: T# r* x! R  ^. A6 X3 G( h9 t' _  h' g% G
% `" J# S' `* e* n2 l; k5 [% i' O
其他常用命令
6 |9 C3 X5 J8 f+ C) w5 g7 M/ ^6 w: _6 R7 A' T

* G, l( W9 [2 J- _& M4 }0 g2 o$ y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息0 X# q, C% L5 c+ C! |5 }7 P/ S5 Z9 L
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个6 C3 U3 X; `. Z" r8 i! H! Y& \
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    / e& u9 o2 x  [
  4. firewall-cmd --add-service=http    #暂时开放http
    5 D1 [1 I4 B; v: a
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ( o& N' H, s# i  f8 D% o, B
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    6 @" a* l6 C1 k2 v) K+ ?- A9 V3 Y
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务! N7 T- _: X: b& J8 c
  8. firewall-cmd --reload   #重新加载配置
    " l: ?/ F9 ~( P, B6 B. E3 w
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

7 [% s) w" a8 D, _9 X- ~( U. n1 l4 y( G7 d5 }) G1 g
+ U( _8 T* L1 z6 j" r( K
8 I6 ?2 s6 J( g. Z) P
  }4 ]- x$ L+ u0 J, p

4 e# j, L, u& L
; k: r+ U1 E- j* R

% z& e2 P' H/ e! v' K- \% w2 d, c7 C' Y3 b' P9 ~

4 b' s, m! W3 y* Q" V) s# _$ \3 l4 k* l# |$ G2 E: n; C  v

8 n1 H$ A0 B! ^3 o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-16 08:35 , Processed in 0.036507 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表