Linux防火墙端口开发与关闭(CentOS 7)

1、首先确认防火墙已经启动

[root@node1 ~]# systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)
   Active: active (running) since Thu 2018-02-01 22:21:10 EST; 1s ago
     Docs: man:firewalld(1)
 Main PID: 21826 (firewalld)
   CGroup: /system.slice/firewalld.service
           └─21826 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid

Feb 01 22:21:10 node1 systemd[1]: Starting firewalld - dynamic firewall daemon...
Feb 01 22:21:10 node1 systemd[1]: Started firewalld - dynamic firewall daemon.
[root@node1 ~]#

如果没有启动,则使用下面命令启动防火墙

[root@node1 ~]# systemctl start firewalld

2、命令方式

2.1 开放端口命令

(1)简单命令

firewall-cmd --zone=public --add-port=xxxx/tcp --permanent

比如node1节点已经启动了Tomcat,需要开发8080,8009,8005等端口

[root@node1 ~]# firewall-cmd --zone=public --add-port=8080/tcp --permanent
success
[root@node1 ~]# firewall-cmd --zone=public --add-port=8009/tcp --permanent
success
[root@node1 ~]# firewall-cmd --zone=public --add-port=8005/tcp --permanent
success
[root@node1 ~]# systemctl restart firewalld
[root@node1 ~]#

注意开放端口后需要重启防火墙。下面通过浏览器打开http://node1:8080网页,
或者通过telnet命令来访问端口

[root@node2 ~]# telnet 192.168.1.161 8080
Trying 192.168.1.161...
Connected to 192.168.1.161.
Escape character is '^]'.

(2)指定网段

 firewall-cmd --permanent --add-rich-rule 'rule family=ipv4 source address=192.168.1.0/24 port port=80 protocol=tcp accept'

2.2 查看所有开放的端口

[root@node1 ~]# firewall-cmd --zone=public --list-ports
8009/tcp 80/tcp 3888/tcp 2181/tcp 8080/tcp 21/tcp 2888/tcp 8005/tcp 8082/tcp
[root@node1 ~]# 

2.3 关闭端口命令

注意关闭端口后需要重启防火墙

[root@node1 ~]# firewall-cmd --zone=public --remove-port=8080/tcp --permanent
success
[root@node1 ~]# systemctl restart firewalld
[root@node1 ~]#

验证8080是否关闭

[root@node2 ~]# telnet node1 8080
Trying 192.168.1.161...
telnet: connect to address 192.168.1.161: No route to host
[root@node2 ~]#

3、编辑配置文件方式

注意,在CentOS7系统下编辑/etc/firewalld/zones目录下的配置文件。

[root@node1 zones]# pwd
/etc/firewalld/zones
[root@node1 zones]# vi public.xml

编辑内容如下

<?xml version="1.0" encoding="utf-8"?>
<zone>
  <short>Public</short>
  <description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description>
  <service name="dhcpv6-client"/>
  <service name="ssh"/>
  <rule family="ipv4">
    <source address="192.168.1.0/24"/>
    <port protocol="tcp" port="8080"/>
    <accept/>
  </rule>
  <port protocol="tcp" port="8009"/>
  <port protocol="tcp" port="80"/>
  <port protocol="tcp" port="3888"/>
  <port protocol="tcp" port="2181"/>
  <port protocol="tcp" port="21"/>
  <port protocol="tcp" port="2888"/>
  <port protocol="tcp" port="8005"/>
  <port protocol="tcp" port="8082"/>
</zone>

然后重启防火墙即可。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值