Centos升级到7之后,内置的防火墙已经从iptables变成了firewalld。所以,端口的开启还是要从两种情况来说明的,即iptables和firewalld。更多关于CentOs防火墙的最新内容,请参考Redhat官网。

一、iptables

1.打开/关闭/重启防火墙

开启防火墙(重启后永久生效):chkconfig iptables on

关闭防火墙(重启后永久生效):chkconfig iptables off

开启防火墙(即时生效,重启后失效):service iptables start

关闭防火墙(即时生效,重启后失效):service iptables stop

重启防火墙:service iptables restartd

2.查看打开的端口

/etc/init.d/iptables status

3.打开某个端口(以8080为例)

(1)开启端口

iptables -A INPUT -p tcp --dport 8080 -j ACCEPT

(2)保存并重启防火墙

/etc/rc.d/init.d/iptables save

/etc/init.d/iptables restart

4.打开49152~65534之间的端口

iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT

同样,这里需要对设置进行保存,并重启防火墙。

5.其他打开方式

我们还可以通过修改/etc/sysconfig/iptables文件的方式开启端口,如下

vi /etc/sysconfig/iptables

然后在文件中增加一行

-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT

参数说明:

–A 参数就看成是添加一条规则

–p 指定是什么协议,我们常用的tcp 协议,当然也有udp,例如53端口的DNS

–dport 就是目标端口,当数据从外部进入服务器为目标端口

–sport 数据从服务器出去,则为数据源端口使用

–j 就是指定是 ACCEPT -接收 或者 DROP 不接收

二、firewalld

Centos7默认安装了firewalld,如果没有安装的话,可以使用 yum install firewalld firewalld-config进行安装。

1.启动防火墙

systemctl start firewalld

2.禁用防火墙

systemctl stop firewalld

3.设置开机启动

systemctl enable firewalld

4.停止并禁用开机启动

sytemctl disable firewalld

5.重启防火墙

firewall-cmd --reload

6.查看状态

systemctl status firewalld或者 firewall-cmd --state

7.查看版本

firewall-cmd --version

8.查看帮助

firewall-cmd --help

9.查看区域信息

firewall-cmd --get-active-zones

10.查看指定接口所属区域信息

firewall-cmd --get-zone-of-interface=eth0

11.拒绝所有包

firewall-cmd --panic-on

12.取消拒绝状态

firewall-cmd --panic-off

13.查看是否拒绝

firewall-cmd --query-panic

14.将接口添加到区域(默认接口都在public)

firewall-cmd --zone=public --add-interface=eth0(永久生效再加上 --permanent 然后reload防火墙)

15.设置默认接口区域

firewall-cmd --set-default-zone=public(立即生效,无需重启)

16.更新防火墙规则

firewall-cmd --reload或firewall-cmd --complete-reload(两者的区别就是第一个无需断开连接,就是firewalld特性之一动态

添加规则,第二个需要断开连接,类似重启服务)

17.查看指定区域所有打开的端口

firewall-cmd --zone=public --list-ports

18.在指定区域打开端口(记得重启防火墙)

firewall-cmd --zone=public --add-port=80/tcp(永久生效再加上 --permanent)

说明:

–zone 作用域

–add-port=8080/tcp 添加端口,格式为:端口/通讯协议

–permanent #永久生效,没有此参数重启后失效

参考文章:http://havee.me/Linux/2015-01/using-firewalls-on-centos-7.html

Centos6与Centos7防火墙设置与端口开放的方法

Centos升级到7之后,内置的防火墙已经从iptables变成了firewalld.所以,端口的开启还是要从两种情况来说明的,即iptables和firewalld.更多关于CentOs防火墙的最新 ...

Centos防火墙设置与端口开放

前言 最近在部署项目的时候遇到了一些问题,阿里云主机要配置安全组策略和端口.对于这点看到了一片好的博文,特此总结记录下. iptables 方法一 打开某个端口 // 开启端口 iptables -A ...

Centos6,Centos7防火墙设置与端口开放的方法

Centos升级到7之后,内置的防火墙已经从iptables变成了firewalld.端口的开启还是要从两种情况来说明的,即iptables和firewalld. 一.iptables 1.打开/关闭 ...

Win10如何设置防火墙开放特定端口 windows10防火墙设置对特定端口开放的方法

Win10防火墙虽然能够很好地保护我们的系统,但同时也会因限制了某些端口,而给我们的操作带了一些不便.对于既想使用某些端口,又不愿关闭防火墙的用户而言,在Win10系统中设置防火墙开放特定端口就非常必 ...

Windows Server 2012 防火墙如何添加端口例外的方法(转)

Windows Server 2012 防火墙如何添加端口例外的方法 Windows Server 2012 防火墙如何添加端口例外的方法 在Windows Server 2012系统中,如果用户想在 ...

linux设置iptables防火墙的详细步骤(centos防火墙设置方法)

CentOS系统也是基于linux中的它的防火墙其实就是iptables了,下面我来介绍在CentOS防火墙iptables的配置教程,希望此教程对各位朋友会有所帮助.   iptables是与Lin ...

解决宿主机不能访问虚拟机CentOS中的站点 | 更新CentOS防火墙设置开启80端口访问

前阵子在虚拟机上装好了centos6.0,并配好了nginx+php+mysql,但是本机就是无法访问.一直就没去折腾了. 具体情况如下 1.本机能ping通虚拟机 2.虚拟机也能ping通本机 3. ...

Skynet服务器框架(十) CentOS 防火墙设置

引言: 今天修改了 skynet 服务器的 IP 地址(即 config 文件中的 address 和 master 两项参数,IP 与当前及其的保持一致,端口号为 2017),然后使用一个简单的客户 ...

配置centos防火墙(iptables)开放80端口

#添加规则 /sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT #保存 /etc/rc.d/init.d/iptables save

随机推荐

一个tomcat上放多个webapp问题,那这多个webapp会不会竞争端口呢?不会!安全两码事

1.一个tomcat上放多个webapp问题,那这多个webapp会不会竞争端口呢?不会!安全两码事

UE 的使用

1.查找,只匹配整个词语:匹配词语Andy,而不匹配包含Andy的词语,Andy前后有特殊字符才能匹配成功,前后的特殊字符表明Andy是一个词语. 2.正则表达式匹配,如下: 符号 功能 % 匹配行首 ...

PHP表单

二.PHP表单 1.PHP表单处理 welcome.html

微软CEO史蒂夫·鲍尔默(Steve Ballmer)在12个月内退休

Microsoft CEO Steve Ballmer to retire within 12 months Aug. 23, 2013 Board of directors initiates su ...

HDU5752-Sqrt Bo

Sqrt Bo Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 131072/131072 K (Java/Others)Total S ...

Docker学习笔记 - Docker客户端和服务端

学习内容: Docker客户端和服务端的通讯方式:client和自定义程序 Docker客户端和服务端的连接方式:socket 演示Docker客户端和服务端之间用remote-api通讯:nc   ...

魔力Python--经典SQL语法大全

具体转载自哪里,我也忘记了... 一.基础 1.说明:创建数据库 CREATE DATABASE database-name 2.说明:删除数据库 drop database dbname 3.说明: ...

Ubuntu编译Android源码步骤

Android4.4源码编译 需要准备以下文件: 源码包名:x4412_kitkat_rtm.tar.bz2 Jdk版本为jdk1.6.0_27 gcc 4.4 g++ 4.4 第一步:安装Ubunt ...

JavaSE Map集合

Map集合 在Map集合中保存的数据为一组数据,其中:一个数据为key,另外一个数据为value.而key和value具备对应的关系,在集合中它们属于一组(一对)数据.而每个key只能对应唯一的一个v ...

WebAPi获取请求头中对应键值

/// /// 依据键获取请求头中值数据 /// /// ...

centos 对某ip开放 防火墙端口_Centos防火墙设置与端口开放的方法相关推荐

  1. windows防火墙开启后,设置准入端口

    一般开启防火墙后,调用其他主机的环境应用时会受到影响,那么就需要将本地的防火墙关闭或者添加准入的端口. 高级安全Windows防火墙 通过windows控制面板"防火墙高级设置"进 ...

  2. 虚拟服务器的外部跟内部端口,虚拟服务器设置 外部端口

    虚拟服务器设置 外部端口 内容精选 换一换 您可以使用镜像快速创建一个可公网访问的单实例工作负载.本章节将指导您基于云容器引擎CCE快速部署Nginx容器应用,并管理该容器应用的全生命周期,以期让您具 ...

  3. 计算机打印机端口配置,如何设置打印机端口

    摘要:在办公的地方,打印机是必不可少的设备,经常要使用打印机复印或者打印各种文件资料,当打印机的端口选择或者设置错误,那么就会导致打印机无法正常打印的情况.这时,我们需要电脑,那么如何操作呢?下面,小 ...

  4. 计算机打印机端口配置,如何设置打印机端口,打印机端口设置的方法步骤

    怎么设置打印机端口,打印机端口设置的方法 第一步:将打印机连接至主机,打开打印机电源,通过主机的"控制面板"进入到"打印机和传真"文件夹,在空白处单击鼠标右键, ...

  5. centos 对某ip开放 防火墙端口_CentOS防火墙iptables限制端口和来源IP地址访问的配置...

    查看版本:cat /etc/centos-release# cat /etc/centos-release CentOS release 6.6 (Final) 允许访问所有端口的配置,文件/etc/ ...

  6. 比特彗星端口阻塞 虚拟服务器,比特彗星端口阻塞怎么设置 亮黄灯解决方法

    比特彗星是一款非常好用的资源下载工具,功能强大,可以用来应对各种资源的制作和下载,不过很多小伙伴会遇到该软件端口呈黄色,资源无法制作和下载的情况,接下来小编就来告诉大家比特彗星端口阻塞怎么解决. 1. ...

  7. linux的nfs端口111,【NFS】NFS设置固定端口,添加防火墙规则

    NFS server启动时会随机启动多个端口并向RPC注册,这样如果使用iptables对NFS sever 端口进行限制就会有点麻烦,可以更改配置文件固定NFS服务相关端口. 以前配置的nfs端口一 ...

  8. TP-LINK虚拟服务器(端口映射)设置指导

    服务器怎么对外开放?很多用户自己在内网有搭建类似web.FTP.Mail等服务器,但是却无法被外网的用户访问到.这是因为没有进行虚拟服务器(端口映射)设置,端口映射功能可以让内网的服务器映射到外网上, ...

  9. 华为防火墙配置(防火墙NAT)

    目录 前言 一.防火墙NAT概述 1.防火墙NAT策略介绍 2.NAT策略分类 (1)NAT No-PAT (2)NAPT (3)Easy-IP (4)Smart NAT (5)三元组NAT 3.NA ...

  10. 斐讯路由器虚拟服务器怎么设置,路由器端口映射如何设置 端口映射有什么用...

    家里的电脑在与路由器连接后,其他的一些无线电子设备,会出现无法访问的情况,那么就可以进行路由器端口映射设置,今天小编为大家介绍路由器端口映射如何设置以及端口映射有什么用的相关知识,大家可以参考一下. ...

最新文章

  1. anndroid ndk使用
  2. mysql 服务器优化_如何对MySQL服务器进行调优
  3. 记一次 Python Web 接口优化,性能提升25倍!
  4. 中检测到有潜在危险的 request.form 值。_洛宁县钢结构厂房加固检测设计中心
  5. unity 3d shaderlab 开发实战详解_vue实战开发011:使用router-view嵌套路由详解
  6. js生成的cookie在yii2中获取不到的解决办法
  7. 免费直播课|Python数据可视化与科学计算可视化案例分享
  8. Spring Cloud分布式微服务系统中利用redssion实现分布式锁
  9. Unity3D TextMeshPro
  10. 学习记录1——vissim4.3安装和vissim4.3时间修改工具使用
  11. 官网下载Windos10正版镜像并安装
  12. matlab李雅普诺夫吸引子,matlab计算Rossler吸引子的李雅普诺夫指数
  13. 基础 八大疑问词+翻译
  14. lisp角度转换弪度_角度和弧度换算(角度和弧度怎么换算)
  15. 衣米魔兽世界怀旧服—战歌峡谷PVP视频
  16. 怎么把便签转换成TXT文本
  17. ubuntu 中文 极点五笔 qt
  18. 算法是内功,程序员别冷落算法
  19. RabbitMQ中的死信及死信队列详解
  20. 中国的“猪脸识别”技术火了!人工智能养猪且不是肯方便?

热门文章

  1. golang json string remove field
  2. 我也发个图 娱乐一下
  3. pytesseract识别数字
  4. 问卷调查设计应注意避免的六大禁忌
  5. Atitit form sbmt 表单提交的几种功能方法与实现目录1.1. Atitit 表单提交 mailto协议 http协议 11.2. form-urlencoded mul
  6. Atitit 信息检索 v3 t55.docx Atitit 现代信息检索 目录 1.1. 信息检索(索引 索引 结构化文本 1 1.2. Atitit 重要章节 1 1.3. 息检索建模 1 1.
  7. Atitit 知识点 文章 框架 结构 大纲 attilax 总结 艾提拉总结 技术掌握文档总结的 v5 s420.docx 1.1. Preface前言 序言 1 2. 技术流程了解》》选型(标准
  8. Atitit Seed-Filling种子填充算法attilax总结
  9. Atitit  图像处理Depixelizing Pixel Art像素风格画的矢量化
  10. Atitit.wrmi web rmi框架新特性