召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4016|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
5 M4 F* s5 S* q/ F* I# ?) X2 m7 _5 C4 X  L1 x- @5 a
一、启动服务
: T$ \0 M: S0 v) y  h如果没有安装,可以使用yum install firewall% X' G$ w7 k) |4 b. ~
系统默认是已经安装了,但是没有启动
2 s, l$ y  f. T' w1、开机自启动
2 A0 ]# k( F7 D' N  {  ]systemctl enable firewalld
+ n8 {: o" A8 i0 m& C- W4 q7 o2、启动服务
$ c3 W& p' G7 f! W( I# csystemctl start firewalld
, i8 X2 I5 o/ ?1 \' H6 g二、向防火墙添加可以外部访问的端口
2 J. R6 @, K  L7 K( F$ Bfirewall-cmd --zone=public --add-port=80/tcp --permanent ( f7 a1 w  X* H* M, S
以下是常用的端口: ~$ }- U* ^" b, }) G. `
firewall-cmd --zone=public --add-port=443/tcp --permanent6 G5 M( Z  B! c8 W, n6 ?
firewall-cmd --zone=public --add-port=22/tcp --permanent
: C/ a  U+ P4 r; c1、如果需要添加一段端口的话,使用以下命令9 a6 o/ C: Y6 P$ L, v. Q7 t8 ]* O
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent' A! Z1 ^# L, H% O# e' p8 B* a0 \
这儿是指添加101个端口" g/ g" p9 J& u# C; q
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
/ A1 C4 m# L: l2 q  J6 k具体的服务名称在以下路径里有一个文件就是一个service 名称
: A: d" p& ^6 a' g: {
/usr/lib/firewalld/services
  B1 ~: ~; T1 m+ G
' j+ U9 L2 ?7 m6 Z
四、添加完端口之后需要让防火墙生效
" _3 V' r6 }. G* G9 ]6 i& n0 i4 ]; z1、重新加载, \' @; L3 o- d2 r% j# h2 G
firewall-cmd --reload
8 B# }) G4 s9 y. n+ t2、查看当前已经开放的端口3 A( j  Z) ^8 t& n
firewall-cmd --list-ports
% i; ~! o/ H# j& p' K% I7 Sfirewall-cmd --list-all" U* E; ~' [4 I# G3 G7 S( J
3、删除某个不用的端口
/ m% K  I2 {: Kfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
5 @( j* o# S2 S# o& B注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的) E5 K9 B' G8 L: d; W

1 w3 p5 n9 i# L5 c
+ F3 e( m% u( P% C. `& G

  |6 K; @8 t5 }" Z6 a& s其他常用命令( X+ h* v( w4 O, R

& {" ]& U3 F+ ]- ^0 |& I8 E
( ?$ m1 O- W: t
  1. firewall-cmd --list-all-zones    #查看所有的zone信息) U4 b# P: v, c% S- u+ n
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ( `/ r! f7 `1 Q; G. A; Z9 A
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    8 X) }* O& `% Y
  4. firewall-cmd --add-service=http    #暂时开放http4 _" H2 M$ l3 v+ F
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    8 C. r+ K+ B# m  R+ C! S8 ]
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口3 X1 J3 n' a6 b1 l- l7 h7 C
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务# ~4 m; V$ m$ v( U6 |) W4 T
  8. firewall-cmd --reload   #重新加载配置
    ; d4 d" }) q0 S( k$ d. Z2 _
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
! H' R5 X7 N) u7 _/ Z

* r8 K" ^9 H7 e  ^! p% s& ?- S7 r" P
/ q1 D' H4 @! R" d4 q: g% s
3 s8 S: }  m$ ?- [

# t4 J+ x2 D7 z5 m" E" J" F. T( i

- e% i9 Q" N0 A' e- w% {8 T
1 w5 I2 ]+ E) l: i
6 u6 |# l: n; E% n  q$ Q: ?, J1 A

- e9 y8 [, [" Q  u
# x7 {1 l( V3 @& r7 y& s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-23 13:24 , Processed in 0.036144 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表