新开的云服务器,安全组开放之后还不能访问服务,但是内网127.0.0.1:8787可以访问,有可能是8787端口没开放防火墙端口。
查询已经开放的端口
firewall-cmd --list-port
如果没看到8787,那就是8787没开放
查询某个端口是否开放
firewall-cmd --query-port=8787/tcp
如果没开放会返回 no
开启端口
firewall-cmd --zone=public --add-port=8787/tcp --permanent
注:可以是一个端口范围,如8000-9000/tcp
移除端口
firewall-cmd --zone=public --remove-port=8787/tcp --permanent
参数:
-
zone #作用域
-
add-port=8787/tcp #添加端口,格式为:端口/通讯协议
-
remove-port=8787/tcp #移除端口,格式为:端口/通讯协议
-
permanent #永久生效,没有此参数重启后失效
补充
1、查看防火墙状态 : systemctl status firewalld.service
- 注:active是绿的running表示防火墙开启
2、关闭防火墙 :systemctl stop firewalld.service
3、开机禁用防火墙自启命令 :systemctl disable firewalld.service
4、启动防火墙 :systemctl start firewalld.service
5、防火墙随系统开启启动 : systemctl enable firewalld.service
6、重启防火墙 : firewall-cmd --reload