如何在Centos7 系统开放端口

如何在Centos7 系统开放端口,第1张

一、查看系统防火墙状态(绿色 running 代表防火墙启动正常)

firewall-cmd --state

返回

[root@IP~]# firewall-cmd --state

not running

二、添加端口 返回 success 代表成功(--permanent永久生效,没有此参数重启后失效)

1.开始单个端口

firewall-cmd --zone=public --add-port=80/tcp --permanent

firewall-cmd --zone=public --add-port=443/tcp --permanent

开放多个端口

firewall-cmd --zone=public --add-port=80-85/tcp --permanent

2、重新载入 返回 success 代表成功

查看 返回 yes 代表开启成功

firewall-cmd --zone=public --query-port=80/tcp

三、关闭端口

1、删除端口 返回 success 代表成功

firewall-cmd --zone=public --remove-port=80/tcp --permanent

2、重新载入 返回 success 代表成功

firewall-cmd --reload

四、其他 *** 作

1、启动:systemctl start firewalld.service

2、关闭:systemctl stop firewalld.service

3、重启:systemctl restart firewalld.service

在CentOS下配置iptables允许部分端口同行,其他全部阻止。

更改如下:

iptables -F /* 清除所有规则 */

 

iptables -A INPUT -p tcp --dport 22 -j ACCEPT /*允许包从22端口进入*/

 

iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT /*允许从22端口进入的包返回*/

 

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT /*允许本机访问本机*/

 

iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

 

iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT /*允许所有IP访问80端口*/

 

iptables -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT

 

iptables -P INPUT DROP

 

iptables -P FORWARD DROP

 

iptables -P OUTPUT DROP

 

iptables-save > /etc/sysconfig/iptables /*保存配置*/

 

iptables -L /* 显示iptables列表 */

如果需要在服务器安装软件,或者下载文件则需要运行。

这样就可以让服务器访问外网了,不过使用网络结束,需要重新拒绝访问。

如果需要集群间的计算机互相访问则可以再拒绝所有之前添加如下规则。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/bake/11939144.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-19
下一篇 2023-05-19

发表评论

登录后才能评论

评论列表(0条)

保存