转载自:https://blog.csdn.net/weixin_53641036/article/details/126528833
Centos 7防火墙开放端口方法
CentOS 7.0 之后使用 firewalld 代替了 iptables,这里我们如果有两个版本的话就分别设置。
netstat -ntpl我们可以用这个命令看下已经开放的端口,然后针对的是开放还是关闭。
第一、CentOS7 防火墙开启常见端口命令
1、安装Firewall命令:
yum install firewalld firewalld-config2、Firewall开启常见端口命令
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --zone=public --add-port=22/tcp --permanent
firewall-cmd --zone=public --add-port=21/tcp --permanent
firewall-cmd --zone=public --add-port=53/udp --permanent比如我们有单独自定义SSH端口或者服务器入口WEB端口,我们需要单独放行。
3、Firewall关闭常见端口命令
firewall-cmd --zone=public --remove-port=80/tcp --permanent
firewall-cmd --zone=public --remove-port=443/tcp --permanent
firewall-cmd --zone=public --remove-port=22/tcp --permanent
firewall-cmd --zone=public --remove-port=21/tcp --permanent
firewall-cmd --zone=public --remove-port=53/udp --permanent我们也可以批量添加区间端口
firewall-cmd --zone=public --add-port=4400-4600/udp --permanent
firewall-cmd --zone=public --add-port=4400-4600/tcp --permanent我们也可以添加IP白名单
#此操作将指定10.12.10.9的主机可以访问,多次执行可以添加多个地址
firewall-cmd --permanent --add-source=10.12.10.9
firewall-cmd --permanent --add-source=10.12.10.914、开启防火墙命令
systemctl start firewalld.service5、重启防火墙命令
firewall-cmd --reload 或者 service firewalld restart6、查看端口列表:
firewall-cmd --permanent --list-port7、禁用防火墙
systemctl stop firewalld8、查看状态
systemctl status firewalld或者 firewall-cmd --state9、指定规则
# 放行指定ip、网段或指定IP指定端口与协议
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.111.1" accept'
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.111.0/24" accept'
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.12.10.38/32" port port="10050" protocol="tcp" accept'
# 删除ip放行规则
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.111.1" accept'
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.111.0/24" accept'第二、如果还用的iptables
如果我们防火墙还是用的iptables,那命令稍微不同。
1、查看防火墙状态
service iptables status2、暂时关闭防火墙
service iptables stop3、永久关闭防火墙
chkconfig iptables off4、重启防火墙
service iptables restart5、开放指定端口
vi /etc/sysconfig/iptables编辑文件,然后添加。
iptables -I INPUT -p tcp --dport 端口号 -j ACCEPT保存配置
service iptables save重启防火墙
service iptables restart重启才可以生效。
这样,上面基本上整理到常用的CentOS7端口防火墙的配置。当然,防火墙的使用不至于此,还有很多可以用到的。
————————————————
版权声明:本文为CSDN博主「奋斗的工程师」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/weixin_53641036/article/details/126528833