centos 6 防火墙开启端口无效问题
2024-10-02 00:27:08
昨天尝试redis在centos的安装,配置文件都检查了,外网就是不能访问
#添加端口开启
$ iptables -A INPUT -p tcp --dport 6379 -j ACCEPT
#保存配置
$ /etc/rc.d/init.d/iptables save
#重启防火墙
$ /etc/init.d/iptables restart
试了好久才想到是不是端口问题,关闭防火墙试了试
$ service iptables stop
就行了。。。就行了。。。就行了。。。就行了。。。
百度了好多,上面的配置是没有问题的,只好打开配置文件
/etc/sysconfig/iptables
看看
昨天尝试redis在centos的安装,配置文件都检查了,外网就是不能访问
#添加端口开启
$ iptables -A INPUT -p tcp --dport 6379 -j ACCEPT
#保存配置
$ /etc/rc.d/init.d/iptables save
#重启防火墙
$ /etc/init.d/iptables restart
试了好久才想到是不是端口问题,关闭防火墙试了试
$ service iptables stop
就行了。。。
只好打开配置文件 /etc/sysconfig/iptables 看看
# Generated by iptables-save v1.4.7 on Fri Jan 26 09:49:55 2018
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [4:496]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A INPUT -p tcp -m state --state NEW -m tcp --dport 6379 -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri Jan 26 09:49:55 2018
我是用FlashFXP下载到本地看得,原谅我个Windows渣。。。。。
重点来了,仔细看了一下
-A INPUT -p tcp -m state --state NEW -m tcp --dport 6379 -j ACCEPT
这一句前后都有一句
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
然后百度了下,这两条的意思是
在INPUT表和FORWARD表中拒绝所有其他不符合上述任何一条规则的数据包。并且发送一条host prohibited的消息给被拒绝的主机。
So,我配置的6379被拒绝了,把前面的那一条删除掉,变成这个样
# Generated by iptables-save v1.4.7 on Fri Jan 26 09:49:55 2018
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [4:496]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 6379 -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri Jan 26 09:49:55 2018
保存,放回centos覆盖
重启
$ /etc/init.d/iptables restart
外网可以访问了!!!!!!
最新文章
- HTML+CSS--继续学习
- Unity Shader入门基础(一)
- 北京联想招聘-IOS高级 加入qq 群:220486180 或者直接在此 留言咨询
- LinuxMint下Docker的安装部署和验证
- C++ Redis mset 二进制数据接口封装方案
- hdu 1412 {A} + {B}
- python杂记-2(python之文件)
- delphi 查找对话框
- KVM地址翻译流程及EPT页表的建立过程
- Jmeter 多台机器产生负载
- Yii 框架学习--03 多应用多模块
- Minicom串口工具安装及配置
- JAVA数据库编程、JAVA XML解析技术
- Python里面search()和match()的区别
- Django--CRM
- 最小费用流(km的另一种使用思路)
- Lua的特点
- runloop是iOS系统上的actor模式
- k8s1.4.3安装实践记录(1)-etcd、docker、flannel安装配置
- MySQL数据分组GROUP BY 和HAVING
热门文章
- CSDN学院 免费技术答疑公开课,本周三场即将开播~~~
- 洛谷 P3871 中位数
- 【Codeforces Round #185 (Div. 2) B】Archer
- IWorkSpace与IWorkSpaceFactory与IWorkSpaceEdit
- 运行一个Hadoop Job所需要指定的属性 分类: A1_HADOOP 2015-02-02 21:33 231人阅读 评论(0) 收藏
- 该扩展程序未列在 Chrome 网上应用店中,并可能是在您不知情的情况下添加的
- 应用 Valgrind 发现 Linux 程序的内存问题及交叉编译for arm
- RSA算法原理(转)
- 【u004】数列
- Birt