1,已经开放了安全组 443,还是无法访问
2,关闭防火墙,让后重启防火墙一下就好了————简直是巨坑
服务器的防火墙关闭一下
systemctl stop firewalld.service
关闭:systemctl stop firewalld 或者systemctl stop firewalld.service(之后的.service方式略)
开启(重启):systemctl start firewalld
状态查看:systemctl status firewalld 或者 firewall-cmd –state
设置为开机自启:systemctl enable firewalld
禁用防火墙:systemctl disablefirewalld
是否开机自启:systemctl is-disabledfirewalld
2 firewalld开放,关闭端口
开启了防火墙之后,你会发现不能再访问部署到服务器上的网站了。这时需要我们开放服务器的端口。centosh 7新特性引入了zone的概念。
查看开放的端口:firewall-cmd –zone=public –list-ports
添加开放端口:firewall-cmd –zone=public –add-port=3306/tcp –permanent (添加成功显示success)
注:–permanent加上之后是永久有效不会重启失效
重载起效:firewall-cmd –reload
关闭端口:firewall-cmd –zone=public –remove-port=3306/tcp –permanent