centos6系列和7系列如何對外開放80,3306端口號或者其他端口號

由於centos版本不同,開啓端口號方式也不一樣,centos6是iptables,centos7是firewall。

查看防火牆對外開放了哪些端口

iptables -L -n

centos6.0防火牆操作:

配置文件:/etc/sysconfig/iptables

開啓某個端口號有兩種方式:一種是命令方式,一種是修改配置文件方式

查看防火牆狀態:service iptables status
開啓防火牆(重啓後永久生效):chkconfig iptables on
關閉防火牆(重啓後永久生效):chkconfig iptables off
開啓防火牆(即時生效,重啓後失效):service iptables start
關閉防火牆(即時生效,重啓後失效):service iptables stop
重啓防火牆:service iptables restartd

查看開啓的端口號
service iptables status

開啓某個端口號(如80端口號,命令方式)
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
保存開啓的端口號
service iptables save
重新啓動防火牆
service iptables restart

開啓某個範圍的端口號(如18881~65534,命令方式)
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 18881:65534 -j ACCEPT
保存開啓的端口號
service iptables save
重新啓動防火牆
service iptables restart

通過修改配置文件開啓端口號(如80端口號)
vi /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
啓動防火牆
service iptables restart

參數說明:
–A 參數就看成是添加一條規則
–p 指定是什麼協議,我們常用的tcp 協議,當然也有udp,例如53端口的DNS
–dport 就是目標端口,當數據從外部進入服務器爲目標端口

–j 就是指定是 ACCEPT -接收 或者 DROP 不接收

centos7.0防火牆操作:

安裝firewall插件:yum install firewalld firewalld-config

配置文件:/etc/firewalld/

查看版本:firewall-cmd --version
查看幫助:firewall-cmd --help
查看區域信息:firewall-cmd --get-active-zones
查看指定接口所屬區域信息:firewall-cmd --get-zone-of-interface=eth0
拒絕所有包:firewall-cmd --panic-on
取消拒絕狀態:firewall-cmd --panic-off
查看是否拒絕:firewall-cmd --query-panic

查看防火牆狀態:firewall-cmd --state
開啓防火牆:systemctl start firewalld 
關閉防火牆:systemctl stop firewalld
設置開機啓動:systemctl enable firewalld
停止並禁用開機啓動:sytemctl disable firewalld
重啓防火牆:firewall-cmd --reload

查看指定區域所有開啓的端口號
firewall-cmd --zone=public --list-ports

在指定區域開啓端口(如80端口號,命令方式)
firewall-cmd --zone=public --add-port=80/tcp --permanent
重新啓動防火牆
firewall-cmd --reload

參數說明:
–zone 作用域
–add-port=8080/tcp 添加端口,格式爲:端口/通訊協議
–permanent #永久生效,沒有此參數重啓後失效

在指定區域開啓某個範圍的端口號(如18881~65534,命令方式)
firewall-cmd --zone=public --add-port=18881:65534/tcp --permanent
重新啓動防火牆
firewall-cmd --reload

 

通過配置文件方式開啓端口號


<?xml version="1.0" encoding="utf-8"?>
<zone>
  <short>Public</short>
  <description>For use in public areas.</description>
  <!--開放通源ip爲122.10.70.234,端口514,協議udp-->
  <rule family="ipv4">
    <source address="122.10.70.234"/>
    <port protocol="udp" port="514"/>
    <accept/>
  </rule>
  <!--開放通源ip爲123.60.255.14,端口10050-10051,協議tcp-->  
 <rule family="ipv4">
    <source address="123.60.255.14"/>
    <port protocol="tcp" port="10050-10051"/>
    <accept/>
  </rule>
 <!--開放通源ip爲123.60.255.14,端口80,協議tcp-->  
 <rule family="ipv4">
    <source address="192.249.87.114"/> 放通指定ip,指定端口、協議
    <port protocol="tcp" port="80"/>
    <accept/>
  </rule>
  <!--開放通源ip爲任意,端口9527,協議tcp-->
  <rule family="ipv4"> 放通任意ip訪問服務器的9527端口
    <port protocol="tcp" port="9527"/>
    <accept/>
  </rule>
</zone>

 ———————————————— 
版權聲明:本文爲CSDN博主「陌上桑花開花」的原創文章,遵循CC 4.0 BY-SA版權協議,轉載請附上原文出處鏈接及本聲明。
原文鏈接:https://blog.csdn.net/u014079773/article/details/79745819

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章