上云无忧 > 文档中心 > 腾讯云云服务器CVM常见问题 - 防火墙问题
云服务器CVM
腾讯云云服务器CVM常见问题 - 防火墙问题

文档简介:
Linux 系统如何配置防火墙软件 iptables? 注意: iptables 在 CentOS 7 之前和之后的版本,有重大的改动。 CentOS 7 之前的版本,默认使用 iptables 服务作为防火墙,使用 service iptables stop 代码,iptables 服务会先清空规则,然后卸载 iptables 模块。重新 start 时,会从配置文件中加载规则。停止 iptables 服务可以测试是否为防火墙限制。
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

Linux 系统如何配置防火墙软件 iptables?

注意
iptables 在 CentOS 7 之前和之后的版本,有重大的改动。
CentOS 7 之前的版本,默认使用 iptables 服务作为防火墙,使用 service iptables stop 代码,iptables 服务会先清空规则,然后卸载 iptables 模块。重新 start 时,会从配置文件中加载规则。停止 iptables 服务可以测试是否为防火墙限制。

CentOS 7 及其之后的版本,默认使用 firewall 服务作为防火墙,为了兼容,同时加载了 iptables_filter 模块,但是没有了 iptables 服务。所以 CentOS 7 及其之后的版本, 可以使用 iptables 命令添加规则,但是 iptables 服务默认关闭。用户确认 iptable_filter 模块加载,规则即可生效。
判断防火墙,最稳妥的方法,是 iptables -nvL 查看规则。 以下列举两个示例说明如何配置:

场景一

Ubuntu 14 系统,已开放安全组,监听端口,但 telnet 不通。 安全组入站规则:

安全组出站规则:

telnet 不通:

解决思路

1. 首先对主机进行抓包,判断包是否到了主机。
如果没到主机,则可能是安全组或者上层 tgw、运营商封堵了。
如果包到了主机,但是回包出现了问题,那么极大可能是主机内部的 iptables 策略导致。如下图,telnet 后,没有向 64.11 回 TCP 包。

2. 确认是 iptables 策略问题后,通过iptables –nvL确认策略是否放通了8081端口。此处没有放通这个端口。

3. 使用命令添加8081端口放通策略。
		
iptables -I INPUT 5 -p tcp --dport 8081 -j ACCEPT
4. 测试8081端口通了,问题解决。

场景二

iptables 配置来看,已经放通策略,但是目的机器还是 ping 不通。

解决思路

若出现以下情况:

使用命令删除 output 方向的第一条规则:
		
iptabels –D OUTPUT 1
测试,问题解决。

如何清除防火墙?

Windows 实例:

1. 登录实例后,单击开始 > 控制面板 > 防火墙设置,进入防火墙设置页面。
2. 检查是否开启防火墙以及其他安全软件(如安全狗等),若开启,关闭即可。

Linux 实例:

1. 执行命令查看客户是否开启防火墙策略。若关闭,请跳过第2步,直接执行第3步:
		
iptables -vnL
2. 若开启防火墙策略,则执行命令将当前防火墙策略备份:
		
iptables-save
相似文档
  • Ubuntu 操作系统执行 update 时为什么出现错误? 可能原因: 由于腾讯云的 Ubuntu 系统源每天0点、8点及16点时会与官网源进行一次同步,同步完成时,系统会进行新旧源替换。若您恰好在同步的时间点前后分别执行 apt-get update 及 apt-get install 命令,则 apt 校验则不通过,会出现错误。
  • 云服务器自带 FTP 上传吗? FTP 需要用户根据实际需求自行安装和配置。 使用 Windows 自带的 FTP 服务搭建 FTP 站点请参见 Windows 云服务器搭建 FTP 服务。 使用 vsftpd 软件搭建 FTP 站点请参见 Linux 云服务器搭建 FTP 服务。
  • 用云服务器托管一个小型网站,有哪些日常运维建议? 维护网站应用时,您可以参考以下运维建议: 云硬盘数据日常备份。详情请参见 创建快照。 建议您使用 SSL 证书服务,实现网站的身份验证和数据加密传输。详情请参见 SSL证书。
  • 什么是 Linux 服务器 Load Average? Load 是用来度量服务器工作量的大小,即计算机 CPU 任务执行队列的长度,值越大,表明包括正在运行和待运行的进程数越多。
  • 如何创建自定义策略? 若预设策略不能满足您的需求,您可以创建自定义策略。 自定义策略的语法如下:
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部