转自:https://blog.csdn.net/sdd220/article/details/77716824/
centos7中的防火墙改成了firewall,使用iptables无作用,开放端口的方法如下:
firewall-cmd --zone=public --add-port=80/tcp --permanent
返回success为成功
命令含义:
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效
重启防火墙:
systemctl restart firewalld.service
关闭防火墙:
systemctl stop firewalld.service
查看已经开放的端口:
firewall-cmd --list-ports
查看监听(Listen)的端口
netstat -lntp
检查端口被哪个进程占用
netstat -lnp|grep 8080
查看哪些端口被打开
netstat -anp
如果还是iptables防火墙
以打开3306端口为例:
方法一:
命令1:/sbin/iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
命令2:/etc/rc.d/init.d/iptables save
命令3:/etc/init.d/iptables status (可以查看端口情况)
命令4:service iptables restart
方法二:
直接修改/etc/sysconfig/iptables文件
命令1:vim /etc/sysconfig/iptables
增加如下一行:-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
命令2:service iptables restart