召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3592|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
0 y7 f/ P* q% x# t# |" s- x, T* B. W- u
一、启动服务
7 d- f. y# p  T3 S如果没有安装,可以使用yum install firewall
$ O6 [6 U# r& n3 a& y, I9 A. v- l系统默认是已经安装了,但是没有启动
9 u1 E1 l7 c" K) m/ y; n1、开机自启动+ Y& u! `' T& f+ h* Z  c2 y
systemctl enable firewalld
* p* u  i7 w, G) G% M) B2、启动服务
. W+ N( _+ Q) Esystemctl start firewalld9 N7 N+ r$ N9 K, H* t
二、向防火墙添加可以外部访问的端口1 P8 @$ Z  W* S2 f
firewall-cmd --zone=public --add-port=80/tcp --permanent
7 |" t  ^7 a* l" V7 b" U- h+ `以下是常用的端口  x$ o" _' f" {! r; y) z. ?4 k
firewall-cmd --zone=public --add-port=443/tcp --permanent
5 @6 N! C1 h: m+ R: Zfirewall-cmd --zone=public --add-port=22/tcp --permanent& ]% v8 g& g9 R- j# K( f( b' S
1、如果需要添加一段端口的话,使用以下命令: G' `( k6 B* `
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
3 t9 I. \3 [% X这儿是指添加101个端口) e5 T: W' A' h( s# G
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
3 M* Y5 x$ x8 ]具体的服务名称在以下路径里有一个文件就是一个service 名称! O  y- J5 u# ]4 P( X0 R2 F; x
/usr/lib/firewalld/services
$ B, j8 X5 G" V; }& h
; f$ w5 Y$ h; I3 M  d- b
四、添加完端口之后需要让防火墙生效
' b; o: ?* V* U) g$ S! ]6 n& ]* x: l1、重新加载
0 n2 G3 w# l/ ^# R1 o9 @) }+ r' kfirewall-cmd --reload
" D: \2 v* h- Y1 j/ N+ W2、查看当前已经开放的端口9 n4 V+ v$ t! E! s  l5 Z+ J
firewall-cmd --list-ports/ ^. b5 V' U. U/ H
firewall-cmd --list-all
9 V/ U8 x3 O4 G3 Q2 \" M3、删除某个不用的端口
6 m4 _5 D' Z0 ?/ A) pfirewall-cmd --zone=public --remove-port=8084/tcp --permanent7 z9 ?2 o  J; w  ]+ f6 X
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的" o/ {; [7 h9 R! R# |

8 d) u6 j5 {- E+ X; B  b; @2 Z5 I
0 _" G( [0 ~/ B' J( i/ T

) m0 B+ N" A9 Z. h其他常用命令
* ]8 G( Z- t7 V. n- x( d3 `) p" Z/ p* _& t9 s4 P* {  z
1 s; W; T3 w! P1 k) `9 p& D0 k* F
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    7 b( ~4 D% x3 _+ h: D
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个0 m' G4 t; x8 R. q: i6 I
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal- _  z1 [5 I( d
  4. firewall-cmd --add-service=http    #暂时开放http
    # K$ f% H* X& t5 r* W3 U
  5. firewall-cmd --permanent --add-service=http  #永久开放http5 V- x( L: j5 S' z
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    % s; f; x1 i7 Z/ G6 V2 {5 q
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务+ z, u; q; {& |# y; \: ^' L# f
  8. firewall-cmd --reload   #重新加载配置
    * U5 J8 t' A8 g! |
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
5 e& \6 D2 k1 R  c
2 G9 J6 c  y9 [5 m6 h& F9 ?8 G; V

# e' h" x) l( m) p4 D2 x: J2 t
5 |# e1 I4 {1 a* F6 Z
. Z9 M2 N; {7 V; Z, x4 \

' d) W: K3 L' v0 u: ~7 r
4 R' M/ \) h; z$ G- h  P$ Y. k+ i

7 p1 X. k$ s1 y) x6 h6 p: w9 C1 B: r7 e% |3 H. E8 F+ h' I; f
( M, a/ X( b' p/ s; M

, U: ?5 U8 W+ K7 D6 ^* z2 Y( l7 ]+ R6 ~4 y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-23 16:48 , Processed in 0.037691 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表