首先为咩要开防火墙呢?这就是上次生产事故了,公司有号称very niuB的防火墙 几十万买的,然后特么愣是把我们redis服务挡住了,没办法 绕过。。。。结果集群主机器被人黑了。。。。你特么 比特币都大降了你还挖!CPU有什么好挖的,你自己去买点GPU挖的还舒服!!!!
- -然后不知道谁开了防火墙,添加了规则
机器重新装后,我重新安装监控组件,业务组件咩的。。。结果发现不通,zabbixserver提示no route to host 。一想这不是我们核心节点,专线内网,不存在在的!,日志什么都没错,反手就拿出大鲨鱼抓包。。。抓了半天发现,端口tcp传不去!
然后去趟厕所。。。顿时浑身轻松,因为我从来不用firewall,最多用iptables。
反手就是一条规则,
#vim /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m udp -p udp --dport 10050 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 10050 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 10051 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 10051 -j ACCEPT
观察。。。没变化。。。。
看了一下下,firewall居然在开着。
firewall-cmd --list-all 查看防火墙规则
vim /etc/firewalld/public.xml
<rule family="ipv4">
<source address="10.1.18.1"/>
<port protocol="tcp" port="10050"/>
<accept/>
</rule>
service firewalld restart
就这样,好了结束了!。任务又来了。。。。
转载于:https://blog.51cto.com/12783629/2055428