召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3820|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 5 J% \- t& p$ O) x, |& w

7 z) G* u" T+ v, F1 N; a一、启动服务9 ?3 W% S; D9 ^
如果没有安装,可以使用yum install firewall
# Z, D( C7 z) k4 w. V8 P3 M# V系统默认是已经安装了,但是没有启动5 _0 e5 I3 N  C( x' S$ g  b+ ]5 p% i
1、开机自启动
0 W4 O' }8 g: z7 i3 i" n* H! Ssystemctl enable firewalld  P. A0 p0 @( ^
2、启动服务" E6 b: U0 l0 ~( V1 i
systemctl start firewalld
; @7 g" z0 O. L- w二、向防火墙添加可以外部访问的端口  R2 o0 F$ i5 O+ }; }
firewall-cmd --zone=public --add-port=80/tcp --permanent 4 x2 k" ?0 |$ |3 m& V
以下是常用的端口' g' _( F$ L0 G
firewall-cmd --zone=public --add-port=443/tcp --permanent
* n9 M  v* o; t# H8 kfirewall-cmd --zone=public --add-port=22/tcp --permanent
5 f0 Q: x( X! S: r8 c9 P& F1、如果需要添加一段端口的话,使用以下命令4 Z) h1 V* a8 C0 ]! R- a
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
1 n) W1 w' R  g" N4 H+ K* x这儿是指添加101个端口
3 v8 m+ U9 J4 F' ]  T三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
) O' h, X: s$ W4 X具体的服务名称在以下路径里有一个文件就是一个service 名称3 N& M% @9 i0 v; g: e, {
/usr/lib/firewalld/services
! b5 d0 B$ ]/ Z# c9 c5 v& Z7 _- \
$ G! z+ s! }  b8 z; {3 y7 c4 |0 Z. P
四、添加完端口之后需要让防火墙生效
8 y# w$ L, {+ y6 d8 Z1、重新加载
9 N9 s4 ]' H( f9 J% kfirewall-cmd --reload
! M7 o' F) P! e& W( G2 l  t! L" j2、查看当前已经开放的端口
1 U. w& o! \, i+ u+ U; {* Y8 H  L& ~firewall-cmd --list-ports& B  M% v1 o7 K7 D
firewall-cmd --list-all
& u, I( X6 {" p  r: ?3、删除某个不用的端口
" U6 g4 N0 B) `- m# a7 bfirewall-cmd --zone=public --remove-port=8084/tcp --permanent9 _$ L6 f# B6 x2 d* A$ \
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的1 i9 z# P) p# W2 Q) |0 Z
, U  w1 a& G; _/ c
- M/ r) e  X2 s, Q0 W: E5 L( p: g# U

! s  I. A7 g- l( R0 M# k5 i% j其他常用命令
5 \# b+ l8 O& \& n1 e& m
# s) J# J' x: E7 ~- y6 s
* u! u( G7 ?' T+ R
  1. firewall-cmd --list-all-zones    #查看所有的zone信息9 v! h5 L0 ^% @- g) g' S
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个. M6 l5 a+ a" ~2 B  ~, h
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal6 E- {: }1 m6 B5 d+ \
  4. firewall-cmd --add-service=http    #暂时开放http" E3 ?! D1 m, t! b0 v6 s. \+ D% h$ I
  5. firewall-cmd --permanent --add-service=http  #永久开放http0 ^% S6 y4 F9 c% a/ B
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    % v7 _  `, E' X' l: [# D! Z* }% g
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ! q; w* I: V" {2 A' M
  8. firewall-cmd --reload   #重新加载配置5 O6 o: Y! q7 g3 O. m
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
4 a3 ^. U& \& Y& t) F  t2 s

1 C% _/ b8 p. n! `9 B8 R% k: q2 U& D% S1 N+ B
- A7 x  w& K+ Q+ u- t. e' M

, z$ g, z3 D: q" ]9 f

8 X3 X7 }# a- D5 p% S: X4 \+ V
7 L+ x& F" Z" B4 p
, Y/ l  ^* o9 n

6 z" I7 R" B" f; \- Q! x- N! |$ ~
1 a7 _9 B  r. ^  p
) q) X' e: Q1 ~' P; v! ?! ?0 `- {( W* u7 ~7 K  K" b% G- Y# U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-28 02:04 , Processed in 0.039597 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表