linux防火墙基础操作:开放、关闭端口访问

       最近在使用linux虚拟机手动部署web应用时,发现linux里可以访问通web应用,但是在外面就访问不通,但因为docker部署的其他应用都可以在外面访问,让我忽略了防火墙的问题,一度怀疑是应用本身的问题,折腾半天没啥结果,最后想到防火墙。

1、首先 ,关闭防火墙

systemctl stop firewalld

然后就发现web应用可以访问了。。。。

但是这种把防火墙关闭的方式不建议操作,很容易受到攻击。

毕竟你又不可能用到6万多个端口。

2、把防火墙再开开

systemctl start firewalld

web应用又访问不了了

3、给防火墙开通单个端口访问权限,使外界可以访问,操作之后,重新载入防火墙

 firewall-cmd --add-port=8001/tcp --permanent
 firewall-cmd --reload

这时候web应用又能访问了

4、如果需要管理,可以查看自己开放了哪些端口

 firewall-cmd --list-ports

5、可以删除添加过的端口,操作之后,重新载入防火墙

firewall-cmd --remove-port=8080/tcp --permanent
firewall-cmd --reload
记得操作之后,重新载入防火墙
firewall-cmd --reload


 

你可能感兴趣的:(linux,运维,服务器)