CentOS 7 firewall(防火墙)开放端口/删除端口/查看端口

在CentOS 7中,防火墙管理工具由`firewalld`服务提供。你可以使用`firewalld`来开放、删除和查看端口。以下是一些常见的命令:
### 开放端口
要开放一个端口,可以使用`--add-port`选项。例如,要开放端口80和443:
```bash sudo firewall-cmd --permanent --add-port=80/tcp sudo firewall-cmd --permanent --add-port=443/tcp ```
要开放一个UDP端口,可以使用`udp`代替`tcp`:
```bash sudo firewall-cmd --permanent --add-port=53/udp ```
然后重新加载防火墙配置:
```bash sudo firewall-cmd --reload ```
### 删除端口
要删除一个已经开放的端口,可以使用`--remove-port`选项。例如,要删除端口80和443:
```bash sudo firewall-cmd --permanent --remove-port=80/tcp sudo firewall-cmd --permanent --remove-port=443/tcp ```
然后重新加载防火墙配置:
```bash sudo firewall-cmd --reload ```
### 查看端口
要查看当前开放的端口,可以使用`--list-ports`选项:
```bash sudo firewall-cmd --list-ports ```
这将列出所有已经开放的端口。
### 其他常用命令
- 查看当前的防火墙规则:
```bash sudo firewall-cmd

相关内容:

lass="xiangguan" id="content">

1.firewall的基本启动/停止/重启命令

#centos7启动防火墙
systemctl start firewalld.service
#centos7停止防火墙/关闭防火墙
systemctl stop firewalld.service
#centos7重启防火墙
systemctl restart firewalld.service
#设置开机启用防火墙
systemctl enable firewalld.service
#设置开机不启动防火墙
systemctl disable firewalld.service

2.新增开放一个端口号

firewall-cmd --zone=public --add-port=80/tcp --permanent
#说明:
#–zone #作用域
#–add-port=80/tcp #添加端口,格式为:端口/通讯协议
#–permanent 永久生效,没有此参数重启后失效
#多个端口:firewall-cmd --zone=public --add-port=80-90/tcp --permanent

注意:新增/删除操作需要重启防火墙服务
其他PC telnet开放的端口必须保证本地 telnet 127.0.0.1 端口号能通。本地不通不一定是防火墙的问题。

查看本机已经启用的监听端口:

#centos7以下使用netstat -ant,7使用ss
ss -ant

3.查看

#centos7查看防火墙所有信息firewall-cmd --list-all
#centos7查看防火墙开放的端口信息firewall-cmd --list-ports

4.删除

#删除firewall-cmd --zone=public --remove-port=80/tcp --permanent

查看所有打开的端口:

firewall-cmd –zone=public –list-ports

添加:

firewall-cmd –zone=public –add-port=80/tcp –permanent (–permanent 永久生效,没有此参数重启后失效)

重新载入:

firewall-cmd –reload

查看:

firewall-cmd –zone=public –query-port=80/tcp

删除:

firewall-cmd –zone=public –remove-port=80/tcp –permanent

批量开放端口:

firewall-cmd –permanent –zone=public –add-port=100-500/tcp
firewall-cmd –permanent –zone=public –add-port=100-500/udp
firewall-cmd –reload

关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章