召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3668|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
# T" s. j( N1 P1 i) \! ^+ e1 I8 x* c" o* Z! m. a5 F& v# G! A
一、启动服务, z2 f3 l8 c+ Q7 Q6 X
如果没有安装,可以使用yum install firewall
) B+ E7 @. \  C2 ]  I4 Z8 k系统默认是已经安装了,但是没有启动. F6 D0 k. G. f% F) ~% R; I; j$ [
1、开机自启动# k; R7 G! n: g7 A0 z
systemctl enable firewalld
  ~( }: s% ^+ A6 I2、启动服务
2 y; l) b7 N- G; V9 l0 g' Dsystemctl start firewalld
4 s1 k2 `/ d( P7 M* q& J) r二、向防火墙添加可以外部访问的端口
7 S# U+ |! \2 ~6 P- D4 Afirewall-cmd --zone=public --add-port=80/tcp --permanent
( i3 n! W3 g. c2 ]6 h+ a( z以下是常用的端口
- W4 s9 O- V! e8 v( H' [# qfirewall-cmd --zone=public --add-port=443/tcp --permanent6 I+ \; J% {+ [% A8 a2 q0 w# p2 |7 w7 G
firewall-cmd --zone=public --add-port=22/tcp --permanent
9 j  U6 i, X( j& W' D1 }1、如果需要添加一段端口的话,使用以下命令
2 \, _% x1 w( m' V2 d# L+ p. \. D' Ufirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
4 [* p, r, J% |% t这儿是指添加101个端口% x9 k( K. w7 }
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
3 e, {1 x6 l7 p; K具体的服务名称在以下路径里有一个文件就是一个service 名称! u4 o; ~+ y1 ]7 Z
/usr/lib/firewalld/services3 \% x6 R$ u0 H/ a  D

/ L6 q/ N. \7 A# P/ G8 T% r
四、添加完端口之后需要让防火墙生效
# q- ^! ?' n* E# d. w- N1 s2 ?1、重新加载/ h+ u% {- A/ E7 e2 H
firewall-cmd --reload
) ?; W2 [6 L9 U- M2、查看当前已经开放的端口/ S& C' h1 E( ~! O+ f' T7 R
firewall-cmd --list-ports
1 B& X- `, r' F* N3 ~9 Ofirewall-cmd --list-all  v2 U0 D8 l, p; D/ Q9 y* x
3、删除某个不用的端口
- W; k/ M) T$ i; @" i4 `( tfirewall-cmd --zone=public --remove-port=8084/tcp --permanent4 F& X! E1 ]4 S
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
8 ?1 h- ]0 h/ l

+ l$ Y. K2 z0 e7 E8 T, E: D. a, i! k% @* h

& L/ M# t& P$ S, Y  z6 ^其他常用命令$ [; X! H% ~! J4 V# s$ N3 X
% F$ i: ^0 \2 b# b% e
: w8 K# @  M" ], b
  1. firewall-cmd --list-all-zones    #查看所有的zone信息8 B5 F0 a6 f( K0 N0 ]$ U
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个( Q- C- @/ H( j
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal+ O3 H3 Q* Q5 Q' X1 P
  4. firewall-cmd --add-service=http    #暂时开放http
    $ j: d; ~5 Z0 O- W+ T9 t# H( X
  5. firewall-cmd --permanent --add-service=http  #永久开放http$ ^9 u, M% m$ h* {( A
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    & M$ F# P/ c6 Z* O2 p! `
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务0 {5 G2 z! z" _( @6 y; M1 o3 i
  8. firewall-cmd --reload   #重新加载配置
    - X( o( |1 l* w; ]2 y4 d
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
0 z7 ?( B* N& x) E4 Z5 E
5 ?  o) d( F2 }: H5 j6 i9 C

1 p- w% \% S+ O
' i! }3 c' y. n

$ [! U- `( G9 r, B/ {; k$ r  {

; u% y$ O! X+ T( k
) R" C5 U6 |5 f

6 G* U9 _& g. e. {# z
1 `# B- z% \' x% m& R# S# [3 I$ |

$ [" n( Q5 U- \4 d  N' z3 R- U5 O7 u1 r1 B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-6 05:58 , Processed in 0.038134 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表