linux防火墙添加端口 (firewalld版)

新开的云服务器,安全组开放之后还不能访问服务,但是内网127.0.0.1:8787可以访问,有可能是8787端口没开放防火墙端口。

查询已经开放的端口

firewall-cmd --list-port

如果没看到8787,那就是8787没开放

查询某个端口是否开放

firewall-cmd --query-port=8787/tcp

如果没开放会返回 no

开启端口

firewall-cmd --zone=public --add-port=8787/tcp --permanent

注:可以是一个端口范围,如8000-9000/tcp

移除端口

firewall-cmd --zone=public --remove-port=8787/tcp --permanent

参数:

  • zone #作用域

  • add-port=8787/tcp #添加端口,格式为:端口/通讯协议

  • remove-port=8787/tcp #移除端口,格式为:端口/通讯协议

  • permanent #永久生效,没有此参数重启后失效

补充

1、查看防火墙状态 : systemctl status firewalld.service

  • 注:active是绿的running表示防火墙开启

2、关闭防火墙 :systemctl stop firewalld.service

3、开机禁用防火墙自启命令 :systemctl disable firewalld.service

4、启动防火墙 :systemctl start firewalld.service

5、防火墙随系统开启启动 : systemctl enable firewalld.service

6、重启防火墙 : firewall-cmd --reload

你可能感兴趣的:(Ubuntu,linux,服务器,运维)