背景
第一次写分布式商城项目
在linux上面安装了zookeeper以后
在项目上注册service出现
connection confused //////
Session 0x0 for server null, unexpected error, closing socket connection and attempting reconnect
上网查了说很有可能是linux防火墙的原因
那么防火墙到底是啥呢??
2020-02-27提出该疑问—简单百度了解一下先
帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术
防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。
现在我能想到的问题还只是
做项目的时候访问dubbo的端口2181被拒绝了,是不是该端口被关闭了的意思?
1 | 256 systemctl status firewalld.service |
在我关闭了contos7的防火墙功能以后,项目就可以正常注册服务了。下次遇到再研究吧
开放端口
redis等服务启动后,外网默认是无法访问的,因为防火墙不允许,所以要开启防火墙,让其可以访问这些端口号。
方法一:使用firewall
1、运行命令:
firewall-cmd –get-active-zones
运行完成之后,可以看到zone名称,如下:
2、执行如下命令命令:
firewall-cmd –zone=public –add-port=6379/tcp –permanent
3、重启防火墙,运行命令:
firewall-cmd –reload
4、查看端口号是否开启,运行命令:
firewall-cmd –query-port=6379/tcp
方法二:使用iptables
1、先运行如下命令:
/sbin/iptables -I INPUT -p tcp –dport xxx -j ACCEPT
2、然后运行:
/etc/rc.d/init.d/iptables save
或者这个命令:
1、-A INPUT -m state –state NEW -m tcp -p tcp –dport xxx -j ACCEPT
2、在运行这个命令:
-A INPUT -j REJECT –reject-with icmp-host-prohibited
注:xxx ——表示你要开启的端口号,如:6379
测试:在windows下按下win+R键,输入cmd,运行命令(需开启telnet),如果变成空界面表示成功:
telnet 192.168.xx.xx 6379
————————————————
版权声明:本文为CSDN博主「小布吉岛」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/zx110503/article/details/78787483