召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3929|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
, }$ ^% p* `, s+ o; k  x! c  `8 `9 I) D$ Q; l* x  L( Y/ b' _
一、启动服务
4 J3 t1 i" `0 a: N0 @+ [' ?8 e4 z如果没有安装,可以使用yum install firewall/ a9 d5 r' ]. [+ J
系统默认是已经安装了,但是没有启动
' d% k: H+ a! x* f* K1、开机自启动# y" W2 s- V" c  C# U
systemctl enable firewalld7 `5 ]- I$ |6 e  C. T. O3 m" t
2、启动服务
/ j; q4 F8 M; |systemctl start firewalld2 n) z8 p5 G* ^1 P1 \' Y( E$ ~% _' t
二、向防火墙添加可以外部访问的端口( |1 e4 {- ~# b, L$ a
firewall-cmd --zone=public --add-port=80/tcp --permanent : V. f/ u8 L, O  j
以下是常用的端口
5 p1 w/ u$ e) A) \# f& [* A3 pfirewall-cmd --zone=public --add-port=443/tcp --permanent; _' O& ?1 C) M: X" P
firewall-cmd --zone=public --add-port=22/tcp --permanent
, R2 U1 \. X4 ^# l: c3 V, \+ L' ?1、如果需要添加一段端口的话,使用以下命令
, {- |6 \% P$ j) s0 Sfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
- `' C* S; [+ N这儿是指添加101个端口7 H( k; v1 ?' ?# ~( h+ \5 U
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent  o& P. ]8 U6 j8 r9 D# N( w' h6 V
具体的服务名称在以下路径里有一个文件就是一个service 名称
/ t( n+ H  s* z4 e1 z
/usr/lib/firewalld/services( W! C6 T8 o2 s; P  G4 ]/ a
) ?" X$ ]! i( ^
四、添加完端口之后需要让防火墙生效
8 P1 c* m7 Z5 f: M: h: O9 k5 R1、重新加载
/ Q  u' {$ ~& j& Q: N* r: Jfirewall-cmd --reload
4 e3 _) H, S8 T1 @  l* t2 l2、查看当前已经开放的端口7 Q8 ^& X4 z" r
firewall-cmd --list-ports# u& O$ E+ [/ G  d
firewall-cmd --list-all: j$ \# ?2 u# H1 `9 P
3、删除某个不用的端口
) U5 a: @( B4 I3 w0 _" U" Xfirewall-cmd --zone=public --remove-port=8084/tcp --permanent/ Z& w+ J: q2 Q) J. u: E
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的5 h0 {7 }7 K' j# t: V1 L. {8 i

8 K" [% X$ j! A+ ]0 Z
% n% z9 u' {6 z1 Y2 s- z! S
* G. I7 l5 z2 `3 R. v
其他常用命令* Y. P; r, l  ]9 E

2 `6 s# t5 `; m, J! |
' w4 x' ^! o, r5 R" t
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    $ J9 |: b" ^% g2 p% Y4 s
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
      V) ?; d6 T% H8 x
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal8 E% ^9 S3 i7 Y0 g1 E, I& h
  4. firewall-cmd --add-service=http    #暂时开放http
    , C4 ]3 l& y( ]
  5. firewall-cmd --permanent --add-service=http  #永久开放http& g8 X2 h4 s/ T3 h% h' {
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    7 Z' ]! u& M3 L$ x7 Q. l$ p
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务% l# V; w% @1 D9 Z
  8. firewall-cmd --reload   #重新加载配置+ T5 t5 H) e, I' h& l7 o7 P5 e
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
3 R8 }7 v8 U; K+ A

" {/ X8 f$ q  D9 H" o; P: j$ L/ C5 O, r  f3 Z  p5 Q6 y% N

2 o/ y6 J  S/ ^& D
# p9 R9 n" K! i' K; ^
' u# Y' v/ V4 y9 F5 ?  X
; e- ~: y" x$ J
  h# [) J- K" y% J# F
, h& O* ^7 `- ]( r+ }

  A$ @8 w3 l" C) }4 L( u* s0 c$ E7 a7 \; Q! V

& g) Q  @3 o4 G3 a$ `4 D' Q# L& j
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-8 20:09 , Processed in 0.035737 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表