服務(wù)器防火墻開放端口(解決服務(wù)器端口無法訪問問題)

前言

最近操作服務(wù)器的時候太抓,不小心誤操作了防火墻,導(dǎo)致除22端口外碴倾,其他端口外部都不能訪問掉丽,試了很多種方法,后最終得到解決捶障。網(wǎng)絡(luò)上的解決方式很多都比較零碎,所以在這里整理一下具體解決的思路和步驟皆辽。

一芥挣、解決思路

1. 判斷服務(wù)器使用的是firewall還是iptable

Linux一共有兩款防火墻軟件,分別是firewall和iptable空免。一般來說蹋砚,ConterOS7.0以上使用的是firewall摄杂,ConterOS7.0以下使用的是iptables循榆。開放端口前,我們要先弄清楚自己服務(wù)器使用的是哪種軟件秧饮,才方便使用對應(yīng)的命令

service iptables status
systemctl status firewalld.service

因為我本地使用的是firewall進(jìn)行防火墻管理的,所以后續(xù)將以firewall進(jìn)行演示

2. 判斷firewall當(dāng)前開啟的服務(wù)和端口
  • 查看當(dāng)前firewall的所有信息
firewall-cmd --list-all
image.png

這里可以看到柑船,我們當(dāng)前沒有配置開放的端口鞍时,services服務(wù)也沒有http

3. 添加http服務(wù)
firewall-cmd --permanent --add-service=http

注意:我在添加http服務(wù)的時候扣蜻,報了一個Error: Action org.fedoraproject.FirewallD1.all is not registered的錯誤,如果你也報的話莽使,可能是防火墻版本存在問題,可以yum update firewalld手動更新防火墻版本。更新完成后味咳,即可解決。

4. 重新執(zhí)行firewall-cmd --list-all查看是否添加成功
image.png

如果查不到的話责嚷,執(zhí)行systemctl restart firewalld.service重啟一下防火墻服務(wù)

5. 添加開放端口
firewall-cmd --zone=public --add-port=8080/tcp --permanent
這里的permanent配置是永久生效的意思罕拂,不配的話重啟后該配置就失效

添加好后全陨,執(zhí)行firewall-cmd --reload,重新加載策略配置

6辱姨、查看端口是否開放成功
firewall-cmd --list-all
或者
firewall-cmd --list-ports
image.png

最后我們就可以順利訪問服務(wù)器的相關(guān)端口啦

二雨涛、常用的防火墻命令

1懦胞、查看firewall服務(wù)狀態(tài)

systemctl status firewalld

出現(xiàn)Active: active (running)切高亮顯示則表示是啟動狀態(tài)凉泄。

出現(xiàn) Active: inactive (dead)灰色表示停止,看單詞也行胀糜。
2吼具、查看firewall的狀態(tài)

firewall-cmd --state
3、開啟拗盒、重啟、關(guān)閉痊臭、firewalld.service服務(wù)

# 開啟
service firewalld start
# 重啟
service firewalld restart
# 關(guān)閉
service firewalld stop

4登夫、查看防火墻規(guī)則
firewall-cmd --list-all

5、查詢恼策、開放、關(guān)閉端口
# 查詢端口是否開放
firewall-cmd --query-port=8080/tcp
# 開放80端口
firewall-cmd --permanent --add-port=80/tcp
# 移除端口
firewall-cmd --permanent --remove-port=8080/tcp
#重啟防火墻(修改配置后要重啟防火墻)
firewall-cmd --reload

# 參數(shù)解釋
1分唾、firwall-cmd:是Linux提供的操作firewall的一個工具狮斗;
2、--permanent:表示設(shè)置為持久折砸;
3沙峻、--add-port:標(biāo)識添加的端口;
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末睹逃,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子沉填,更是在濱河造成了極大的恐慌,老刑警劉巖斑鼻,帶你破解...
    沈念sama閱讀 216,919評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件坚弱,死亡現(xiàn)場離奇詭異关摇,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)输虱,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,567評論 3 392
  • 文/潘曉璐 我一進(jìn)店門宪睹,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人亭病,你說我怎么就攤上這事〈僦螅” “怎么了整袁?”我有些...
    開封第一講書人閱讀 163,316評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我迹蛤,道長盗飒,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,294評論 1 292
  • 正文 為了忘掉前任逆趣,我火速辦了婚禮,結(jié)果婚禮上抖所,老公的妹妹穿的比我還像新娘。我一直安慰自己田轧,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,318評論 6 390
  • 文/花漫 我一把揭開白布每窖。 她就那樣靜靜地躺著窒典,像睡著了一般稽莉。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上肩祥,一...
    開封第一講書人閱讀 51,245評論 1 299
  • 那天混狠,我揣著相機(jī)與錄音,去河邊找鬼将饺。 笑死,一個胖子當(dāng)著我的面吹牛刮吧,可吹牛的內(nèi)容都是我干的掖蛤。 我是一名探鬼主播,決...
    沈念sama閱讀 40,120評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼致讥,長吁一口氣:“原來是場噩夢啊……” “哼器赞!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起港柜,我...
    開封第一講書人閱讀 38,964評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎爽锥,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體贸辈,經(jīng)...
    沈念sama閱讀 45,376評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡肠槽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,592評論 2 333
  • 正文 我和宋清朗相戀三年秸仙,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片寂纪。...
    茶點故事閱讀 39,764評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡捞蛋,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出拟杉,到底是詐尸還是另有隱情,我是刑警寧澤穴店,帶...
    沈念sama閱讀 35,460評論 5 344
  • 正文 年R本政府宣布拿穴,位于F島的核電站,受9級特大地震影響球凰,放射性物質(zhì)發(fā)生泄漏腿宰。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,070評論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望昧绣。 院中可真熱鬧规肴,春花似錦、人聲如沸删壮。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,697評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽亿虽。三九已至苞也,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間如迟,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,846評論 1 269
  • 我被黑心中介騙來泰國打工此再, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留玲销,地道東北人。 一個月前我還...
    沈念sama閱讀 47,819評論 2 370
  • 正文 我出身青樓淳附,卻偏偏與公主長得像蠢古,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子草讶,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,665評論 2 354

推薦閱讀更多精彩內(nèi)容