Centos7防火墙firewall开放80端口及相关命令

Centos 7防火墙firewall开放80端口如何来进行设置呢,是不是与以前的版本是一样的?下面我们就一起来看一些关于Centos 7防火墙firewall开放80端口的方法吧。

开启80端口
firewall-cmd –zone=public –add-port=80/tcp –permanent
出现success表明添加成功

命令含义:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效

重启防火墙
systemctl restart firewalld.service
1、运行、停止、禁用firewalld
启动:# systemctl start firewalld
查看状态:# systemctl status firewalld 或者 firewall-cmd –state
停止:# systemctl disable firewalld
禁用:# systemctl stop firewalld

2、配置firewalld
查看版本:$ firewall-cmd –version
查看帮助:$ firewall-cmd –help

查看设置:
显示状态:$ firewall-cmd –state
查看区域信息: $ firewall-cmd –get-active-zones
查看指定接口所属区域:$ firewall-cmd –get-zone-of-interface=eth0
拒绝所有包:# firewall-cmd –panic-on
取消拒绝状态:# firewall-cmd –panic-off
查看是否拒绝:$ firewall-cmd –query-panic

更新防火墙规则:# firewall-cmd –reload
# firewall-cmd –complete-reload
两者的区别就是第一个无需断开连接,就是firewalld特性之一动态添加规则,第二个需要断开连接,类似重启服务

将接口添加到区域,默认接口都在public
# firewall-cmd –zone=public –add-interface=eth0
永久生效再加上 –permanent 然后reload防火墙

设置默认接口区域
# firewall-cmd –set-default-zone=public
立即生效无需重启

查看所有打开的端口:
# firewall-cmd –zone=dmz –list-ports

加入一个端口到区域:
# firewall-cmd –zone=dmz –add-port=8080/tcp
若要永久生效方法同上

打开一个服务,类似于将端口可视化,服务需要在配置文件中添加,/etc/firewalld 目录下有services文件夹,这个不详细说了,详情参考文档
# firewall-cmd –zone=work –add-service=smtp

移除服务
# firewall-cmd –zone=work –remove-service=smtp

郑重声明:

1 本资源来源于互联网,资源的版权归资源原作者所持有,受《中华人民共和国著作权法》等相关法律保护。

2 由于无法和原作者取得联系,所以上传的部分资源无法先通过原作者的同意就分享给大家了,如本资源侵犯了您(原作者)的权益,请联系我们(微信号 xiaohaimei1989),我们会立马删除您的资源,并向您表达诚挚的歉意!

3 本站是一个公益型网站,分享资源的目的在于传播知识,分享知识,收取一点点打赏的辛苦费是用于网站的日常运营开支,并非用于商业用途。

4 本站资源只提供学习和参考研究使用,使用过后请在第一时间内删除。本站不承担资源被单位或个人商用带来的法律责任。

发表评论