召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3633|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 * w# `/ ]# S1 n& a8 u# Y% P

' r/ {, Q( N" _. Q. F1 |/ B5 M一、启动服务9 |7 J4 q6 f% s+ a9 D: K! @
如果没有安装,可以使用yum install firewall
+ m' a8 l! K$ O2 v( g. v  B0 u系统默认是已经安装了,但是没有启动9 o' L6 k% y0 V& F8 f
1、开机自启动3 Y* |$ Q1 W) T; U8 g
systemctl enable firewalld
/ f$ h; d4 E4 a" w6 Z9 f2、启动服务
- i$ ~8 o3 M' q9 G8 l( n/ Lsystemctl start firewalld
/ }. w$ A1 J% t1 t, S. }0 k+ {; F二、向防火墙添加可以外部访问的端口
7 B! s/ D! ?! l1 ?) S* Jfirewall-cmd --zone=public --add-port=80/tcp --permanent + l5 U5 A0 b- A# y) w/ r& C' Y
以下是常用的端口$ b. v' Z' O! b9 g3 y( I4 x
firewall-cmd --zone=public --add-port=443/tcp --permanent
& E5 w" S$ t' _" U6 Ofirewall-cmd --zone=public --add-port=22/tcp --permanent) t7 m- r+ X) t! @% _" K5 U# W3 v
1、如果需要添加一段端口的话,使用以下命令
6 ^0 t9 c7 ]+ j. v5 W5 \7 k6 a6 Gfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent( O1 L: s& E& q$ m! s
这儿是指添加101个端口
, V  t2 z0 F3 p三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
5 x3 i% \5 d) U! R  G  c0 d8 k具体的服务名称在以下路径里有一个文件就是一个service 名称
. r* n. x+ I$ [0 _7 O. P3 R  c
/usr/lib/firewalld/services
: Y3 B$ l- h. h7 i. e- p& P5 d1 s0 n/ m& {( ~& z! }4 m
四、添加完端口之后需要让防火墙生效5 a3 y  H- T1 x" X1 Z
1、重新加载
5 Q; }. Y1 b- W9 |$ ~" `2 Efirewall-cmd --reload1 V3 z( B1 g) x1 I; x: O0 x
2、查看当前已经开放的端口
9 V; L; v$ P+ h+ O$ [% Efirewall-cmd --list-ports: _' f) k( T1 \, O4 R0 a! }
firewall-cmd --list-all
/ D3 _$ g% G, L% i$ d; u/ l2 ]3、删除某个不用的端口& M8 Y& ~4 B1 k, {8 v( s1 J/ h+ A1 y
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
3 J( P7 k6 |& k6 N; i' |注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
! `/ a1 ~* w  v7 H6 E# F
3 I/ K0 k; _' E! L" T

/ l% l; n* @" x% `3 O+ v* R$ c

1 h0 P( @1 f6 }8 K3 _其他常用命令5 I4 {( X, u4 g# R0 H/ B: v) X4 G
: V" @4 k6 e3 r9 M; l
: s8 r7 S7 s# @- a8 J4 Z
  1. firewall-cmd --list-all-zones    #查看所有的zone信息2 l- J/ Q; {0 J/ \' T& S1 v/ p
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ' A% w! u& z% J
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    # i+ _$ p) K2 d1 @! Z
  4. firewall-cmd --add-service=http    #暂时开放http$ S5 o) B5 n6 U6 d7 [8 C, s1 k
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    7 X+ W- h! G" O" m- s; R" q4 i
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    3 |4 T7 E$ A, L; ]
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务2 Y) t* E+ R2 z! y  }2 F
  8. firewall-cmd --reload   #重新加载配置
    7 \2 V" B4 e, w
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

  f5 L. W. _! t( ?1 `0 [3 N; w% P+ A6 `

5 {$ w# w  R" j7 S

0 c9 x/ ^& q9 M. r# H  S. V
. U8 S0 h, r! z

" v. T/ L5 u  @. u6 k& N  i& `

) O, D/ h$ p4 @7 G( }+ _+ o, D! }, b1 F4 o

+ }( }" O4 X: y0 S
# A& Y! e! X* Q$ ~3 x. `
* B' l' U' y' t
3 l7 Z) b; D- ^- i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-30 06:03 , Processed in 0.038062 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表