召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3591|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
# }# a7 S6 V0 I( m
4 H8 n4 p; p) i3 y) V一、启动服务5 e0 ?' m4 x9 D
如果没有安装,可以使用yum install firewall* Q& z6 I; Z7 _+ o9 o
系统默认是已经安装了,但是没有启动/ g" v( F& V3 v9 d
1、开机自启动5 s7 a2 Y" d+ \9 g0 ?
systemctl enable firewalld
5 i4 C" m# B" m. |& x2、启动服务
$ b5 M4 {. Z. p, Y, |( osystemctl start firewalld  m6 ?% p6 S/ W8 N* I% k- j
二、向防火墙添加可以外部访问的端口5 T: L. m  c- ]- M7 x* L
firewall-cmd --zone=public --add-port=80/tcp --permanent
. Y  B6 ], V" M# `4 Q以下是常用的端口: m! v2 G4 r: G$ M& g
firewall-cmd --zone=public --add-port=443/tcp --permanent
7 _$ Q2 P! R2 h8 @- h) Dfirewall-cmd --zone=public --add-port=22/tcp --permanent  d! |' O# R% |3 C3 B
1、如果需要添加一段端口的话,使用以下命令8 t2 @/ K2 S4 z9 c+ s
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
9 q3 D9 d, W) I* N4 \  U/ a; |这儿是指添加101个端口4 p2 W0 W, f) v$ t. ^' b# K2 o' ?1 i
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent/ o8 I; i8 n8 C. `
具体的服务名称在以下路径里有一个文件就是一个service 名称
* Q+ b' |5 ]9 c0 P) O/ k) M
/usr/lib/firewalld/services
/ M( j  T2 d$ S0 z# N, A) T% P
: i2 ^* ?4 j# z# c. A9 N( F' Y
四、添加完端口之后需要让防火墙生效; ]  l- ]6 h! Z
1、重新加载
9 V% I- X2 I# b. o6 ]firewall-cmd --reload+ P# y5 S- p9 v# H, J; G' G/ |
2、查看当前已经开放的端口/ W' f. [; c- l0 Y2 N  G) i
firewall-cmd --list-ports
' j" j7 y; H6 K7 U( cfirewall-cmd --list-all
, X# \; i: M3 h  n0 [5 z3、删除某个不用的端口
2 Y, e2 }' [! D2 `6 d/ Ufirewall-cmd --zone=public --remove-port=8084/tcp --permanent, w, H% t6 F" U6 C" Y: x# W
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
) A. {( f- O' `0 m0 A/ M

/ i8 J1 t0 k; U6 }7 x1 _0 e) C6 ~) r7 C( Z' x
) C4 {% Y  }9 `/ d* [! w
其他常用命令* x7 B0 ?9 ~: @! a* _

1 w& D/ o; d' q" e

& y4 O  |9 S1 f4 l
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    0 F  Y9 O3 Z- w( w/ Z, V6 ?
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    2 Y  \' d  i3 \# n5 R( l5 x
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    # ]6 n1 f2 g' O
  4. firewall-cmd --add-service=http    #暂时开放http
    ; H/ q9 S& u) Y/ a) _
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    / x- R, C, k3 c% q
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    + S: {7 Z" R0 H, H9 s: c- @& ^# M
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    : O% N( o1 Z* b( x( t# \
  8. firewall-cmd --reload   #重新加载配置" u" ^( b6 C( b4 u; H1 K' [7 R! N* w* F
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

7 z( l# t9 O- _, L0 T2 t2 I1 \2 A/ D

5 X. h6 w5 X6 P& [5 J* w4 j- `
3 O% |7 `. F5 i3 w" p  j

, d: c% E" y: V- X& i3 O
7 j! r  H- e8 f  }- }

6 K8 n  o( C! O8 x6 t3 r6 Q. B% V; J: ?& {, ]4 X' C! }; {- n
# g3 G7 U, M3 ]
5 Z% a, e! I$ A0 W' o% _, o+ t; D
$ Q* ^: ^' W. \' |

* W0 P0 S) _" [6 j
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-23 10:33 , Processed in 0.039657 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表