百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Linux系统中配置防火墙放行某个端口

nanshan 2024-11-08 12:36 13 浏览 0 评论

当我们在服务器上安装某个应用程序后,会通过某些工具来访问这些应用服务。但是在默认情况下,这些应用服务绑定的端口都会被防火墙进行拦截,从而导致访问失败。当然,最简洁有效的方式就是将防火墙进行关闭,但是这会产生一些安全风险,特别是在正式的生产环境中。因此,最好的方式就是通过修改防火墙的配置来放行指定的端口。

需要提前说明一点,本文中的防火墙指的是firewalld这个实现,而非其他实现。

防火墙的开启与关闭

  • 查看状态

对于常见的Linux系统而言,防火墙都是默认开启的。此时我们可以使用如下命令来查看防火墙的状态:

systemctl status firewalld

执行结果如下所示:

  • 关闭服务

如果需要进行关闭,则可以执行如下的命令:

systemctl stop firewalld

执行之后再次查看防火墙的状态,结果如下所示:

  • 开启服务

如果想再次开启防火墙,可以执行如下的命令:

 systemctl start firewalld

执行之后再次查看防火墙的状态,结果如下所示:

  • 重启服务

有时候我们会更改防火墙的一些配置,此时就需要重新启动防火墙的服务。启动防火墙服务时会使用到如下所示的命令:

systemctl restart firewalld

执行之后就可以重新启动防火墙服务。

防火墙放行端口配置的修改

  • 查看防火墙的运行状态

首先我们应该先确定防火墙所处的运行状态,如果防火墙处于非运行状态,则无需进行端口放行。查看防火墙运行状态的命令如下所示:

firewall-cmd --state

执行结果如下所示:

上面的结果说明防火墙处于运行状态。如果是not running,则说明防火墙处于关闭状态。这个命令与systemctl区别在于,其显示的信息更加简洁。

  • 查看防火墙是否拦截某个端口

在配置放行端口之前,我们需要先查看一下防火墙对该端口是否已经放行。需要用到的命令如下所示:

firewall-cmd --query-port=$port/tcp

比如我要查询3306端口是否被放行,之后结果如下所示:

上面的结果为no,说明3306端口未被防火墙放行。只有当结果为yes的时候,才表示该端口会被放行。

  • 在防火墙中添加指定的放行端口

添加放行端口需要用到的命令如下所示:

firewall-cmd --add-port=$port/tcp --permanent

上面测试3306端口后发现,该端口会被防火墙拦截,因此我们需要通过修改配置,使得防火墙对该端口进行放行。执行结果如下所示:

此时,再次查看该端口是否被放行:

结果竟然依然显示为no。此时大家是否会有所困惑,刚才明明都提示success了,怎么还是no呢?其实根本原因在于,我们修改成功之后的配置并未生效。因此,我们需要重新加载防火墙的配置来使得之前修改的配置生效。

  • 重新加载防火墙配置

重新加载防火墙配置需要用到如下所示的命令:

firewall-cmd --reload

执行结果如下所示:

此时我们再次查看3306端口是否被放行,执行对应的命令后结果如下所示:

可以看到,此时3306的端口状态已经变为了yes。也就是说,再次通过该端口访问服务器上指定的应用服务时就不会被防火墙进行拦截。

相关推荐

小白初学linux之无法修改系统分辨率

/*此文是做为自己的一个总结还有就是最好也可以给大家提供一些帮助。*/时间:2020年7月14日11:28:41我安装的是Ubuntu20.04LTS,昨天处理的是,grub的引导问题,因为是...

Ubuntu 如何启动、停止或重启服务

在本文中,我们向您介绍在Ubuntu中启动、停止和重启服务的方法。列出Ubuntu中的所有服务在开始之前,先获取计算机上所有服务的列表,因为我们需要知道服务名称来管理服务。service--...

Win11学院:如何在Windows 11上使用WSL安装Ubuntu

IT之家2月18日消息,科技媒体pureinfotech昨日(2月17日)发布博文,介绍了3中简便的方法,让你轻松在Windows11系统中,使用WindowsSubs...

Linux安装中文输入法-Google拼音输入法,搜狗输入法

主要步骤,选择适合自己的尝试:1)卸载之前没装好的搜狗输入法。@:~/Downloads$sudoapt-getremovefcitx*删除依赖库@:~/Downloads$sudoap...

Ubuntu 22.04 请谨慎使用搜狗输入法,可能是你当机原因

在Ubunutu下没有什么有名的输入法,也就听说搜狗输入法有Linux版本,所以特意到官网去找了下载。在Ubuntu新版本里,他仍然用的是fcitx框架的输入引擎,而不是默认的ibus,所以要先把i...

前钢后胶!徐工XMR403VT小型压路机有点意思

【第一工程机械网原创】在越来越注重施工品质,对项目管理越来越精细化的今天,施工方在施工设备选择上,也越来越讲究设备的配套分工,因此小型压路机的应用场景也越来越多。徐工XMR403VT小型压路机高度集...

图大明白 | 404错误为什么是Not Found?为什么是404?

“404错误”大家都不陌生吧?常规来讲它长这样或者长这样艺术一点的长这样404NotFound意思就是所请求的页面不存在或者已被删除被称为“互联网最后一个界面”有很多同学发出疑问:为什么是404?...

Nginx负载均衡安全配置说明2(nginx负载均衡部署)

上一节,我们对Nginx安全配置的几个知识点做了一个说明,例如限制IP访问、文件目录禁止访问限制、需要防止DOS攻击、请求方法的限制和限制文件上传的大小这个进行了一个分析说明,详细的文章请关注我的头条...

惊艳写真系列第403期,本期主人公—叶青

惊艳写真系列第403期,本期主人公—叶青制作不易,欢迎各位看官提供宝贵意见。如果您喜欢记得关注,么么哒。您的每一份点赞和关注都是对作者的最大认可(图片素材均来源于网络,如有侵权联系删除。)本篇是写惊艳...

先秦布币之尖足布、圆足布、方足布,今年圆足最高拍卖价16万一枚

在战国魏、韩地区诞生桥足平首布、锐角平首布之后,赵也诞生了尖足平首布,并且在尖足布的基础上,后来相继派生出了圆足布、三孔布,以及类圆足布和类方足布。一尖足布尖足布是从耸肩尖足空首布演变而来的,是黄河...

403 禁止访问错误的全面排查与解决方案

当遇到403Forbidden错误时,意味着服务器已接收并理解请求,但拒绝执行访问操作。以下从用户端、服务器端等多个维度,提供分步排查与解决方法。一、用户端基础排查1.检查URL准确性确认...

这才是2019年夏最高颜值的泳装(2019夏季泳装秀)

最近的天气是越来越热了,又到了暑期泳衣勇闯海滩的时刻了,打开ins,微博满满地都是各大博主晒的泳装照,明星们也纷纷跑到海边去度假了。虽然我们没有超模般地身材,但是到了海边我们也要成为人群中最亮眼的那颗...

朋友圈爆火!这组《衡中班主任的一天》漫画,感动了无数人!

很多人觉得做老师很轻松他们说有些老师一天一节课就下班了有双休,还有寒暑假,真让人羡慕呀······但事实真是这样吗?最近衡水中学的赵心扬同学画了一组漫画形象地还原了衡中班主任一天的生活那么衡中班主任一...

国家安全教育 | 一组漫画,带你走进国家安全!

当前,我国面临哪些安全威胁?下面带你来看一组漫画!①你要配合,注意保密。我绝不对别人讲。②这件事,千万别对别人讲。③咱单位的…喂!老k!你要当心,有风声了!④你的泄密行为已触犯了国家法律!①请你协助了...

400、403、404、405,访问网页时出现这些代码是什么意思?

今天小泽访问一个页面时,出现了403,很抱歉,您的访问请求被禁止的提示。相信经常用电脑访问网页的朋友都遇到过这种情况,有的网页提示错误代码403,有的提示404,那这些代码都代表了什么呢?有什么含义呢...

取消回复欢迎 发表评论: