CentOS 7.0 之后使用 firewalld 代替了 iptables
netstat -ntpl #查看tcp监听的端口。
我们可以用这个命令看下已经开放的端口,然后针对的是开放还是关闭。
第一、CentOS7 防火墙开启常见端口命令
1、安装Firewall命令:
yum install firewalld firewalld-config
2、Firewall开启常见端口命令
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --zone=public --add-port=22/tcp --permanent
firewall-cmd --zone=public --add-port=21/tcp --permanent
firewall-cmd --zone=public --add-port=53/udp --permanent
比如我们有单独自定义SSH端口或者服务器入口WEB端口,我们需要单独放行。
3、Firewall关闭常见端口命令
firewall-cmd --zone=public --remove-port=80/tcp --permanent
firewall-cmd --zone=public --remove-port=443/tcp --permanent
firewall-cmd --zone=public --remove-port=22/tcp --permanent
firewall-cmd --zone=public --remove-port=21/tcp --permanent
firewall-cmd --zone=public --remove-port=53/udp --permanent
我们也可以批量添加区间端口
firewall-cmd --zone=public --add-port=4400-4600/udp --permanent
firewall-cmd --zone=public --add-port=4400-4600/tcp --permanent
4、开启防火墙命令
systemctl start firewalld.service
5、重启防火墙命令
firewall-cmd --reload 或者 service firewalld restart
6、查看端口列表:
firewall-cmd --permanent --list-port
7、禁用防火墙
systemctl stop firewalld
8、查看状态
systemctl status firewalld或者 firewall-cmd --state