提示:当我们在linux端安装某些应用后,需要远程访问操作,但是却连接不上,很大的可能就是对应的端口号被防火墙拦截了(比如:Tomcat的8080/TCP ,Mysql的3306/TCP),该片文章教你怎么查看,打开,关闭对应的端口号。
查看防火墙状态
firewall-cmd --state
开启(关闭)防火墙
systemctl start(stop) firewalld
查看防火墙已经开放的端口号
firewall-cmd --list-ports
开放指定端口(如mysql的3306)
firewall-cmd --zone=public --add-port=3306/tcp --permanent
参数命令含义:
–zone #作用域
–add-port=3306/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效
重启防火墙(无论打开还是关闭端口,都要执行该命令才启用)
firewall-cmd --reload
查看端口是否开放(比如刚打开的3306)
firewall-cmd --query-port=3306/tcp
关闭指定端口(比如3306)
firewall-cmd --remove-port=3306/tcp --permanent
参数命令含义:
–remove-port=3306/tcp #移除端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效
总结:无论打开还是关闭端口,一定要记得重启防火墙。