Centos 永久开启端口号
通常在linux上安装服务并启动后,外网默认是无法访问的,因为防火墙不允许,所以要开启防火墙,让其可以访问这些端口号(以redis为例)。
方法一:使用firewall
1、运行命令:
firewall-cmd --get-active-zones
运行完成之后,可以看到zone名称,如下:
2、执行如下命令命令:
firewall-cmd --zone=public --add-port=6379/tcp --permanent
3、重启防火墙,运行命令:
firewall-cmd --reload
4、查看端口号是否开启,运行命令:
firewall-cmd --query-port=6379/tcp
方法二:使用iptables
1、先运行如下命令:
/sbin/iptables -I INPUT -p tcp --dport xxx -j ACCEPT
2、然后运行:
/etc/rc.d/init.d/iptables save
或者以下操作命令:
-A INPUT -m state –state NEW -m tcp -p tcp –dport xxx -j ACCEPT
然后执行命令:
-A INPUT -j REJECT –reject-with icmp-host-prohibited
注:xxx ——表示你要开启的端口号,如:6379
测试:在windows下按下win+R键,输入cmd,运行命令(需开启telnet),如果变成空界面表示成功:
telnet 192.168.xx.xx 6379
注:开启telnet方法如下:
进入控制面板,选择程序;
点击程序,进入程序和功能;
勾选telnet功能,点击确定即可。