从阿里云上买了一个ecs,最近在折腾它,记录下一些操作命令和踩过的坑。
首先查看机器上的防火墙的状态,查看是否开启。
开启/关闭防火墙:
systemctl start/stop firewalld
查看防火墙状态:
systemctl status firewalld
因为是刚买来的机器,默认是没有开放任何端口的,你将项目部署成功后,如果没有开放对外的端口,是访问不了机器上的项目的。
1、首先使用下列该命令添加项目启动时的端口号。 下面的命令意思是指定开启80端口,如果是其他端口,记得将80换成自己要添加的端口。 成功添加会返回success
firewall-cmd --zone=public --add-port=80/tcp --permanent (--permanent永久生效,没有此参数重启后失效)
2、添加成功以后,需要重新载入以便生效。成功会返回success
firewall-cmd --reload
3、使用下列命令指定查看端口是否存在。存在会返回yes,不存在会返回no
firewall-cmd --zone=public --query-port=80/tcp
4、添加成功后,如果是在阿里云买的服务器,记得进入控制台--云服务器ECS--实例--本实例安全组--加入安全组,将要开放的端口添加进去,否则即使机器上添加了端口,也会被拦截。
5、如果不想使用某个端口,可以使用下列命令进行删除。
firewall-cmd --zone=public --remove-port=80/tcp --permanent