centos如何对外开放80,3306端口号或者其他端口号

≡放荡痞女 提交于 2019-12-12 16:55:43

由于centos版本不同,开启端口号方式也不一样,centos6是iptables,centos7是firewall。

查看防火墙对外开放了哪些端口

iptables -L -n


centos6.0防火墙操作:

配置文件:/etc/sysconfig/iptables

开启某个端口号有两种方式:一种是命令方式,一种是修改配置文件方式

查看防火墙状态:service iptables status
开启防火墙(重启后永久生效):chkconfig iptables on
关闭防火墙(重启后永久生效):chkconfig iptables off
开启防火墙(即时生效,重启后失效):service iptables start
关闭防火墙(即时生效,重启后失效):service iptables stop
重启防火墙:service iptables restartd

查看开启的端口号
service iptables status

开启某个端口号(如80端口号,命令方式)
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
保存开启的端口号
service iptables save
重新启动防火墙
service iptables restart


开启某个范围的端口号(如18881~65534,命令方式)
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 18881:65534 -j ACCEPT
保存开启的端口号
service iptables save
重新启动防火墙
service iptables restart


通过修改配置文件开启端口号(如80端口号)
vi /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
启动防火墙
service iptables restart


参数说明:
–A 参数就看成是添加一条规则
–p 指定是什么协议,我们常用的tcp 协议,当然也有udp,例如53端口的DNS
–dport 就是目标端口,当数据从外部进入服务器为目标端口

–j 就是指定是 ACCEPT -接收 或者 DROP 不接收


centos7.0防火墙操作:

安装firewall插件:yum install firewalld firewalld-config

配置文件:/etc/firewalld/

查看版本:firewall-cmd --version
查看帮助:firewall-cmd --help
查看区域信息:firewall-cmd --get-active-zones
查看指定接口所属区域信息:firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态:firewall-cmd --panic-off
查看是否拒绝:firewall-cmd --query-panic


查看防火墙状态:firewall-cmd --state
开启防火墙:systemctl start firewalld 
关闭防火墙:systemctl stop firewalld
设置开机启动:systemctl enable firewalld
停止并禁用开机启动:sytemctl disable firewalld
重启防火墙:firewall-cmd --reload


查看指定区域所有开启的端口号
firewall-cmd --zone=public --list-ports


在指定区域开启端口(如80端口号,命令方式)
firewall-cmd --zone=public --add-port=80/tcp --permanent
重新启动防火墙
firewall-cmd --reload


参数说明:
–zone 作用域
–add-port=8080/tcp 添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效

在指定区域开启某个范围的端口号(如18881~65534,命令方式)
firewall-cmd --zone=public --add-port=18881:65534/tcp --permanent
重新启动防火墙
firewall-cmd --reload


通过配置文件方式开启端口号
  1. <?xml version="1.0" encoding="utf-8"?>
  2. <zone>
  3. <short>Public</short>
  4. <description>For use in public areas.</description>
  5. <!--开放通源ip为122.10.70.234,端口514,协议udp-->
  6. <rule family="ipv4">
  7. <source address="122.10.70.234"/>
  8. <port protocol="udp" port="514"/>
  9. <accept/>
  10. </rule>
  11. <!--开放通源ip为123.60.255.14,端口10050-10051,协议tcp-->
  12. <rule family="ipv4">
  13. <source address="123.60.255.14"/>
  14. <port protocol="tcp" port="10050-10051"/>
  15. <accept/>
  16. </rule>
  17. <!--开放通源ip为123.60.255.14,端口80,协议tcp-->
  18. <rule family="ipv4">
  19. <source address="192.249.87.114"/> 放通指定ip,指定端口、协议
  20. <port protocol="tcp" port="80"/>
  21. <accept/>
  22. </rule>
  23. <!--开放通源ip为任意,端口9527,协议tcp-->
  24. <rule family="ipv4"> 放通任意ip访问服务器的9527端口
  25. <port protocol="tcp" port="9527"/>
  26. <accept/>
  27. </rule>
  28. </zone>
参考文章:防火墙说明



由于centos版本不同,开启端口号方式也不一样,centos6是iptables,centos7是firewall。

查看防火墙对外开放了哪些端口

iptables -L -n


centos6.0防火墙操作:

配置文件:/etc/sysconfig/iptables

开启某个端口号有两种方式:一种是命令方式,一种是修改配置文件方式

查看防火墙状态:service iptables status
开启防火墙(重启后永久生效):chkconfig iptables on
关闭防火墙(重启后永久生效):chkconfig iptables off
开启防火墙(即时生效,重启后失效):service iptables start
关闭防火墙(即时生效,重启后失效):service iptables stop
重启防火墙:service iptables restartd

查看开启的端口号
service iptables status

开启某个端口号(如80端口号,命令方式)
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
保存开启的端口号
service iptables save
重新启动防火墙
service iptables restart


开启某个范围的端口号(如18881~65534,命令方式)
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 18881:65534 -j ACCEPT
保存开启的端口号
service iptables save
重新启动防火墙
service iptables restart


通过修改配置文件开启端口号(如80端口号)
vi /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
启动防火墙
service iptables restart


参数说明:
–A 参数就看成是添加一条规则
–p 指定是什么协议,我们常用的tcp 协议,当然也有udp,例如53端口的DNS
–dport 就是目标端口,当数据从外部进入服务器为目标端口

–j 就是指定是 ACCEPT -接收 或者 DROP 不接收


centos7.0防火墙操作:

安装firewall插件:yum install firewalld firewalld-config

配置文件:/etc/firewalld/

查看版本:firewall-cmd --version
查看帮助:firewall-cmd --help
查看区域信息:firewall-cmd --get-active-zones
查看指定接口所属区域信息:firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态:firewall-cmd --panic-off
查看是否拒绝:firewall-cmd --query-panic


查看防火墙状态:firewall-cmd --state
开启防火墙:systemctl start firewalld 
关闭防火墙:systemctl stop firewalld
设置开机启动:systemctl enable firewalld
停止并禁用开机启动:sytemctl disable firewalld
重启防火墙:firewall-cmd --reload


查看指定区域所有开启的端口号
firewall-cmd --zone=public --list-ports


在指定区域开启端口(如80端口号,命令方式)
firewall-cmd --zone=public --add-port=80/tcp --permanent
重新启动防火墙
firewall-cmd --reload


参数说明:
–zone 作用域
–add-port=8080/tcp 添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效

在指定区域开启某个范围的端口号(如18881~65534,命令方式)
firewall-cmd --zone=public --add-port=18881:65534/tcp --permanent
重新启动防火墙
firewall-cmd --reload


通过配置文件方式开启端口号
  1. <?xml version="1.0" encoding="utf-8"?>
  2. <zone>
  3. <short>Public</short>
  4. <description>For use in public areas.</description>
  5. <!--开放通源ip为122.10.70.234,端口514,协议udp-->
  6. <rule family="ipv4">
  7. <source address="122.10.70.234"/>
  8. <port protocol="udp" port="514"/>
  9. <accept/>
  10. </rule>
  11. <!--开放通源ip为123.60.255.14,端口10050-10051,协议tcp-->
  12. <rule family="ipv4">
  13. <source address="123.60.255.14"/>
  14. <port protocol="tcp" port="10050-10051"/>
  15. <accept/>
  16. </rule>
  17. <!--开放通源ip为123.60.255.14,端口80,协议tcp-->
  18. <rule family="ipv4">
  19. <source address="192.249.87.114"/> 放通指定ip,指定端口、协议
  20. <port protocol="tcp" port="80"/>
  21. <accept/>
  22. </rule>
  23. <!--开放通源ip为任意,端口9527,协议tcp-->
  24. <rule family="ipv4"> 放通任意ip访问服务器的9527端口
  25. <port protocol="tcp" port="9527"/>
  26. <accept/>
  27. </rule>
  28. </zone>
参考文章:防火墙说明



易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!