【Linux】宝塔放行IP端口失效解决

问题

最近发现宝塔这个页面管理挺好用的。
不过他内置安全管理好像是有点问题,手动添加放行之后,查看放行的端口:

firewall-cmd --list-all

发现确实添加到放行端口了。但是依然连不通,看了很多帖子,实在是没办法,只能考虑放弃防火墙,用安全组来管理。

解决

在服务器安全组自己手动设定一套放行规则,内部防火墙关闭:

# 关闭防火墙
systemctl stop firewalld
# 关闭服务,防下次重启
systemctl disable firewalld

虽然这样不能禁止内网乱访问,但是能隔断外部流量防侵入,有一道墙总比没有好。
另外我发现用安全组放行,ICMP 是测不通但是能用的。

如果安全组更新了没有生效,可以用:
这个检测端口放行工具
进行测试安全组是否生效。

你可能感兴趣的:(Linux)