在CentOS的防火墻上開啟通行端口的方法

如果希望在服務(wù)器上提供服務(wù),諸如CentOS或RHEL的企業(yè)級Linux發(fā)行版包含內(nèi)置的強(qiáng)大防火墻,它們默認(rèn)的防火墻規(guī)則十分嚴(yán)格。因此,如果你安裝了任何定制的服務(wù)(比如web服務(wù)器、NFS和Samba),那么它們的流量很有可能被防火墻規(guī)則阻塞。所以需要在防火墻上開啟必要的端口以允許流量通過。
在CentOS/RHEL 6或更早的版本上,iptables服務(wù)允許用戶與netfilter內(nèi)核模塊交互來在用戶空間中配置防火墻規(guī)則。然而,從CentOS/RHEL 7開始,一個叫做firewalld新用戶空間接口被引入以取代iptables服務(wù)。
使用這個命令察看當(dāng)前的防火墻規(guī)則:

現(xiàn)在,讓我們看看如何在CentOS/RHEL上修改防火墻來開啟一個端口。
在CentOS/RHEL 7上開啟端口
啟動CentOS/RHEL 7后,防火墻規(guī)則設(shè)置由firewalld服務(wù)進(jìn)程默認(rèn)管理。一個叫做firewall-cmd的命令行客戶端支持和這個守護(hù)進(jìn)程通信以永久修改防火墻規(guī)則。
使用這些命令來永久打開一個新端口(如TCP/80)。
$ sudo firewall-cmd --reload
如果不使用“--permanent”標(biāo)記,把么防火墻規(guī)則在重啟后會失效。
在CentOS/RHEL 6上開啟端口
在CentOS/RHEL 6甚至更早版本系統(tǒng)上,iptables服務(wù)負(fù)責(zé)維護(hù)防火墻規(guī)則。
使用iptables的第一條命令可以通過防火墻開啟一個新TCP/UDP端口。為了永久保存修改過的規(guī)則,還需要第二條命令。
$ sudo service iptables save
另一種方法是通過一個名為system-config-firewall-tui的命令行用戶接口(TUI)的防火墻客戶端。
選擇位于中間的“Customize”按鈕,按下ENTER鍵即可。
如果想要為任何已知的服務(wù)(如web服務(wù)器)修改防火墻,只需勾選該服務(wù),然后關(guān)閉工具。如果想要開啟任意一個TCP/UDP端口,選擇“Forward”按鈕,然后進(jìn)入下一個界面。
選擇“Add”按鈕添加一條新規(guī)則。
指定一個端口(如80)或者端口范圍(如3000-3030)和協(xié)議(如tcp或udp)。
最后,保存修改過的配置,關(guān)閉工具。這樣,防火墻就永久保存了。
相關(guān)文章
天網(wǎng)防火墻IP如何使用以及設(shè)置以保護(hù)電腦的安全
可以利用很多防火墻保護(hù)自己電腦的安全,很多初學(xué)的朋友也安裝了防火墻軟件來保護(hù)自己,可是如何用防火墻更加實用呢?下文為大家詳細(xì)介紹下2014-12-18- 安裝天網(wǎng)防火墻后,可以根據(jù)需要設(shè)置防火墻的安全級別和lP規(guī)則等,下面為大家介紹下天網(wǎng)防火墻的配置方法2014-01-03
- 天網(wǎng)防火墻最新破解版本(內(nèi)附破解補(bǔ)丁和規(guī)則包),無需注冊碼進(jìn)行注冊就可以使用。為非常完美的破解版本,值得推薦,值得收藏.是不可多得的好軟件。天網(wǎng)防火墻根據(jù)系統(tǒng)管理者設(shè)2008-09-04
- 這篇文章主要介紹了在Linux系統(tǒng)中配置CSF防火墻的教程,ConfigServer Security & Firewall是Linux服務(wù)器安全維護(hù)的一個常見選擇,需要的朋友可以參考下2015-06-29
- 經(jīng)常會有一個問題出現(xiàn)就是在我們打開一些網(wǎng)頁的時候防火墻會提示禁止或者下載的選項,沒個頁面都是如此,跟廣告一樣老是彈出來,關(guān)閉防火墻便可解決這個問題2015-06-18
Lightningwall(閃電防火墻) V3.8.3 for Android 安卓版
Lightningwall(閃電防火墻)是一個內(nèi)部應(yīng)用的防火墻。僅顯示含有 "android.permission.INTERNET" 權(quán)限的應(yīng)用。支持IPv4 和IPv6 的TCP 和UDP協(xié)議。你可以單獨配置2015-06-15免root流量防火墻 for android v5.4.1 安卓版
免root流量防火墻安卓手機(jī)版是一款可以在android平臺上使用的手機(jī)流量安全防護(hù)軟件,免root流量防火墻可以幫用戶控制軟件上網(wǎng)訪問的權(quán)利,防止軟件在后臺偷跑流量2016-04-16- 為了電腦的安全,我們會開啟了防火墻讓別人不能訪問,但是有時我們會對特定的端口開放,可以讓別人正常訪問,那如何開啟防火墻呢,今天小編來跟大家分享一下。2015-06-05
天網(wǎng)防火墻使用教程 禁止本地QQ登錄及本地用戶使用PING命令
本文利用防火墻進(jìn)行以下實驗任務(wù):禁止局域網(wǎng)用戶使用PING命令對本機(jī)進(jìn)行嗅探;禁止本地QQ登錄及應(yīng)用;禁止本地用戶使用PING命令,感興趣的小伙伴們一起來學(xué)習(xí)吧2015-09-10