Centos防火墙设置与端口开放的方法

简介: Centos升级到7之后,内置的防火墙已经从iptables变成了firewalld。所以,端口的开启还是要从两种情况来说明的,即iptables和firewalld。

Centos升级到7之后,内置的防火墙已经从iptables变成了firewalld。所以,端口的开启还是要从两种情况来说明的,即iptables和firewalld。更多关于CentOs防火墙的最新内容,请参考Redhat官网。

一、iptables

1.打开/关闭/重启防火墙


开启防火墙(重启后永久生效):chkconfig iptables on


关闭防火墙(重启后永久生效):chkconfig iptables off


开启防火墙(即时生效,重启后失效):service iptables start 关闭防火墙(即时生效,重启后失效):service iptables stop 重启防火墙:service iptables restartd


2.查看打开的端口


/etc/init.d/iptables status


3.打开某个端口(以8080为例)


(1)开启端口


iptables -A INPUT -p tcp --dport 8080 -j ACCEPT


(2)保存并重启防火墙


/etc/rc.d/init.d/iptables save /etc/init.d/iptables restart


4.打开49152~65534之间的端口


iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT


同样,这里需要对设置进行保存,并重启防火墙。


5.其他打开方式


我们还可以通过修改/etc/sysconfig/iptables文件的方式开启端口,如下


vi /etc/sysconfig/iptables


然后在文件中增加一行


-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT


参数说明:


–A 参数就看成是添加一条规则

–p 指定是什么协议,我们常用的tcp 协议,当然也有udp,例如53端口的DNS

–dport 就是目标端口,当数据从外部进入服务器为目标端口

–sport 数据从服务器出去,则为数据源端口使用

–j 就是指定是 ACCEPT -接收 或者 DROP 不接收


二、firewalld


Centos7默认安装了firewalld,如果没有安装的话,可以使用 yum install firewalld firewalld-config进行安装。


1.启动防火墙


systemctl start firewalld


2.禁用防火墙


systemctl stop firewalld


3.设置开机启动


systemctl enable firewalld


4.停止并禁用开机启动


sytemctl disable firewalld


5.重启防火墙


firewall-cmd --reload


6.查看状态


systemctl status firewalld或者 firewall-cmd --state


7.查看版本


firewall-cmd --version

8.查看帮助


firewall-cmd --help


9.查看区域信息


firewall-cmd --get-active-zones


10.查看指定接口所属区域信息


firewall-cmd --get-zone-of-interface=eth0


11.拒绝所有包


firewall-cmd --panic-on


12.取消拒绝状态


firewall-cmd --panic-off


13.查看是否拒绝


firewall-cmd --query-panic


14.将接口添加到区域(默认接口都在public)


firewall-cmd --zone=public --add-interface=eth0(永久生效再加上 --permanent 然后reload防火墙)


15.设置默认接口区域


firewall-cmd --set-default-zone=public(立即生效,无需重启)

16.更新防火墙规则


firewall-cmd --reload或firewall-cmd --complete-reload(两者的区别就是第一个无需断开连接,就是firewalld特性之一动态 添加规则,第二个需要断开连接,类似重启服务)


17.查看指定区域所有打开的端口


firewall-cmd --zone=public --list-ports


18.在指定区域打开端口(记得重启防火墙)


firewall-cmd --zone=public --add-port=80/tcp(永久生效再加上 --permanent)


说明:


–zone 作用域

–add-port=8080/tcp 添加端口,格式为:端口/通讯协议

–permanent #永久生效,没有此参数重启后失效


参考文章:

http://havee.me/linux/2015-01/using-firewalls-on-centos-7.html


相关文章
|
21天前
|
Linux 网络安全
Centos 防火墙端口控制命令
Centos 防火墙端口控制命令
28 3
|
3月前
|
安全 算法 Linux
CentOS7下部署长亭科技雷池Web应用防火墙(WAF)开源社区版
CentOS7下部署长亭科技雷池Web应用防火墙(WAF)开源社区版
418 0
|
3月前
|
Ubuntu 网络安全
百度搜索:蓝易云【ubuntu系统ufw开放端口教程】
现在,你已经成功在Ubuntu系统中使用ufw开放了指定的端口。请确保只开放必要的端口,并注意网络安全。
82 3
|
1月前
|
存储 安全 网络协议
使用 firewall-cmd 管理 Linux 防火墙端口
本文将介绍如何使用 firewall-cmd 工具在 Linux 系统中进行简单端口管理,包括开放、查询、关闭等操作。通过实例展示相关命令的用法,希望能对大家有所帮助。
|
1月前
|
安全 Windows
服务器中如何检查端口是否开放
服务器中如何检查端口是否开放
|
7天前
|
Linux 网络安全
centos7如何关闭防火墙
centos7如何关闭防火墙
17 3
|
14天前
|
Linux Apache
CentOS 7 源码安装LAMP环境源 和apache监听别的端口
CentOS 7 源码安装LAMP环境源 和apache监听别的端口
12 0
|
1月前
|
运维 Linux 应用服务中间件
Centos7如何配置firewalld防火墙规则
Centos7如何配置firewalld防火墙规则
44 0
|
4月前
|
Ubuntu 关系型数据库 MySQL
百度搜索:蓝易云【ubuntu20.4服务器安装mysql社区版并开放3306端口】
现在,你已经在Ubuntu 20.04服务器上成功安装了MySQL社区版,并且已经开放了3306端口,可以通过该端口访问MySQL服务器了。请确保在生产环境中设置安全措施,例如设置强密码、限制访问等,以保护数据库的安全性。
95 2
|
3月前
|
Java Nacos Docker
在集成nacos时,端口9848报错但服务器的这个端口是开放的
在集成nacos时,端口9848报错但服务器的这个端口是开放的【1月更文挑战第14天】【1月更文挑战第67篇】
220 1