Linux中如何开启8080端口供外界访问 和开启允许对外访问的端口8000

举例:

 开放10000端口的解决步骤如下: 

 1、修改/etc/sysconfig/iptables文件,增加如下一行:  

 -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 10000 -j ACCEPT

重启 iptables

service iptables restart
 

 2、重启防火墙,这里有两种方式重启防火墙  

 a) 重启后生效

  开启: chkconfig iptables on

  关闭: chkconfig iptables off  

 b) 即时生效,重启后失效

  开启: service iptables start

  关闭: service iptables stop   

  3、或者用menu-system-administration-firewall 

       去添加用户需要的端口。

By the way:

 a.  netstat -tanp 去显示端口状态。

     /usr/sbin/lsof -i 

 

b. telnet ipaddr port

    to check if ip and port is available before making connection.


http://www.cnblogs.com/simonhaninmelbourne/archive/2012/10/06/2713233.html


LINUX通过下面的命令可以开启允许对外访问的网络端口:

/sbin/iptables -I INPUT -p tcp --dport 8000 -j ACCEPT #开启8000端口

/etc/rc.d/init.d/iptables save #保存配置

/etc/rc.d/init.d/iptables restart #重启服务

查看端口是否已经开放

/etc/init.d/iptables status


Linux中如何开启8080端口供外界访问


装好Tomcat7后,发现除了本机能访问外界访问不了,岂有此理。于是请教百度大神,在费一番周折后,总结步骤如下:

1.修改文件/etc/sysconfig/iptables

[root@bogon ~]# cd /etc/sysconfig/
[root@bogon sysconfig]# vi iptables

文件内容如下,注意红色一行是新加的,目的是对外界开放8080端口

# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

这行文字实际是从上一行拷贝修改而来,在VI中拷贝一行用yy,拷贝多行用yyn,粘贴用p。还算方便的。

2.将iptables服务重启。

[root@bogon sysconfig]# service iptables restart
Flushing firewall rules:                                   [  OK  ]
Setting chains to policy ACCEPT: filter                    [  OK  ]
Unloading iptables modules:                                [  OK  ]
Applying iptables firewall rules:                          [  OK  ]
Loading additional iptables modules: ip_conntrack_ftp      [  OK  ]
[root@bogon sysconfig]#

3.如若不想修改iptables表,可以直接输入下面命令:

# iptables -I INPUT -p tcp --dport 80 -j ACCEPT


http://www.cnblogs.com/xiandedanteng/archive/2013/08/28/3287751.html


Linux系统中,使用firewalld服务进行防火墙规则配置时,可以通过firewall-cmd工具创建"rich rules"来限制特定端口访问。要允许服务器的22(SSH)80(HTTP/HTTPS)端口对外开放,而禁止所有其他端口,可以按照以下步骤操作: 1. 打开终,以管理员权限运行`sudo`命令。 2. 首先查看当前的防火墙规则状态,确认是否已启用firewalld: ``` firewall-cmd --state ``` 3. 如果firewalld未启动,可以使用以下命令启动它: ``` sudo systemctl start firewalld sudo systemctl enable firewalld ``` 4. 现在开始编辑rich rules。首先创建一个新的规则,只允许2280端口: ```bash firewall-cmd --permanent --add-rich-rule='rule family="ipv4" service name="ssh" port protocol=tcp accept' firewall-cmd --permanent --add-rich-rule='rule family="ipv4" service name="http" port protocol=tcp accept' firewall-cmd --permanent --add-rich-rule='rule family="ipv4" service name="https" port protocol=tcp accept' ``` 5. 接下来,阻止除上述两个端口外的所有连接: ```bash firewall-cmd --permanent --remove-all-rich-rules firewall-cmd --permanent --add-rich-rule='rule family="ipv4" port op=eq protocol=tcp port ! {22,80} reject' ``` 这里使用了否定操作符`!`来指定除了2280之外的所有TCP端口。 6. 保存更改并使其立即生效: ```bash firewall-cmd --reload ``` 现在,服务器的2280端口对外部世界开放,而其他端口则被拒绝。你可以验证规则是否设置正确的命令是: ```bash firewall-cmd --list-all ```
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值