CentOS开放端口问题

CentOS开放端口问题

CentOS7

防火墙开放指定端口方式

启动防火墙后,默认没有开启任何端口,需要手动开启端口

  1. 检查开放端口列表firewall-cmd --list-ports

  2. 开启端口访问

    firewall-cmd --zone=public --add-port=80/tcp --permanent
    # 命令含义:  
    # zone 作用域    
    # --add-port=80/tcp  添加端口,格式为:端口/通讯协议    
    # permanent  永久生效,没有此参数重启后失效
    
  3. 重启防火墙生效firewall-cmd --reload

  4. 验证

    [root@localhost ~]# firewall-cmd --list-ports
    
    [root@localhost ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent
    success
    [root@localhost ~]# firewall-cmd --reload
    success
    [root@localhost ~]# firewall-cmd --list-ports
    80/tcp
    [root@localhost ~]# 
    

关闭防火墙方式

  1. 查看防火墙状态systemctl status firewalld
  2. 关闭防火墙systemctl stop firewalld
  3. 启动防火墙systemctl start firewalld

防火墙其他命令

firewall-cmd --state                           #查看防火墙状态,是否是running
firewall-cmd --reload                          #重新载入配置,比如添加规则之后,需要执行此命令
firewall-cmd --get-zones                       #列出支持的zone
firewall-cmd --get-services                    #列出支持的服务,在列表中的服务是放行的

firewall-cmd --query-service ftp               #查看ftp服务是否支持,返回yes或者no
firewall-cmd --add-service=ftp                 #临时开放ftp服务
firewall-cmd --add-service=ftp --permanent     #永久开放ftp服务
firewall-cmd --remove-service=ftp --permanent  #永久移除ftp服务

firewall-cmd --add-port=80/tcp --permanent     #永久添加80端口 
firewall-cmd --remove-port=80/tcp --permanent  #永久添加80端口 

firewall-cmd --zone=public --list-ports        #查看已开放的端口

你可能感兴趣的:(CentOS开放端口问题)