Centos防火墙设置与端口开放的方法

本文涉及的产品
云防火墙,500元 1000GB
简介: Centos升级到7之后,内置的防火墙已经从iptables变成了firewalld。所以,端口的开启还是要从两种情况来说明的,即iptables和firewalld。

Centos升级到7之后,内置的防火墙已经从iptables变成了firewalld。所以,端口的开启还是要从两种情况来说明的,即iptables和firewalld。更多关于CentOs防火墙的最新内容,请参考Redhat官网。

一、iptables

1.打开/关闭/重启防火墙


开启防火墙(重启后永久生效):chkconfig iptables on


关闭防火墙(重启后永久生效):chkconfig iptables off


开启防火墙(即时生效,重启后失效):service iptables start 关闭防火墙(即时生效,重启后失效):service iptables stop 重启防火墙:service iptables restartd


2.查看打开的端口


/etc/init.d/iptables status


3.打开某个端口(以8080为例)


(1)开启端口


iptables -A INPUT -p tcp --dport 8080 -j ACCEPT


(2)保存并重启防火墙


/etc/rc.d/init.d/iptables save /etc/init.d/iptables restart


4.打开49152~65534之间的端口


iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT


同样,这里需要对设置进行保存,并重启防火墙。


5.其他打开方式


我们还可以通过修改/etc/sysconfig/iptables文件的方式开启端口,如下


vi /etc/sysconfig/iptables


然后在文件中增加一行


-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT


参数说明:


–A 参数就看成是添加一条规则

–p 指定是什么协议,我们常用的tcp 协议,当然也有udp,例如53端口的DNS

–dport 就是目标端口,当数据从外部进入服务器为目标端口

–sport 数据从服务器出去,则为数据源端口使用

–j 就是指定是 ACCEPT -接收 或者 DROP 不接收


二、firewalld


Centos7默认安装了firewalld,如果没有安装的话,可以使用 yum install firewalld firewalld-config进行安装。


1.启动防火墙


systemctl start firewalld


2.禁用防火墙


systemctl stop firewalld


3.设置开机启动


systemctl enable firewalld


4.停止并禁用开机启动


sytemctl disable firewalld


5.重启防火墙


firewall-cmd --reload


6.查看状态


systemctl status firewalld或者 firewall-cmd --state


7.查看版本


firewall-cmd --version

8.查看帮助


firewall-cmd --help


9.查看区域信息


firewall-cmd --get-active-zones


10.查看指定接口所属区域信息


firewall-cmd --get-zone-of-interface=eth0


11.拒绝所有包


firewall-cmd --panic-on


12.取消拒绝状态


firewall-cmd --panic-off


13.查看是否拒绝


firewall-cmd --query-panic


14.将接口添加到区域(默认接口都在public)


firewall-cmd --zone=public --add-interface=eth0(永久生效再加上 --permanent 然后reload防火墙)


15.设置默认接口区域


firewall-cmd --set-default-zone=public(立即生效,无需重启)

16.更新防火墙规则


firewall-cmd --reload或firewall-cmd --complete-reload(两者的区别就是第一个无需断开连接,就是firewalld特性之一动态 添加规则,第二个需要断开连接,类似重启服务)


17.查看指定区域所有打开的端口


firewall-cmd --zone=public --list-ports


18.在指定区域打开端口(记得重启防火墙)


firewall-cmd --zone=public --add-port=80/tcp(永久生效再加上 --permanent)


说明:


–zone 作用域

–add-port=8080/tcp 添加端口,格式为:端口/通讯协议

–permanent #永久生效,没有此参数重启后失效


参考文章:

http://havee.me/linux/2015-01/using-firewalls-on-centos-7.html


相关文章
|
1月前
|
存储 缓存 Linux
在 CentOS 7 上释放磁盘空间的简单方法
【10月更文挑战第28天】
132 2
在 CentOS 7 上释放磁盘空间的简单方法
|
1月前
|
存储 监控 Linux
在 CentOS 7 中进行磁盘分区和挂载的具体操作步骤,如何使用 `fdisk` 创建分区、格式化分区、创建挂载点以及临时和永久挂载分区的方法。
本文介绍了在 CentOS 7 中进行磁盘分区和挂载的具体操作步骤。通过一个实际案例,详细说明了如何使用 `fdisk` 创建分区、格式化分区、创建挂载点以及临时和永久挂载分区的方法。此外,还分享了一些实践经验,帮助读者更好地管理和优化服务器磁盘空间。
65 4
|
1月前
|
关系型数据库 MySQL Linux
在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,包括准备工作、下载源码、编译安装、配置 MySQL 服务、登录设置等。
本文介绍了在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,包括准备工作、下载源码、编译安装、配置 MySQL 服务、登录设置等。同时,文章还对比了编译源码安装与使用 RPM 包安装的优缺点,帮助读者根据需求选择最合适的方法。通过具体案例,展示了编译源码安装的灵活性和定制性。
136 2
|
1月前
|
安全 Linux 网络安全
centos7中firewall防火墙的常用命令总结
以上命令集覆盖了 `firewalld`的基本操作,是维护CentOS 7系统安全不可或缺的工具。对于更高级的配置需求或遇到特定问题
35 3
|
2月前
|
监控 安全 Linux
CentOS7下安装配置ntp服务的方法教程
通过以上步骤,您不仅能在CentOS 7系统中成功部署NTP服务,还能确保其配置合理、运行稳定,为系统时间的精确性提供保障。欲了解更多高级配置或遇到特定问题,提供了丰富的服务器管理和优化资源,可作为进一步学习和求助的平台。
120 1
|
2月前
|
安全 网络协议 网络安全
黑客10种绕过防火墙方法
黑客10种绕过防火墙方法
108 7
|
4月前
|
应用服务中间件 Linux 网络安全
2022年超详细在CentOS 7上安装Nginx方法(源码安装)
这篇文章提供了在CentOS 7系统上通过源码安装Nginx的详细步骤,包括从官网下载Nginx源码包、上传至虚拟机、解压、删除压缩包、编译安装前的配置、安装PCRE库(因为Nginx使用PCRE库解析正则表达式)、安装zlib和OpenSSL库(用于支持HTTPS协议)、重新编译Nginx、安装后启动Nginx服务、关闭服务、修改默认端口、以及重启服务测试等步骤。文章还提供了相关命令和操作截图,帮助用户更好地理解和执行安装过程。
2022年超详细在CentOS 7上安装Nginx方法(源码安装)
|
4月前
|
JavaScript Linux
2022年超详细在CentOS 7上安装Node.js方法(源码安装)
这篇文章介绍了在CentOS 7系统上通过源码安装Node.js的详细步骤,包括从官网下载Node.js源码包、将安装包上传至虚拟机、解压安装包、删除压缩文件、编译安装Node.js、检查Node.js和npm版本,以及切换npm源到淘宝镜像以加速下载。此外,还提供了一个获取Linux下Node.js离线安装包的微信公众号搜索方式。
|
4月前
|
Ubuntu Linux 测试技术
下载ISO镜像的方法 Debian、Red Hat 、CentOS、Ubuntu、Kali Linux🌐
Debian、Red Hat、CentOS、Ubuntu与Kali Linux均为知名Linux发行版。下载Debian须访问官网并按计算机架构选ISO文件。Red Hat下载通常需订阅账户,可从官网登录后获取。CentOS可从官网或镜像站点下载,注意CentOS 8已停更。Ubuntu下载简便,官网直接选取版本及架构即可。Kali Linux专为安全测试设计,官网提供直接下载ISO镜像服务。
875 0
|
4月前
|
存储 Linux 编译器
在 CentOS 6.4 VPS 上安装 Git 的方法
在 CentOS 6.4 VPS 上安装 Git 的方法
38 0
下一篇
DataWorks