V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
janda
V2EX  ›  问与答

centos7 防火墙失效

  •  
  •   janda · Mar 30, 2020 · 1686 views
    This topic created in 2222 days ago, the information mentioned may be changed or developed.

    centos 7 防火墙明明已经启动了、但是我并没有对这个端口开放!

    而这个端口却可以访问这是怎么回事啊?

    端口号:32770

    防火墙信息:

    https://s1.ax1x.com/2020/03/30/GepBjO.png

    网页访问:

    https://s1.ax1x.com/2020/03/30/Ge9Nqg.png

    8 replies    2020-03-31 08:24:19 +08:00
    churchmice
        1
    churchmice  
       Mar 30, 2020 via Android
    你的 default policy 是 ACCEPT 吧
    janda
        2
    janda  
    OP
       Mar 30, 2020
    @churchmice 我这个是 firewall-cmd 的呢
    janda
        3
    janda  
    OP
       Mar 30, 2020
    难道我这个没有解决方案了吗
    hyshuang2006
        4
    hyshuang2006  
       Mar 30, 2020
    你应该去了解 firewall 下的默认配置,如何修改。(这是假设你不了解的 firewall 的答复)
    你尝试 nmap 扫码本机端口了吗?可能开放了一堆的端口,自己以为关闭了而已。

    我玩 iptables 时,是关闭 firewall 才能进行,再进一步去配置。
    janda
        5
    janda  
    OP
       Mar 30, 2020
    @hyshuang2006 可是我的防火墙只装了 firewall 、并没有安装 iptables
    janda
        6
    janda  
    OP
       Mar 30, 2020
    @hyshuang2006 何况 c7 现在都是默认安装 firewalld 、c6 才是 iptables 吧
    hyshuang2006
        7
    hyshuang2006  
       Mar 30, 2020
    @janda centos7 默认就是 firewalld,要关闭 firewall 才能安装 iptables 。

    因为我不懂 firewall,所以没法给予你准确答案。只是我觉得你解决这个问题思路错了。你先去查查 firewall 文档,查看默认配置(策略),如何修改端口过滤及确认过滤生效等问题。
    静下心,慢慢搞,肯定能解决的。
    janda
        8
    janda  
    OP
       Mar 31, 2020
    @hyshuang2006 感谢、找到问题所在了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   972 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 20:09 · PVG 04:09 · LAX 13:09 · JFK 16:09
    ♥ Do have faith in what you're doing.