召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3807|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 0 ^  M+ h: }' B* D/ L0 }

  Z) p0 a0 _4 \一、启动服务, o3 c: X' |5 S% ^
如果没有安装,可以使用yum install firewall
6 m; C2 s7 }0 h) V系统默认是已经安装了,但是没有启动0 @7 J' \0 X3 Q9 V
1、开机自启动
, `% D: a% \5 l8 I! A( @systemctl enable firewalld: o  e. U% m8 r. m' j6 [
2、启动服务4 p/ s  n8 S3 l: u8 s! Q
systemctl start firewalld, a, }2 x0 F; |8 y4 b( R  }/ T
二、向防火墙添加可以外部访问的端口
( {' v* T" y6 _: b/ R' x% Ufirewall-cmd --zone=public --add-port=80/tcp --permanent
. ?: o9 G- x; _. C  a4 E' E以下是常用的端口+ O, J* G4 g# J0 u" y$ @8 V
firewall-cmd --zone=public --add-port=443/tcp --permanent. u4 O$ \5 @/ s% t% k# F( E) o
firewall-cmd --zone=public --add-port=22/tcp --permanent4 V$ b3 s# d3 y4 W
1、如果需要添加一段端口的话,使用以下命令
9 D3 u3 F) J6 i9 D% e; l1 F- M, `firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent: j( r3 O! \4 l2 ?7 z9 D9 d' T5 A
这儿是指添加101个端口
) t" G- k+ d: x6 v三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent3 \* Z0 D2 Q7 i& q! w
具体的服务名称在以下路径里有一个文件就是一个service 名称: F% N' V3 b+ F! p
/usr/lib/firewalld/services. s( n2 x4 g1 a. a/ M
, T( B( B2 \" [- ^' l2 \
四、添加完端口之后需要让防火墙生效, t$ F4 v" W: Y: U- G( m. l
1、重新加载9 q5 ]4 l, s* F& M/ T* r* ^2 W: p" r, H
firewall-cmd --reload
1 \3 t/ T" t- A6 w4 _2、查看当前已经开放的端口& e3 G$ R* \; {. n% V$ z
firewall-cmd --list-ports
; p& E3 z3 f% v# J0 a: Ofirewall-cmd --list-all# h8 q5 v# @$ a2 Y; V( S8 S
3、删除某个不用的端口
% u0 y8 G4 _- _9 Q4 _, I/ ]firewall-cmd --zone=public --remove-port=8084/tcp --permanent) v: _$ l+ o/ |0 |. d
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的1 _3 I2 o7 q4 @; r" ^0 [: f# m' d
. a) O4 i/ \8 F
% X& ~$ T+ ?$ l, r  H- ?

) w8 [7 B, J$ B) @其他常用命令# P8 y1 G9 T5 e$ W& v

; Q) f8 G2 l$ e/ i- l" ?1 ?

$ p4 j& Z# F4 z* A- Y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息. B" N4 A' O7 j4 z8 ^/ i4 |
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    % m3 H2 a( e; c1 O
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal, F; \: c* J5 {5 F3 N) O1 c( M6 a3 s
  4. firewall-cmd --add-service=http    #暂时开放http
    6 J/ o" j! \8 q
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    6 C  i/ [5 T7 }
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口2 V# ?7 ]5 @% T& h* V) a& X# v" w
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务, u+ `( i! r" ~, @; ^! k
  8. firewall-cmd --reload   #重新加载配置
    % y. n& m  t/ d+ s" l; t4 ]6 E
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
: j9 g# M% D9 A4 Y" J7 y' H

& [( ?$ j0 }; F0 C9 m) I( l8 ^! _% ?( Q- ?! n. D1 q( g
( }0 t; k6 Z; X+ T
& F3 s3 O' E- @3 p# Q: z* o6 }

- q& a7 g8 a( ]- ~! w- q' n
! ?2 F2 F; y0 c2 _
: }3 x/ K) a! g

- w1 e0 r8 x( ]* b! M# ~) G- \6 d( j7 I3 o9 r# v
5 f: L  x4 x: r

0 P" k  D$ g0 m9 Q7 `: h- M$ Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-25 17:39 , Processed in 0.037703 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表