前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >firewall启动如何不影响当前业务

firewall启动如何不影响当前业务

作者头像
十毛
发布2022-08-23 15:22:22
1910
发布2022-08-23 15:22:22
举报
文章被收录于专栏:用户1337634的专栏

firewall启动一般有3步:systemctl enable firewalld systemctl start firewalld firewall-cmd <...> (add ports, sources, services etc.),但是针对已经部署了服务的服务器来说,就会再执行第二步的时候,导致大部分服务都会被firewall拦截。 影响线上服务,其实可以在启动firewall之前,先修改firewall的配置文件,提前设置好

添加端口

  • public添加端口: /etc/firewalld/zones/public.xml
代码语言:javascript
复制
<?xml version="1.0" encoding="utf-8"?>
<zone>
  <short>Public</short>
  <description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description>
  <service name="ssh"/>
  <service name="dhcpv6-client"/>
  ## 开放8080端口
  <port protocol="tcp" port="8080"/>
  ## 允许172.17.0.0/24网段访问80端口
  <rule family="ipv4">
    <source address="172.17.0.0/24"/>
    <port protocol="tcp" port="80"/>
    <accept/>
  </rule>
</zone>

添加服务

  • 添加服务: /etc/firewalld/services/tenmao.xml
代码语言:javascript
复制
<?xml version="1.0" encoding="utf-8"?>
<service>
  <short>Tenmao</short>
  <description>Tenmao Service</description>
  <port protocol="tcp" port="8019"/>
  <port protocol="udp" port="5405"/>
</service>
  • 服务添加到作用区: /etc/firewalld/zones/public.xml
代码语言:javascript
复制
<?xml version="1.0" encoding="utf-8"?>
<zone>
  <short>Public</short>
  <description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description>
  <service name="ssh"/>
  <service name="dhcpv6-client"/>
  ## 添加服务tenmao
  <service name="tenmao" />
  ## 开放8080端口
  <port protocol="tcp" port="8080"/>
  ## 允许172.17.0.0/24网段访问80端口
  <rule family="ipv4">
    <source address="172.17.0.0/24"/>
    <port protocol="tcp" port="80"/>
    <accept/>
  </rule>
</zone>

启动firewalld

代码语言:javascript
复制
systemctl start firewalld

为了防止配置文件错误,可以先把配置文件在其他测试机器上试验,比如虚拟机

参考

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-08-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 添加端口
  • 添加服务
  • 启动firewalld
  • 参考
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档