centos7防火墙开放端口快速方法(代码片段)

luckyall luckyall     2023-01-01     712

关键词:

这篇文章主要为大家详细介绍了Centos7.1防火墙开放端口的快速方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
 

例如安装Nagios后,要开放5666端口与服务器连接,命令如下:

[[email protected] ~]# firewall-cmd --add-port=5666/tcp 即时打开,这里也可以是一个端口范围,如1000-2000/tcp
success
[[email protected] ~]# firewall-cmd --permanent --add-port=5666/tcp 写入配置文件
success
[[email protected] ~]# firewall-cmd --reload 重启防火墙
success
[[email protected] ~]#

CentOS 7开放端口:

CentOS升级到7之后,发现无法使用iptables控制Linuxs的端口,google之后发现Centos 7使用firewalld代替了原来的iptables。下面记录如何使用firewalld开放Linux端口:

开启端口

1 firewall-cmd --zone=public --add-port=80/tcp --permanent

命令含义:

--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效

重启防火墙

firewall-cmd --reload

设置CentOS防火墙开放端口:

在我们使用CentOS系统的时候,CentOS防火墙有时是需要改变设置的。CentOS防火墙默认是打开的,设置CentOS防火墙开放端口方法如下:

打开iptables的配置文件:vi /etc/sysconfig/iptables

修改CentOS防火墙时注意:一定要给自己留好后路,留VNC一个管理端口和SSh的管理端口

下面是一个iptables的示例:

 1 # Firewall configuration written by system-config-securitylevel
 2 # Manual customization of this file is not recommended.
 3 *filter
 4 :INPUT ACCEPT [0:0]
 5 :FORWARD ACCEPT [0:0]
 6 :OUTPUT ACCEPT [0:0]
 7 :RH-Firewall-1-INPUT - [0:0]
 8 -A INPUT -j RH-Firewall-1-INPUT
 9 -A FORWARD -j RH-Firewall-1-INPUT
10 -A RH-Firewall-1-INPUT -i lo -j ACCEPT
11 -A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT
12 -A RH-Firewall-1-INPUT -p 50 -j ACCEPT
13 -A RH-Firewall-1-INPUT -p 51 -j ACCEPT
14 -A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
15 -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 53 -j ACCEPT
16 -A RH-Firewall-1-INPUT -m state –state NEW -m udp -p udp –dport 53 -j ACCEPT
17 -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
18 -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 25 -j ACCEPT
19 -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
20 -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT
21 -A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited
22 COMMIT

修改CentOS防火墙需要注意的是,你必须根据自己服务器的情况来修改这个文件。

举例来说,如果你不希望开放80端口提供web服务,那么应该相应的删除这一行:

1 -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

全部修改完之后重启iptables:service iptables restart

你可以验证一下是否规则都已经生效:iptables -L

这样,我们就完成了CentOS防火墙的设置修改。




centos7防火墙快速开放端口配置方法(代码片段)

...号80是否开启:[root@centos7~]#firewall-cmd--query-port=80/tcp重启防火墙:[root@centos7~]#firewall-cmd--reload查询有哪些端口是开启的:[root@centos7~]#firewall-cmd--list-port命令含义:--zone#作用域--add-port=80/tcp#添加端口,格式为:端口/通讯协议--permanent... 查看详情

centos7防火墙快速开放端口配置方法

▲这篇文章主要为大家详细介绍了Centos7防火墙开放端口的快速方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下!例如安装Nagios后,要开放5666端口与服务器连接,命令如下[[email protected]~]#firewall-cmd--add-port=5666/tcp ... 查看详情

centos7开放端口和防火墙设置(代码片段)

centos7开放端口和防火墙设置。查看防火墙状态:firewall-cmd--state如果显示:notrunning打开防火墙服务:systemctlstartfirewalld.service永久开放tcp协议下的10000端口:firewall-cmd--zone=public--add-port=10000/tcp--permanent重启防火墙:systemctlrestartfire 查看详情

centos7.3下开放防火墙的端口(代码片段)

CentOS7.3默认使用的是firewall作为防火墙,这里改为iptables防火墙。1:关闭firewall:systemctlstopfirewalld.servicesystemctldisablefirewalld.servicesystemctlmaskfirewalld.service2、安装iptables防火墙yuminstalliptables-services-y3.启动设 查看详情

centos7防火墙firewalld开放80端口(转)(代码片段)

1、运行、停止、禁用firewalld启动:#systemctlstart firewalld查看状态:#systemctlstatusfirewalld 或者 firewall-cmd--state停止:#systemctldisablefirewalld禁用:#systemctlstopfirewalld 查看firewall是否运行,下面两个命令都可以 查看详情

centos7firewall开启,开放端口操作(代码片段)

防火墙开机启动systemctlenablefirewalld.service查看防火墙状态firewall-cmd--state开启防火墙systemctlstartfirewalld.service开放8080,3306,6379端口firewall-cmd--zone=public--add-port=8080/tcp--permanentfirewall-cmd--zone=public- 查看详情

centos7防火墙iptables开放常用端口(代码片段)

清除所有规则:iptables-F开放常用tcp端口:iptables-IINPUT-ptcp-mmultiport--dports20,21,22,3690,80,443,4443,8023,8888,25,110,30000:30999-jACCEPTiptables-IOUTPUT-ptcp-mmultiport--sports20,21,22,3690,80,443,4443,8023,8888,25,110,30000:30999-jACCEPT开放常用udp端口:iptables-IINPUT-pu... 查看详情

centos7,配置防火墙,开启端口(代码片段)

原文链接:https://blog.csdn.net/u013410747/article/details/61696178适用于CentOS764位的指令:1.查看已开放的端口(默认不开放任何端口)firewall-cmd--list-ports2.开启80端口firewall-cmd--zone=public(作用域)--add-port=80/tcp(端口和访问类型)--permanent( 查看详情

tomcat安装记录centos7开放对外端口(代码片段)

//端口查询[[email protected]bin]#firewall-cmd--query-port=9090/tcpno//添加端口[[email protected]bin]#firewall-cmd--add-port=9090/tcp--permanentsuccess//重载防火墙[[email protected]bin]#firewall-cmd- 查看详情

linux:centos7防火墙开放端口操作(代码片段)

...ld代替了原来的iptables。 但是在CentOS7中也可以iptables控制防火墙,只不过需要安装iptables模块,具体做法请参考:Linux:CentOS7下配置iptables一、系统命令firewalld的基本使用systemctlstartfirewalld#启动systemctlstopfirewalld#关... 查看详情

centos7开放端口(代码片段)

CentOS7.0默认使用的是firewall作为防火墙查看防火墙状态:firewall-cmd--state停止firewall:systemctlstopfirewalld.service启用防火墙:systemctlstartfirewalld.service禁止firewall开机启动:systemctldisablefirewalld.service开机时启动firewall࿱... 查看详情

centos开放端口的方法(代码片段)

Centos升级到7之后,内置的防火墙已经从iptables变成了firewalld。所以,端口的开启还是要从两种情况来说明的,即iptables和firewalld。更多关于CentOs防火墙的最新内容,请参考Redhat官网[4.5使用防火墙]。 一、iptables(centos6及以前)1.... 查看详情

centos7防火墙命令(代码片段)

centos7防火墙命令1.安装firewall命令2.查看防火墙状态3.查看已开放端口4.开启端口5.关闭端口6.指定特定源IP访问某端口7.批量添加区间端口8.查看端口列表9.重启防火墙10.其他命令配置firewalld-cmd1.安装firewall命令#yuminstallfirewalldfirewalld... 查看详情

centos7开放指定端口具体方法(linux)

Centos7开放指定端口具体方法(Linux)1、检查防火墙是否开启(需要开启防火墙)2、开放指定端口3、重启防火墙4、查询端口是否开启1、检查防火墙是否开启(需要开启防火墙)查看防火墙状态命令:sy... 查看详情

centos7开放防火墙端口命令

CentOS7开放防火墙端口 命令     最近公司新的server要求用CentOS7,发现以前CentOS6系列中的iptables相关命令不能用了,查了下,发现Centos7使用firewalld代替了原来的iptables。使用方法如下:>>>关闭防火墙syst... 查看详情

centos7.3防火墙配置(代码片段)

防火墙配置1.查看firewall服务状态 systemctlstatusfirewalld 2.查看firewall的状态 firewall-cmd--state 3.开启、重启、关闭、firewalld.service服务 开启servicefirewalldstart重启servicefirewalldrestart关闭servicefirewalldstop4.查看防火墙规则 firewall-cmd--... 查看详情

centos7开放防火墙端口命令(转载)

CentOS7开放防火墙端口 命令     最近公司新的server要求用CentOS7,发现以前CentOS6系列中的iptables相关命令不能用了,查了下,发现Centos7使用firewalld代替了原来的iptables。使用方法如下:>>>关闭防火墙syst... 查看详情

centos7防火墙开放端口等命令

CentOS7开放防火墙端口 命令     最近公司新的server要求用CentOS7,发现以前CentOS6系列中的iptables相关命令不能用了,查了下,发现Centos7使用firewalld代替了原来的iptables。使用方法如下:>>>关闭防火墙syst... 查看详情