召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3761|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 8 G  v) Y+ ?$ y

2 }' w) l! @) Z0 l1 u! Z一、启动服务
1 p# [  s) c9 ^" z/ n  d% y如果没有安装,可以使用yum install firewall3 F$ f% Z+ ~$ w" H
系统默认是已经安装了,但是没有启动
1 e: Z6 F+ D6 c5 I" J2 n8 X) n1、开机自启动
4 q, t2 G1 m4 g5 D3 p! P4 |systemctl enable firewalld: Z2 R. y" g: f
2、启动服务
+ ]! p$ c& u  Q: s& h; B; U; q% rsystemctl start firewalld. v) O, Z: T$ d7 C  z
二、向防火墙添加可以外部访问的端口& L$ O- E1 z. e  F  h
firewall-cmd --zone=public --add-port=80/tcp --permanent
$ B) L. d4 K: b' P3 D2 R以下是常用的端口8 ?! E; p3 B! B% }8 o' Q
firewall-cmd --zone=public --add-port=443/tcp --permanent7 V9 f; m: c; {/ F$ f! `
firewall-cmd --zone=public --add-port=22/tcp --permanent
3 L2 Z: J* K" F) t1、如果需要添加一段端口的话,使用以下命令+ Q7 F2 j1 {, }1 P' G8 q) r# K
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent6 @* i2 d4 O  P; W. d3 J
这儿是指添加101个端口
. l3 e: s- w: @6 S# }  ?$ F三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
/ ~5 m3 N3 l: z* N" T具体的服务名称在以下路径里有一个文件就是一个service 名称  F1 W- d+ Y9 U/ ~7 V0 \
/usr/lib/firewalld/services9 x, }2 ?% v" B8 W* D0 C

; v8 g7 n9 }8 t+ A
四、添加完端口之后需要让防火墙生效3 o- h/ w, y' l/ {
1、重新加载  u* }; A3 ]+ H* x
firewall-cmd --reload
- o; @; r' K- B+ P! v2、查看当前已经开放的端口
: {8 p" _9 ?( }1 P. d- j0 ~3 yfirewall-cmd --list-ports
$ H- Y6 }0 u/ h  _1 t) Jfirewall-cmd --list-all
4 `8 R6 g4 c5 x* o3、删除某个不用的端口
+ \4 K1 L6 D( |0 Z+ w1 I) b" Rfirewall-cmd --zone=public --remove-port=8084/tcp --permanent. c+ c- Q# x0 p
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
7 y% d, A3 M; c: Y& h* |3 h; N
7 F. t% P  O+ `# g; b/ z

% F; @- l0 f0 n* W
# `6 X9 q# P% s8 C+ p# i
其他常用命令
2 O& e9 k3 K  [5 u
4 J7 y/ @% i3 p

6 j, S* g9 c0 o
  1. firewall-cmd --list-all-zones    #查看所有的zone信息3 e) t6 L7 X6 U
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    : p# u, I3 a) N) g9 ^, M
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    6 |  \4 a' {$ k3 J* b5 ]
  4. firewall-cmd --add-service=http    #暂时开放http  q5 t2 \) C8 p3 ?
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    # v9 @" Z2 q/ S2 O4 ?8 M( y. f* P' g
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口  ]! |' E: @% C: s! E  h9 v5 i
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    0 P/ G; `4 I" i5 m7 ?
  8. firewall-cmd --reload   #重新加载配置
    2 [9 [% g6 i# F* m2 J/ B' z8 w
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
5 ]9 h0 \# ]8 W% d, P4 E

& c3 b& Z* ^) ]5 Z7 |
. m" Q+ [! k( }1 `  C- I9 y6 b5 g1 l
, V: P2 Y( B3 [0 L

9 U( w, o5 z, ^9 W9 s

0 m2 e- I# m- d( n" O9 Z

' J, @' m: V1 f  r* x3 |" T6 E$ B& ^) E
: U* p5 r; v+ D+ Y8 O9 ?/ o% d0 X+ Z9 x* w' ~# o' f, Y

, \# ~- v$ T1 v; U% Z8 X0 Y  X! i9 @
; M$ H+ P4 W  j5 B! B# k$ z4 K5 Y/ S6 N: H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-18 18:47 , Processed in 0.032643 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表