admin管理员组

文章数量:1642351

提示:当我们在linux端安装某些应用后,需要远程访问操作,但是却连接不上,很大的可能就是对应的端口号被防火墙拦截了(比如:Tomcat的8080/TCP ,Mysql的3306/TCP),该片文章教你怎么查看,打开,关闭对应的端口号。

查看防火墙状态

firewall-cmd --state

开启(关闭)防火墙

systemctl start(stop) firewalld

查看防火墙已经开放的端口号

firewall-cmd --list-ports

开放指定端口(如mysql的3306)

firewall-cmd --zone=public --add-port=3306/tcp --permanent

参数命令含义:
–zone #作用域
–add-port=3306/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效

重启防火墙(无论打开还是关闭端口,都要执行该命令才启用)

firewall-cmd --reload 

查看端口是否开放(比如刚打开的3306)

firewall-cmd --query-port=3306/tcp

关闭指定端口(比如3306)

firewall-cmd --remove-port=3306/tcp --permanent

参数命令含义:
–remove-port=3306/tcp #移除端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效

总结:无论打开还是关闭端口,一定要记得重启防火墙。

本文标签: 端口防火墙Linux