centos 防火墙关闭后端口依旧无法访问

2021-07-11 16:39:47 +08:00
 kerb15

不管防火墙有没有启用,端口必须添加到放行列表里面,才能使得端口成功被访问。

有没有懂哥知道为什么?

1868 次点击
所在节点    CentOS
13 条回复
imldy
2021-07-11 17:17:59 +08:00
放行列表是哪个列表?
raaaaaar
2021-07-11 18:14:13 +08:00
防火墙关了为什么还有端口限制
ik
2021-07-11 18:15:34 +08:00
恐怕说的是云防火墙
tinkerer
2021-07-11 20:16:53 +08:00
只说了 CentOS, 没说硬件信息,网络环境
adrianzhang
2021-07-11 20:18:02 +08:00
centos 要注意 SElinux 权限问题。
jerryrib
2021-07-11 20:30:24 +08:00
firewall-cmd --zone=public --add-port=端口 /tcp --permanent ?这样

还是说服务商哪里也有防火墙?
kekxv
2021-07-11 20:34:36 +08:00
能不能,不要,第一步,就是,关闭,防火墙!!!
kerb15
2021-07-11 20:39:31 +08:00
@imldy @tinkerer @jerryrib
是腾讯云的机器,放行列表指的是 firewall-cmd --list-all 指令下显示的当前已放行的端口

假设我现在想开放 6000 端口,我把防火墙直接关了并不起作用,但此时用腾讯云的实例端口验通工具去测,它显示是通过的

然后我不得不去把防火墙打开,然后用 firewall-cmd --zone=public --add-port=6000 /tcp --permanent 指令把 6000 端口放行,这时候才能真正被访问到
zeroDev
2021-07-11 20:44:08 +08:00
云服务商那个防火墙大概是网关层面的
PerFectTime
2021-07-11 20:50:52 +08:00
去检查一下安全组配置,默认应该只放行了 80 22 443
kerb15
2021-07-11 22:18:33 +08:00
@PerFectTime 检查过,我全放开了
Rocketer
2021-07-12 04:34:16 +08:00
查查 iptables 的 filter ?
www5070504
2021-07-12 09:56:48 +08:00
selinux 关了试试

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/788849

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX