召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3739|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
% O  ]6 n9 L1 ~1 s* e6 U; d. h+ e5 l
. Q& g- M1 _9 ]4 l+ I3 ]一、启动服务
- g" K3 J9 }: L' f% ^如果没有安装,可以使用yum install firewall. d% P& Y- B1 U' b( R. n
系统默认是已经安装了,但是没有启动
* b1 ?% ]3 [& P( w1、开机自启动
- s# v' `  V8 a0 d, b: J8 {systemctl enable firewalld  N' T4 f3 j7 o. q
2、启动服务
' V8 [+ W- I' W7 Z7 l2 ~) w5 y! ~systemctl start firewalld
( `8 O7 `' v" @( {3 f3 c6 V0 x二、向防火墙添加可以外部访问的端口
2 k6 x+ z6 q0 t2 x: Y. T) W* Wfirewall-cmd --zone=public --add-port=80/tcp --permanent ! X3 |( k: S) ~. }% z" g. x0 H. |
以下是常用的端口. B  J0 l$ S( z: }9 M6 k% M0 ~& a
firewall-cmd --zone=public --add-port=443/tcp --permanent
) L' a* t/ j$ j: c7 [firewall-cmd --zone=public --add-port=22/tcp --permanent
5 d6 O0 F* a/ P0 Z' R1、如果需要添加一段端口的话,使用以下命令6 z% j6 X( u8 X9 n* h
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent5 e" T1 u7 m4 H  ^
这儿是指添加101个端口$ O3 s0 P2 J) x% H& i
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent2 G, m; ^2 _) g$ s" v
具体的服务名称在以下路径里有一个文件就是一个service 名称
% N5 B$ e& z0 I( e
/usr/lib/firewalld/services6 p, H$ l' `% v! i- z

& q' y5 l( ]: K5 _- s
四、添加完端口之后需要让防火墙生效
2 c* J4 `9 X' i" w1、重新加载2 Z/ p- O8 W. Z, S+ {' T
firewall-cmd --reload! V7 H- N- }0 w' h
2、查看当前已经开放的端口& [$ N1 p' M+ `6 z
firewall-cmd --list-ports+ M# C: {( ?  e1 y7 Z% Q
firewall-cmd --list-all1 n4 b* T0 a" l; I! Q9 a
3、删除某个不用的端口
3 m- Z9 N+ q! c% afirewall-cmd --zone=public --remove-port=8084/tcp --permanent
4 H) E: c0 m$ r' z注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
9 ?$ c# y7 [- [6 T+ S
' Q) ~/ T) |1 ~1 A

" l# y+ W1 s0 _; y0 |- N

. z1 Q: d; s2 q其他常用命令0 G5 S* U# G  H/ A' T, j
# \- T2 j+ P; F( N8 t& S
, s( }6 b9 D1 ]
  1. firewall-cmd --list-all-zones    #查看所有的zone信息$ l8 U% w$ s# C! g8 h* c2 C& X4 m
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    2 }* W- _+ f; m  H5 _" F, L
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    2 j# e3 Z. H) k
  4. firewall-cmd --add-service=http    #暂时开放http
    1 p" p4 U& q1 u/ T4 D
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ) d' d/ h( `. o
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ; v; o, m+ F  F# z" d
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务) {( m6 f2 G: S5 H/ V
  8. firewall-cmd --reload   #重新加载配置
    / ]( b3 H5 f0 x& O
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
4 ~0 S- ]# G; ^* c: ~2 ~+ Y0 m/ j4 M. J
. w% P2 T8 G! P0 B
* c- q- Z" \8 d* H
' [8 i7 O+ ?# b. O

+ C: i" h0 P3 f* {

8 a( m/ u5 v, _$ v* Q# g6 t  x- N- C6 c

& j' a, @$ o1 T9 b1 `3 L% k
5 ~) U3 |& I. y! ?" [5 g
" E1 e8 ^  m7 _7 {4 b- R7 x) N. b7 i1 Z8 g

& H6 g0 V' M. {- W8 s. J' p  [/ Y
) \' {# h- A+ t/ d9 [# Q8 c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-15 17:21 , Processed in 0.033471 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表