ex1gtnim7d
V2EX  ›  CentOS

centos 防火墙关闭后端口依旧无法访问

  •  
  •   ex1gtnim7d · Jul 11, 2021 · 2497 views
    This topic created in 1796 days ago, the information mentioned may be changed or developed.

    不管防火墙有没有启用,端口必须添加到放行列表里面,才能使得端口成功被访问。

    有没有懂哥知道为什么?

    13 replies    2021-07-12 09:56:48 +08:00
    imldy
        1
    imldy  
       Jul 11, 2021 via Android
    放行列表是哪个列表?
    raaaaaar
        2
    raaaaaar  
       Jul 11, 2021 via Android
    防火墙关了为什么还有端口限制
    ik
        3
    ik  
       Jul 11, 2021 via iPhone
    恐怕说的是云防火墙
    tinkerer
        4
    tinkerer  
       Jul 11, 2021
    只说了 CentOS, 没说硬件信息,网络环境
    adrianzhang
        5
    adrianzhang  
       Jul 11, 2021
    centos 要注意 SElinux 权限问题。
    jerryrib
        6
    jerryrib  
       Jul 11, 2021
    firewall-cmd --zone=public --add-port=端口 /tcp --permanent ?这样

    还是说服务商哪里也有防火墙?
    kekxv
        7
    kekxv  
       Jul 11, 2021 via iPhone
    能不能,不要,第一步,就是,关闭,防火墙!!!
    ex1gtnim7d
        8
    ex1gtnim7d  
    OP
       Jul 11, 2021
    @imldy @tinkerer @jerryrib
    是腾讯云的机器,放行列表指的是 firewall-cmd --list-all 指令下显示的当前已放行的端口

    假设我现在想开放 6000 端口,我把防火墙直接关了并不起作用,但此时用腾讯云的实例端口验通工具去测,它显示是通过的

    然后我不得不去把防火墙打开,然后用 firewall-cmd --zone=public --add-port=6000 /tcp --permanent 指令把 6000 端口放行,这时候才能真正被访问到
    zeroDev
        9
    zeroDev  
       Jul 11, 2021 via Android
    云服务商那个防火墙大概是网关层面的
    PerFectTime
        10
    PerFectTime  
       Jul 11, 2021
    去检查一下安全组配置,默认应该只放行了 80 22 443
    ex1gtnim7d
        11
    ex1gtnim7d  
    OP
       Jul 11, 2021
    @PerFectTime 检查过,我全放开了
    Rocketer
        12
    Rocketer  
       Jul 12, 2021 via iPhone
    查查 iptables 的 filter ?
    www5070504
        13
    www5070504  
       Jul 12, 2021
    selinux 关了试试
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4451 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 58ms · UTC 04:07 · PVG 12:07 · LAX 21:07 · JFK 00:07
    ♥ Do have faith in what you're doing.