0%

Linux防火墙

背景

第一次写分布式商城项目

在linux上面安装了zookeeper以后

在项目上注册service出现

connection confused //////

Session 0x0 for server null, unexpected error, closing socket connection and attempting reconnect

上网查了说很有可能是linux防火墙的原因

那么防火墙到底是啥呢??

2020-02-27提出该疑问—简单百度了解一下先

帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术

防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信

现在我能想到的问题还只是

做项目的时候访问dubbo的端口2181被拒绝了,是不是该端口被关闭了的意思?

1
2
3
256  systemctl status firewalld.service
257 systemctl stop firewalld.service
258 systemctl status firewalld.service

在我关闭了contos7的防火墙功能以后,项目就可以正常注册服务了。下次遇到再研究吧

开放端口

redis等服务启动后,外网默认是无法访问的,因为防火墙不允许,所以要开启防火墙,让其可以访问这些端口号。

方法一:使用firewall
1、运行命令:
firewall-cmd –get-active-zones
运行完成之后,可以看到zone名称,如下:

2、执行如下命令命令:

firewall-cmd –zone=public –add-port=6379/tcp –permanent

3、重启防火墙,运行命令:
firewall-cmd –reload

4、查看端口号是否开启,运行命令:
firewall-cmd –query-port=6379/tcp

方法二:使用iptables
1、先运行如下命令:

/sbin/iptables -I INPUT -p tcp –dport xxx -j ACCEPT

2、然后运行:

/etc/rc.d/init.d/iptables save

或者这个命令:

1、-A INPUT -m state –state NEW -m tcp -p tcp –dport xxx -j ACCEPT

2、在运行这个命令:

-A INPUT -j REJECT –reject-with icmp-host-prohibited

注:xxx ——表示你要开启的端口号,如:6379

测试:在windows下按下win+R键,输入cmd,运行命令(需开启telnet),如果变成空界面表示成功:

telnet  192.168.xx.xx 6379

————————————————
版权声明:本文为CSDN博主「小布吉岛」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/zx110503/article/details/78787483

Donate comment here.

欢迎关注我的其它发布渠道