云服务器维护——centos系统防火墙设置查看端口和放行端口简明教程

云服务器使用率最高的centos系统作为Linux的经典力作,十分受大众青睐。使用中经常要查看端口放行端口,对于刚接触的人来说往往比较难以理解,百度时往往会有firewall和iptables两种命令,不知道那个才正确。centos6 默认使用iptables命令,centos 默认使用Firewall命令,具体要根据您的centos系统版本来确定。

centos7系统查看及放行端口

1、查看防火墙状态

firewall-cmd --state

如果返回结果为runing表示防火墙正在运行;如果返回结果为not running表示防火墙虽然已安装,但未启用;如果返回结果为-bash: firewall-cmd: command not found 则表示没有安装firewall防火墙。

2、查看已开放端口

firewall-cmd --zone=public --list-ports

仅限已安装启用firewall的情况,其中zone表示信任级别,使用public就行。例如下图中已经开放端口20、21、22、 80、8888、39000-40000、888、443端口。

3、添加放行端口

firewall-cmd --zone=public --add-port=3563/tcp --permanent

如果你需要添加一个端口放行,只需要输入上面的命令(上面的命令放行了3563端口),返回结果为success则表示放行成功。后边的参数 permanent 表示永久生效,重启系统后会继续生效。

4、删除一个端口

firewall-cmd --zone=public --remove-port=3563/tcp --permanent

如果要删除一个已经放行的端口,只需要输入上面的命令(上面的命令删除了已放行的3563端口),返回结果为success则表示放行成功。后边的参数 permanent 表示永久生效,重启系统后会继续生效。

5、重载配置

firewall-cmd --reload

重载配置的目的是为了让您的操作生效,可以使用上面的命令进行,返回结果为success则操作已经生效。

云服务器维护——centos系统防火墙设置查看端口和放行端口简明教程

centos6系统查看及放行端口

1、查看端口开放情况

iptables -L -n

执行命令后,返回结果中可以找到如下图所示的内容,下图中放行了22、20、21、80、8888、390000:40000、888、443端口。

云服务器维护——centos系统防火墙设置查看端口和放行端口简明教程

2、添加放行端口

iptables -I INPUT -p tcp --dport 3312 -j ACCEPT

用上面的命令可以放行3312端口,其中 INPUT 表示为入站规则/入网流量(另OUTPUT表示出站规则/出网流量),ACCEPT表示接受(另DROP表示丢弃包,QUEUE表示移交数据包,RETURN忽略该链的后续规则),执行后没有返回值,所以不必担心。

3、删除已经放行的端口

iptables -D INPUT 3

用上面的命令删除某个端口/规则,命令中的3表示:序号为3的INPUT链规则,因此要配合查看时显示的序号操作。

4、保存并生效

上面仅仅是当前运行时生效,要想重启后不会失效,可以永久保存当前iptables设置,根据系统不同依次执行下面的三条命令:

  1.   service iptables save
  2.   service iptables stop
  3.   service iptables start

本站所有内容,如有版权、侵权等问题,请及时联系本站做删除。发布者:聚云网,转载请注明出处:https://www.juyun.top/4883.html

(2)
打赏 微信扫一扫 微信扫一扫
云大君云大君
上一篇 2020年2月22日 下午6:13
下一篇 2020年2月24日 下午5:04

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

问答社区 在线客服
咨询电话

iphone 咨询热线:13001069197

服务时间:上午 9:00 至晚上 21:00

联系我们

qq 技术:109033286

qq 运维:3423710838

email 邮箱:drhxxkj@163.com

2022072119482661 808026766

分享本页
返回顶部
上云攻略全知道

企业上云,购买云服务器攻略帮您节省上云成本,价值千元 的上云攻略,让您省到就是赚到!

查看详情