召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3987|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
' l0 I1 E& b9 {4 ^1 i
1 S) O) ?& L, `3 T  x1 q: z) P一、启动服务* F8 ~! C, J' w5 [7 _% b6 l
如果没有安装,可以使用yum install firewall
) v5 M$ _* s' b系统默认是已经安装了,但是没有启动1 r1 E6 N8 b; C+ n2 o, I. d1 _
1、开机自启动
* m$ P! l2 s3 ~2 rsystemctl enable firewalld
6 e0 ^: q' _; O2、启动服务
( N8 k6 A- i9 ~( csystemctl start firewalld6 r: r8 F: s. I* c* E1 L) R- Z
二、向防火墙添加可以外部访问的端口+ H' |2 {7 Z/ Q3 l( ~; o
firewall-cmd --zone=public --add-port=80/tcp --permanent
! c5 f' j; `4 v% q以下是常用的端口- A, w, X1 L" _7 _/ v( ]/ n
firewall-cmd --zone=public --add-port=443/tcp --permanent" j/ D& t* d4 ?3 |. P
firewall-cmd --zone=public --add-port=22/tcp --permanent7 Z& a/ O' O1 o" B$ I3 z& {3 G# ^
1、如果需要添加一段端口的话,使用以下命令* ^" H. ^- f6 o) q* F6 m
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent" y& S  T5 W% y
这儿是指添加101个端口
( z+ D' ]. [" V4 l1 F0 w/ Y) ]三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent4 V7 Y* }( i3 U  h
具体的服务名称在以下路径里有一个文件就是一个service 名称
5 i3 x) ~' O- Q! B! k' ?
/usr/lib/firewalld/services
$ Y7 M5 n# K# T
* K- e0 M" _9 v% M- r1 u
四、添加完端口之后需要让防火墙生效
  j! u8 Q& n2 F! e( h) V1、重新加载& o) x! m: A  G, w! g
firewall-cmd --reload0 n4 n6 Q2 _$ O% Q3 V
2、查看当前已经开放的端口
; H5 y7 k8 M9 X# Ffirewall-cmd --list-ports
# j3 d! n) Y3 n! w1 j, Tfirewall-cmd --list-all- Y& f4 \6 ~  j( q- F' N" x: t
3、删除某个不用的端口
) c% O/ B0 `2 ?9 x$ Kfirewall-cmd --zone=public --remove-port=8084/tcp --permanent' l  `# @6 C1 {, _( V
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
) d! v4 p0 ^1 X
* }) K& D8 Z; x3 l# b  O7 @' y/ z

# D) U2 o; ]  |1 r

, z, g  n" x, m. a2 @其他常用命令* G- b  S! O) o+ T

, Y% H/ M( s' X  ?$ E
: ~( V0 f. z5 c, A) U+ X! U
  1. firewall-cmd --list-all-zones    #查看所有的zone信息- K6 }( @0 C; ~/ s, S/ ]
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    3 x% _: Y# x9 U
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    / C' K* A. R! t5 R8 y
  4. firewall-cmd --add-service=http    #暂时开放http
    1 Q5 @! {8 i7 w
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    + q/ I! M! w  S' L1 h: I: s& r- [7 ^
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ! V# F7 Y& {% A7 g
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    $ L8 f6 L  x4 ?7 S) ~
  8. firewall-cmd --reload   #重新加载配置  L6 j. r# _& @; \. v: ]
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

5 a( }; g% A# y2 @0 W& B- b
5 _# ?/ Y; x, e% O/ ^
' ~1 Y2 T% x8 t
0 t& ~! C1 O* H: B, W& O) C
: Y1 X" k. k( |' \4 ^
" L1 |2 i' _0 t( @

6 U$ E3 P  V9 h+ t, f& q' X  w3 p: |, H0 U8 a" C- u: j/ t5 j
8 k- f: C% |# v" l: G0 u+ M

" g" l; J) c1 Z7 F+ v6 g
$ Q) Q' K8 m5 g; n9 c+ `8 B3 E# u) I" B4 H7 S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-18 02:04 , Processed in 0.036564 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表