防火墙设置与配置开放端口

news/2025/2/14 7:57:46/

一、iptables防火墙

 

1、 查看防火墙状态

 

service iptables status

出现Active: active (running)高亮显示则表示是启动状态。 出现 Active: inactive (dead)灰色表示停止状态。

 

2、 CentOS6关闭防火墙使用以下命令:

 

# 临时关闭
service iptables stop
# 禁止开机启动
chkconfig iptables off
# 重启防火墙
service iptables restart  

3、 CentOS7关闭防火墙使用以下命令:

 

// 临时关闭
systemctl stop firewalld
// 禁止开机启动
systemctl disable firewalld

4、 开启80等端口

 

vim /etc/sysconfig/iptables

加入如下代码

 

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

或者使用此命令:

 

iptables -A INPUT -p tcp --dport 8080 -j ACCEPT 

保存退出后重启防火墙

 

service iptables restart

查看打开的端口

 

/etc/init.d/iptables status

打开49152~65534之间的端口

 

iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT  

【注】参数说明:

 

–A 参数就看成是添加一条规则 –p 指定是什么协议,我们常用的tcp 协议,当然也有udp,例如53端口的DNS –dport 就是目标端口,当数据从外部进入服务器为目标端口 –sport 数据从服务器出去,则为数据源端口使用 –j 就是指定是 ACCEPT -接收 或者 DROP 不接收

 

进入防火墙配置文件:

 

vi /etc/sysconfig/iptables

添加开放端口

 

-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
或者
-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT

修改配置文件后需要重启

 

service  iptables restart

关闭某个端口:在配置文件中去掉配置,重启防火墙就好了

 

二、firewall防火墙

 

  1. 查看firewall服务状态
systemctl status firewalld
或者 firewall-cmd --state

出现Active: active (running)高亮显示则表示是启动状态。 出现 Active: inactive (dead)灰色表示停止状态。

 

  1. 开启、重启、关闭 firewalld.service服务

开启

 

service firewalld start

重启

 

service firewalld restart

关闭

 

service firewalld stop
systemctl stop firewalld.service
  1. 查看防火墙规则
firewall-cmd --list-all 
  1. 查询、开放、关闭端口

查询端口是否开放

 

firewall-cmd --query-port=8080/tcp

开放80端口

 

firewall-cmd --permanent --add-port=80/tcp

移除端口

 

firewall-cmd --permanent --remove-port=8080/tcp
删除
firewall-cmd --zone=public --remove-port=80/tcp --permanent

重启防火墙(修改配置后要重启防火墙)

 

firewall-cmd --reload
  1. 自启动

开机启动

 

systemctl enable firewalld

停止并禁用开机启动

 

sytemctl disable firewalld
  1. 查看版本
firewall-cmd --version
  1. 查看帮助
firewall-cmd --help
  1. 查看区域信息
firewall-cmd --get-active-zones
  1. 查看指定接口所属区域信息
firewall-cmd --get-zone-of-interface=eth0
  1. 拒绝所有包
firewall-cmd --panic-on
  1. 取消拒绝状态
firewall-cmd --panic-off
  1. 查看是否拒绝
firewall-cmd --query-panic
  1. 将接口添加到区域(默认接口都在public) (永久生效再加上 --permanent 然后重启防火墙)
firewall-cmd --zone=public --add-interface=eth0
  1. 设置默认接口区域 (立即生效,无需重启)
firewall-cmd --set-default-zone=public
  1. 更新防火墙规则 (两者的区别就是第一个无需断开连接,就是firewalld特性之一动态添加规则,第二个需要断开连接,类似重启服务)
firewall-cmd --reload或firewall-cmd --complete-reload
  1. 查看指定区域所有打开的端口
firewall-cmd --zone=public --list-ports
  1. 在指定区域打开端口(记得重启防火墙) (永久生效再加上 --permanent)
firewall-cmd --zone=public --add-port=80/tcp

【注】:「 参数解释」

 

–zone 作用域
–add-port=8080/tcp 添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效1、firwall-cmd:是Linux提供的操作firewall的一个工具;
2、--permanent:表示设置为持久;
3、--add-port:标识添加的端口;

【注】CentOS7 默认使用firewalld防火墙

 

如果想换回iptables防火墙,可关闭firewalld并安装iptables。

 

1、关闭firewall:

 

  • 停止firewall:systemctl stop firewalld.service
  • 禁止firewall开机启动:systemctl disable firewalld.service
  • 查看默认防火墙状态:firewall-cmd --state(关闭后显示notrunning,开启后显示running)

2.安装iptables-services

 

yum install iptables-services

3.修改防火墙配置文件

 

vi /etc/sysconfig/iptables

添加端口80、8080、3306、3690端口:

 

esc :wq! 退出保存修改。

 

【注】:添加在端口22上面或者下面,不要放在最后,不然不起作用。

4.重启防火墙使配置生效

 

systemctl restart iptables.service

刚刚yum install iptables.service之后系统如果没有重启,iptables.service是找不到的,会报unit not fount。 设置防火墙开机启动:

 

systemctl enable iptables.service

http://www.ppmy.cn/news/744253.html

相关文章

Windows防火墙的配置与应用

Windows防火墙的配置与应用 1.防火墙的开启和关闭 打开控制面板——>系统和安全——>防火墙,点击其中的“启用或关闭windows defender 防火墙”。 2.配置防火墙阻止主机响应外部PING (1)使用另一台主机(或者手机下载具备…

对外发布信息的服务器在防火墙哪里,服务器的防火墙设置在哪里

服务器的防火墙设置在哪里 内容精选 换一换 由于root用户拥有最高权限,直接使用root用户登录服务器可能会存在安全风险。建议您使用普通用户登录服务器后切换为root用户,再执行后续安装操作,并建议您通过配置禁止root用户SSH登录的选项&#…

windows10防火墙设置

windows10防火墙设置 1、快捷键进入cmd:Win键R 2、输入:control回车 3、点击->网络和Internet中的查看网络状态和任务

电脑防火墙怎么设置才能有效保护网络安全?

网络安全一直是现在人们日常关注的问题,电脑中毒无法使用、个人的隐私被泄露造成人生财产的损失这些问题都不可小看。电脑的防火墙就像一道城墙,它能够抵御外来的邪恶病毒的侵害。所以你想知道电脑防火墙应该怎样设置才会发挥他的最大功效么?…

服务器系统防火墙设置在哪里设置方法,服务器怎么设置防火墙设置在哪里

服务器怎么设置防火墙设置在哪里 内容精选 换一换 证书推送成功后,您还需要在WAF中,勾选HTTPS协议,并选择已推送的证书。该任务指导用户如何在WAF中进行配置。操作指引:添加防护域名:如果您的域名未在WAF中添加,则请参见本部分内容进行操作。更多详细配置可参见WAF手册中…

服务器window如何设置防火墙开放端口

一、设置的目的 在开发过程中,有时别人需要访问你本地的网址,可以通过远程桌面控制的方式,但是那样会影响你本人的使用,因此有一种方式就是在本地通过设置防火墙开放本地的端口,之后别人就可以直接拿网址在自己的电脑进…

手机无法访问电脑Tomcat服务器(已经设置防火墙入站规则的情况下)

已经配置了防火墙入站规则 只要手机和电脑在同一个局域网下,按正常来说,手机是可以直接通过 电脑的局域网 http:// ip地址:8088/项目名/接口 访问到电脑部署在Tomcat中的项目的 无法访问的根本原因有两点 手机和电脑连接的路由器没有关闭ap隔离 怎么知道…

服务器防火墙型号在哪里,服务器防火墙在哪里设置

服务器防火墙在哪里设置 内容精选 换一换 如果默认的yum/apt/zypper源不可用,工具安装过程中会从华为开源镜像站匹配对应的镜像文件,并给出下载地址。如果没有匹配到,请自行获取对应操作系统版本的镜像文件,镜像文件名称请参见鲲鹏…