召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4038|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 7 E4 s) \/ L; F" h- M  u% i! V
/ p3 B* @& M, {
一、启动服务
" V2 L. B' k7 {. M& @如果没有安装,可以使用yum install firewall
: F' b& J. D; R3 u1 K系统默认是已经安装了,但是没有启动/ ~; s1 t& \( A1 ~. O
1、开机自启动3 N. A/ |/ u- F8 M# Z3 f! W( w
systemctl enable firewalld) H0 x; n6 O( T1 ^
2、启动服务2 {7 G0 o* K+ S2 ?4 f4 v7 V
systemctl start firewalld
% m* t% U& t4 v4 _! F  a$ {二、向防火墙添加可以外部访问的端口
8 O( d; s  s% k8 e1 @& u/ {7 q- Ufirewall-cmd --zone=public --add-port=80/tcp --permanent
" Y1 |. v- N/ y, t8 T1 X以下是常用的端口
; u  @+ l$ n) @( e. [# E- _& \firewall-cmd --zone=public --add-port=443/tcp --permanent3 C, ^. l& T) A. `5 I
firewall-cmd --zone=public --add-port=22/tcp --permanent5 ?( W- ?) L3 l# J
1、如果需要添加一段端口的话,使用以下命令
/ k0 n( _/ B6 L0 \. C9 pfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent, t5 w+ R) j; b; `1 C& h
这儿是指添加101个端口# o  O) \& ]% S- u
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
4 X. y7 C5 L8 l' w具体的服务名称在以下路径里有一个文件就是一个service 名称
2 [- g8 ^* Z) L% W; Y
/usr/lib/firewalld/services
% L1 o" @6 ]8 O! M# n% M
/ U5 `1 y7 u# [5 V
四、添加完端口之后需要让防火墙生效
; P2 a  m6 `- {  c+ l1、重新加载# S3 v: S& m4 D+ B8 }0 K
firewall-cmd --reload* V9 u. M5 Z: }8 \
2、查看当前已经开放的端口, p, O) e. b, K1 R- h1 b! i
firewall-cmd --list-ports
* G" G+ c6 M; D+ {* L; a# }  e/ [firewall-cmd --list-all
- E9 N! o* G! l; q9 ?. p  B3、删除某个不用的端口
1 p! s+ y9 B* d2 Y: Z! A& zfirewall-cmd --zone=public --remove-port=8084/tcp --permanent' e& }" a* q* h0 e- ]
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的+ ^# m5 E; H1 w. r/ e

7 _) F! h2 t( C. a' ~( s
* H# Q/ q; o* g) Z  K7 {3 q7 O
9 b) p2 v& h- G8 M
其他常用命令
0 Q% L! G' c7 H9 Q, l8 E, c7 f1 w! f7 H7 T0 O! T0 V+ @
) D. L: i9 f: C3 [
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ' `: u7 m$ r0 f6 c, D$ x
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个+ s* e) y. `5 O6 y4 q3 I
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal6 B0 S; g3 N0 Z! B
  4. firewall-cmd --add-service=http    #暂时开放http* N; G; g+ A5 X* [: L# d3 O% ~
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    5 Z& J" @7 ]- N- ]4 ^
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口2 g/ u0 r7 o. B1 Y' ?% U& ^& R; |
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    $ t: c+ c$ z; O% ^* N. N1 U
  8. firewall-cmd --reload   #重新加载配置
    8 B$ X3 [/ S. R* v5 s  E# f/ r$ c$ r% }
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
% z4 J4 T$ Y- ~8 e
* F0 O; K7 q2 C# t7 o& Q
6 ?- M) G6 e; ^+ ^; E
7 _! C$ f; d+ Y* k% a+ F
# J9 C, O+ u8 p4 B0 y3 ]
8 ~$ R) Y% [' N3 ?
" n, \/ R. r2 C/ P! z5 t

) F- ~0 Z4 X* \. ?7 q* |
- ?5 D. D7 \2 Z: p  ?! i5 r/ B
/ \; l' B# v( ~$ I: k+ ]- L! g" J
& {1 _4 U% S+ l' j
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-26 16:04 , Processed in 0.032577 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表