Centos7防火墙如何放行指定IP和端口?

admin3年前主机评测85

centos7防火墙如何放行指定IP和端口?

centos防火墙是整个数据包进入主机前的第一道关卡。为了安全起见,一般把防火墙打开,如果没有开放相应策略,则其他服务器无法访问。现在我有3台服务器,他们相互需要访问对方的服务,关闭防火墙后,他们之间的通信就出现了问题,如果单纯开放指定端口,由于服务太多,要开放的端口也多,我觉得太麻烦了,所以我放行了他们之间的IP,让他们三台之间能够互相访问,没有限制。这样,我整套系统没有通信问题了,能够正常运行起来。现在系统跑起来了,但是外界并不能访问到web界面,所以还需要把web服务的端口开放出来。

#添加指定需要开放的端口:

firewall-cmd –add-port=443/tcp –permanent

#重载入添加的端口:

firewall-cmd –reload

#查询指定端口是否开启成功:

firewall-cmd –query-port=123/tcp

firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”172.16.110.55″ accept”

#重新载入

firewall-cmd –reload

查看iptables策略

iptables -L

对应文件在/etc/sysconfig/iptables,如果找不到

执行service iptables save,如果上述命令执行失败报出:The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl.

解决方法:

#安装或更新

yum install iptables-services

#再执行

service iptables save

执行完毕之后/etc/syscofig/iptables文件就有了!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

Evoxt:新增香港VPS主机,100M共享带宽,不限流量,仅$2.99/月

evoxt新增香港vps主机,目前带宽为100M共享端口不限流量,采用NVMe存储,磁盘I/O高达2300MB/s,性能非常不错,非原生IP,可以解锁部分流媒体,三网PING延迟都很低,电信和联通去程...

美国g口服务器怎么样?美国G口服务器的优势介绍

美国G口服务器怎么样?美国G口服务器是美国众多服务器类型之一。大带宽美国服务器是保证网站访问速度的基石,所以带宽越大,越有利于提高网站访问速度。带宽大于1G的服务器称为美国G口服务器,服务器的网卡必须...

UCloud:企业级云服务器,2核4G 8元/月起,4核8G5M仅100元/月起

ucloud企业级云服务器,快杰旗舰云服务器,极速稳定安全,高配低价,2C4G 8元/月起,4核8g 34元/月起,7X24小时1对1真人售后+运维支持;CPU负载无限制,独享带宽,独立纯净IP。目前...

天水云服务器

天水云服务器天水云服务器是一款高效稳定的云计算产品是天水科技推出的云服务器产品。该产品可以为企业用户提供稳定可靠的云计算基础设施帮助企业实现高效、安全、可靠的IT服务。Tianshui Cloud S...

HostYun:香港CMI线路VPS,月付¥19.8起,香港Equinix机房,美国原生IP,10Gbps带宽端口

hostyun,成立于2008年的老牌小众个性化IDC,主打低价、支持月付的学习型VPS主机产品,数据中心可选中国香港、美国洛杉矶、日本、韩国、俄罗斯、英国等多个地区机房,线路也精心选取国内访问热门的...

A400互联:黑五促销/年付118元/美国洛杉矶vps;1核/1G/30M/1T流量/三网联通9929线路

A互联,黑色狂欢季将至,A互联推出了一个118元购Los-A/1核/1G/30m/20G SSD/1T流量年付VPS的活动!A互联是一家国人商家,成立2020年,主要业务是美西洛杉矶联通9929线路V...