|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑
: p/ \# h& C M! o
" d4 F, X, W- h" h! [% x8 }一、启动服务
1 f5 G5 g# B$ G7 e |如果没有安装,可以使用yum install firewall# P A2 c1 \& b0 U# v/ V4 n; {
系统默认是已经安装了,但是没有启动
' I% r2 k: s6 w5 ~& F1、开机自启动
) ^' x0 ]8 ^& i [. i. O4 Ssystemctl enable firewalld
0 ?) P3 b7 E# A1 v2、启动服务$ F0 [7 e" X- p0 b @4 f; M
systemctl start firewalld
( e" u0 H8 Z; b二、向防火墙添加可以外部访问的端口9 L# L6 m6 u" a0 {# c
firewall-cmd --zone=public --add-port=80/tcp --permanent
3 a' f4 e+ q' P# b3 U以下是常用的端口
, i! { m: l7 f8 w/ Sfirewall-cmd --zone=public --add-port=443/tcp --permanent
* n* ^$ m# P2 @. ] Z' I1 `1 M( s5 Bfirewall-cmd --zone=public --add-port=22/tcp --permanent# L: B+ |" a: ]- f6 F. ~1 L
1、如果需要添加一段端口的话,使用以下命令
0 R2 b% O: A; u1 Qfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
& P7 a" b% i' E0 Y, \; ~, y这儿是指添加101个端口
4 u/ R& K% ]" b4 Z8 F& G三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent! m) ` E( G: f% J3 M' J
具体的服务名称在以下路径里有一个文件就是一个service 名称
( B4 h0 ^( ]4 o( h2 I4 {* Z/ G/usr/lib/firewalld/services
+ E F* F* F! g! Z2 z7 a' N4 ?/ `# X+ s- _% |4 ^# x! c
四、添加完端口之后需要让防火墙生效1 P! J2 I4 U" t8 n4 }9 A1 x
1、重新加载
j# a9 P0 B- e* l& Xfirewall-cmd --reload
4 s" s2 c" v* D& {! N2、查看当前已经开放的端口* c. q" ]7 E" T9 {+ e7 |6 o
firewall-cmd --list-ports
# T. s% v I# E( b3 ?1 Gfirewall-cmd --list-all
8 H$ K% t( K6 J7 x( C3、删除某个不用的端口
7 i; Q5 W$ b% H7 k) f0 tfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
3 b7 Y% [# o% R: ~注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
3 s1 P: F$ p. u4 z4 L4 n9 w$ T4 G& x; m6 {
( X& j9 O( A2 w' _3 z! i$ o/ N% L: ^% y/ `
其他常用命令2 P: Z" O! G( g
, N& B" l2 o8 Y8 |
$ V* [6 a E# D. }" b: Q9 A: U- firewall-cmd --list-all-zones #查看所有的zone信息
) }( {8 [! j$ M5 e5 P) J - firewall-cmd --get-default-zone #查看默认zone是哪一个2 E9 \0 O2 q; ~' g5 T7 x. y
- firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal
* ~( V% f/ n9 ~9 d* o* z } - firewall-cmd --add-service=http #暂时开放http# v: y" m% D3 f* [+ E t
- firewall-cmd --permanent --add-service=http #永久开放http7 j& b" F) @% S! v. [5 J- r# C h! }
- firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口( M4 [& I3 ^* f" I! h+ B7 O) U
- firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务
, ]! H# D7 ]" w - firewall-cmd --reload #重新加载配置
* b5 H6 Q+ S( E - systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码
8 [2 U2 G: u2 L6 u& K. F7 e) M# f3 V, d" `0 X, k
j* r1 ?9 m p3 T
' O7 z( Y, z0 {$ H) }" h& H" S) D* x
; m, {/ o9 f0 E( B9 I/ ]
9 x+ Z) C# j* ]
% @% X/ i) h- ]% |% S' Y2 L8 y1 t/ I# e- s
) x2 S0 P. y3 e7 e
/ @; U$ H4 ^5 f( |$ H% |0 ]+ k3 g8 G- g7 ?) x
|
|