简单记录一下今天配置云服务器和域名解析遇到的问题。
安全组放开了端口,但仍然访问不通
云服务器的安全组与服务器自身的防火墙是两套机制。安全组的修改不会辐射到服务器的防火墙,所以二者必须都放开了指定端口才能成功访问。也就是说二者都开启的情况下,需要维护两套配置。当然也可以只维护一套,关闭另一套。比如:关闭服务器的防火墙,只依赖云服务器的安全组配置。
防火墙配置命令:
1. 查看防火墙放行端口
firewall-cmd --list-all
2. 添加、移除、重新加载防火墙放行端口
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --remove-port=8080/tcp
修改后,需要重新加载配置:firewall-cmd --reload
3. 关闭、禁用防火墙
关闭:systemctl stop firewalld
禁用:systemctl disable firewalld
域名解析规则配置
新增一个解析配置记录:
- 记录类型、记录值:为 A 类,指向一个 IPV4 地址,即指向记录值字段中的服务器 ip 地址。
- 主机记录:
- @:比如域名为 baidu.com,配置了 @ 解析后,访问 baidu.com 即可访问到服务器的 80 端口。
- www:比如域名为 baidu.com,配置了 www 解析后,访问 www.baidu.com 即可访问到服务器的 80 端口。
如果只配置了 @ 解析,那么 www.你的域名.com 是访问不同的,反之亦然。所以一般都会配置上 @ 与 www 两种域名解析规则,方便域名访问。