linux防火墙

本文详细介绍了当TCP服务无法访问时可能遇到的防火墙拦截问题,包括服务器本机防火墙和供应商安全组拦截的情况,并提供了CentOS7下firewalld的基本操作命令,如启动、停止、查看状态、开机禁用、开放特定端口等,帮助读者快速定位并解决问题。

当你开启一个tcp服务,却发现访问不了,那么你得考虑下是否是防火墙拦截了,
目前,最常见的拦截有以下几种情况:

  • 服务器本机防火墙拦截
  • 服务器供应商拦截(阿里云,腾讯云安全组)

服务器本机拦截,可通过防火墙管理软件,开端口,或者直接关闭防火墙进行解决(不建议): 例如centos 7下,防火墙管理软件为firewalld. 基础命令为:

systemctl start firewalld;#启动
systemctl stop firewalld;#停止
systemctl status firewalld;#查看状态
systemctl disable firewalld;#开机禁用
systemctl enable firewalld;#开启启动
firewall-cmd --zone=public --add-port=80/tcp --permanent #开放80/tcp端口  (--permanent永久生效,没有此参数重启后失效);
firewall-cmd --reload;#
firewall-cmd --zone= public --query-port=80/tcp;#查看80/tcp端口
firewall-cmd --zone= public --remove-port=80/tcp --permanent;#删除该端口开放
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值