国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

Centos7防火墻放行指定IP和端口方式

瀏覽:3日期:2023-10-01 20:59:26
目錄Centos7防火墻放行指定IP和端口我的場景1、放行指定端口2、放行指定IPcentos7 firewall指定IP與端口、端段訪問(常用)總結Centos7防火墻放行指定IP和端口我的場景

防火墻是整個數據包進入主機前的第一道關卡。為了安全起見,一般把防火墻打開,如果沒有開放相應策略,則其他服務器無法訪問。

現在我有3臺服務器,他們相互需要訪問對方的服務,關閉防火墻后,他們之間的通信就出現了問題,如果單純開放指定端口,由于服務太多,要開放的端口也多,我覺得太麻煩了,所以我放行了他們之間的IP,讓他們三臺之間能夠互相訪問,沒有限制。

這樣,我整套系統沒有通信問題了,能夠正常運行起來。現在系統跑起來了,但是外界并不能訪問到web界面,所以還需要把web服務的端口開放出來。

1、放行指定端口#添加指定需要開放的端口:firewall-cmd --add-port=443/tcp --permanent#重載入添加的端口:firewall-cmd --reload#查詢指定端口是否開啟成功:firewall-cmd --query-port=123/tcp2、放行指定IPfirewall-cmd --permanent --add-rich-rule='rule family='ipv4' source address='172.16.110.55' ? accept'?#重新載入firewall-cmd --reload

查看iptables策略

iptables -L

對應文件在/etc/sysconfig/iptables,如果找不到

執行service iptables save,如果上述命令執行失敗報出:

The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl.

解決方法:

#安裝或更新yum install iptables-services#再執行service iptables save

執行完畢之后/etc/syscofig/iptables文件就有了

centos7 firewall指定IP與端口、端段訪問(常用)

1、啟動防火墻

systemctl start firewalld.service

2、指定IP與端口

firewall-cmd --permanent --add-rich-rule='rule family='ipv4' source address='192.168.142.166' port protocol='tcp' port='5432' accept'

3、重新載入,使配置生效

systemctl restart firewalld.service

4、查看配置結果

firewall-cmd --list-all

5、刪除規則

firewall-cmd --permanent --remove-rich-rule='rule family='ipv4' source address='192.168.142.166' port protocol='tcp' port='11300' accept'總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
相關文章:
主站蜘蛛池模板: 普定县| 武清区| 巴青县| 嘉定区| 孝感市| 罗定市| 克东县| 弋阳县| 郯城县| 婺源县| 平阴县| 凌海市| 湟源县| 东乌珠穆沁旗| 寿阳县| 临武县| 靖宇县| 盐城市| 松原市| 东兴市| 临潭县| 东阿县| 阜南县| 拉孜县| 丽江市| 闽侯县| 榆中县| 栾城县| 泾源县| 富宁县| 亚东县| 鹤岗市| 云霄县| 乐清市| 淮阳县| 汶上县| 尼勒克县| 上思县| 鲁山县| 十堰市| 肃宁县|