[问题] centos7防火墙开port无效

楼主: goodmancards (HAPPY)   2019-11-13 21:47:37
前情提要
最近在azure上开了一个虚机,想要做web server的前端(前后端分离)
在用nginx反向代理时,一直失败,同样的conf放在自己PC是可以正常跑的
后来想到可能是port没开的问题,所以就先做检测
发现连telnet localhost port都不过...
所以GOOGLE了一下方法,但是怎样都还是没用...
以下是操作的指令
sudo firewall-cmd
作者: brli7848 (无理阿?)   2019-11-13 22:07:00
先看azure接口有没有给开port吧
作者: jjasoncool (龙门忠武)   2019-11-13 22:45:00
云上面可能会基于安全不给开吧,指令看起来没错的
楼主: goodmancards (HAPPY)   2019-11-13 23:46:00
就算azure的防火墙没开,VM本身应该不影响吧?现在是连telnet localhost port都不过了
作者: zhucc (阿朱哥)   2019-11-14 00:53:00
1.azure 上面防火墙要开 2.系统防火墙要开 3.没监听你要谁回你
作者: asd01248967 (超级阿宗)   2019-11-14 01:20:00
云端本身有自己的防火墙,VM系统也有自己的防火墙要开。就这两样而已
作者: newversion (海纳百川)   2019-11-14 07:12:00
netstat -nlt | grep 9701 ??
作者: pizzahut (...)   2019-11-14 08:50:00
telnet localhost 9701 没有结果那应该要先检查服务有没有问题吧
楼主: goodmancards (HAPPY)   2019-11-14 09:57:00
azure的防火墙开了,系统的我那些指令也是开了吧?我的疑惑是,为什么list port有结果,可是netstat没有telnet不通,应该也是服务器没监听都那个port吧?就是netstat出来那些?
作者: zhucc (阿朱哥)   2019-11-14 10:08:00
你说的list port是指防火墙有打开、netstat 列出来的是有服务在监听、两个是不一样的东西
作者: yaritai (雅立钛)   2019-11-14 10:24:00
最外面的墙(az)要开
楼主: goodmancards (HAPPY)   2019-11-14 12:02:00
改用了 netstat -lntu ,wiki上说是显示所有监听埠的守护行程和本地所有空闲的开放埠,这个指令还是没有防火墙开的9701如果是显示空闲的开放埠,那应该会有吧?另外az上的防火墙有开了
作者: Bencrie   2019-11-14 12:44:00
背景服务
作者: holishing   2019-11-14 16:57:00
你的nginx、其他该开有开吗? systemctl 找一下
作者: Gold740716 (项为之强)   2019-11-14 20:02:00
nc -l -p 9701 & nc localhost 9701
作者: newversion (海纳百川)   2019-11-14 20:25:00
Web server起动失败, 看一下web server log
作者: guezt   2019-11-14 21:28:00
netstat -ntulp 没有那nginx设定有问题或根本没启动吧
作者: OrzOGC (洞八达人.拖哨天王)   2019-11-15 00:16:00
-ntulp真的很好记...X
作者: Bencrie   2019-11-15 09:14:00
现在不是都用 ss 了?
作者: dou0228 (7777)   2019-11-15 10:12:00
服务根本没开到吧?
作者: rog43 (Ed)   2019-11-15 11:13:00
SELinux有设定吗
作者: kenwufederer (Nash)   2019-11-16 02:51:00
先搞懂指令显示的意思比较好防火墙要开,服务要有,才能达成你的目标ss 是显示你服务的 port,跟防火墙完全没关系既然没有服务又怎么得到回应最简单就是把 ssh 启用在 9701 port 测试通与否排除之后就是服务怎么带进去的问题
作者: Debian (Debian)   2019-11-17 01:35:00
先检查一下你的daemon有没有跑起来,有跑起来就检查你设定的port有没有listen,有listen的话再来检查你的防火墙有没有设定好开port,firewalld用不习惯的话可以改回去用iptables。

Links booklink

Contact Us: admin [ a t ] ucptt.com