召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3875|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 6 M. Z3 X7 U+ ]3 l: P
$ m) f" \, P9 q
一、启动服务2 Q+ {6 h2 }) K2 u% C! e# S9 b3 m
如果没有安装,可以使用yum install firewall
6 w3 {& l& N( y& I系统默认是已经安装了,但是没有启动
& A9 W2 k0 c) c2 _' `: d6 {' g% i. v1、开机自启动
7 J. w+ W$ ]/ W9 g2 Zsystemctl enable firewalld2 k4 I9 @9 _4 h7 L7 h; D& h- n
2、启动服务
- e" r% O. b% B% X0 a2 fsystemctl start firewalld+ S& Q2 i  o/ n
二、向防火墙添加可以外部访问的端口
% B% F( ^9 e) ]7 I9 d# Ifirewall-cmd --zone=public --add-port=80/tcp --permanent $ C. \' i* J& G2 d4 l+ Y
以下是常用的端口+ n& N% V4 w0 F) E; [- w
firewall-cmd --zone=public --add-port=443/tcp --permanent
% Y) S$ Q# ]8 n7 L. L* Jfirewall-cmd --zone=public --add-port=22/tcp --permanent$ V( q& g" f- G* c# b0 @
1、如果需要添加一段端口的话,使用以下命令
0 r0 e; t. q+ L! K+ Kfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
. M) q1 B- o7 Y. }4 v! \这儿是指添加101个端口
/ ?' ?+ {9 p! Z, c5 q2 e; A5 ~三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent4 L& l% ]. C  R0 X, H, z( T( f
具体的服务名称在以下路径里有一个文件就是一个service 名称! E0 u! u% q% E5 ], n
/usr/lib/firewalld/services2 O' F% W# }8 s

* |# F! d3 z7 t4 I* n0 t1 n5 c
四、添加完端口之后需要让防火墙生效
; L( m2 ?  z. Y% y6 r) W1、重新加载8 J" N! }$ |) J1 L0 i
firewall-cmd --reload
/ W) O, j7 E, K2 ~7 l  B: n7 v; O2、查看当前已经开放的端口
9 ]# }) r$ p! S8 C; t9 K# Qfirewall-cmd --list-ports
3 w" [8 g" j- [  K( f0 Dfirewall-cmd --list-all
1 g6 i8 ~; d- {7 |! Q1 h3、删除某个不用的端口
- V$ ]" y0 ]) Rfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
1 P5 Z4 ?2 w) N& E1 q( ^7 j注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
+ r3 s! j) ?# M

+ z8 D, ~5 E3 i9 O4 ^+ u3 [  w' w' Q* f% L% E
" x" d) r; S3 U
其他常用命令, {; N7 Y& j  J

/ e% O$ m  K3 |, `
( ~( j$ l7 I- o
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    + r" [6 t2 y6 t" r8 s0 A3 z0 r
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个) }8 ~; l+ ^4 R# F
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ! t5 b- b7 ?- e5 |  P
  4. firewall-cmd --add-service=http    #暂时开放http  r. h$ ^+ w- ]+ N$ {
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    & F* V: y! Y( r
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    1 |4 h* T9 P8 r. I' ^4 a0 @( f* |$ z
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务; n8 ^& p1 M; o; k0 c  y
  8. firewall-cmd --reload   #重新加载配置
    ' m: V1 j. G3 {, o0 `" k" c
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
- M0 e  d* @4 V
. Z7 Q( _( l2 ^% S8 |: u
+ W1 K. ?5 x) H, \$ T

. w7 D) ~3 ?5 }" H! Y% w* b, V  s1 C5 X% V" h! Y0 c
& R+ |5 U' Y0 q7 l$ \6 K, U8 W
1 ~0 O( ]% w4 t# {6 l

* y; M1 f) O  I: F
3 t4 b) T  z2 X
! `3 U5 _) p2 v& Z  D- |- e
  J0 C7 n9 B# Q0 k: r! @
7 m, ~  _; r) h9 q) y5 ^3 c! F& z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-1 14:53 , Processed in 0.036056 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表