找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 64|回复: 9

折腾centos7的防火墙,好像把SSH弄挂了

[复制链接]

200

主题

1411

回帖

3470

积分

论坛元老

积分
3470
发表于 2019-2-25 22:08:50 | 显示全部楼层 |阅读模式
最初是发现小鸡重启后,所有站都连不上,后来关了防火墙正常了

然后就给防火墙加了http服务,然后发现重启后还是不能打开网页



只有reload下防火墙,才能正常

后来一想,这坑爹玩意,既然老出问题,就干掉吧,于是就

[ol]
  • systemctl stop firewalld
  • systemctl disable firewalld[/ol]复制代码

    结果是先ssh连不上小鸡了



    现在站也打不开,只有宝塔可以登进去,这种情况,还有救吗?
  • 回复

    使用道具 举报

    17

    主题

    1060

    回帖

    2185

    积分

    金牌会员

    积分
    2185
    发表于 2019-2-25 22:11:20 | 显示全部楼层
    你这防火墙都停了,还跟防火墙有啥关系啊。
    重启试试。
    回复

    使用道具 举报

    200

    主题

    1411

    回帖

    3470

    积分

    论坛元老

    积分
    3470
     楼主| 发表于 2019-2-25 22:12:21 | 显示全部楼层

    ApkB 发表于 2019-2-25 22:11

    你这防火墙都停了,还跟防火墙有啥关系啊。
    重启试试。

    重启了好多次,ssh一直连不上,好奇怪
    回复

    使用道具 举报

    17

    主题

    1060

    回帖

    2185

    积分

    金牌会员

    积分
    2185
    发表于 2019-2-25 22:11:00 | 显示全部楼层

    biubiu 发表于 2019-2-25 22:12

    重启了好多次,ssh一直连不上,好奇怪

    有没有同机房的机子?用同机房的机子连接下试试
    回复

    使用道具 举报

    51

    主题

    1026

    回帖

    2253

    积分

    金牌会员

    积分
    2253
    发表于 2019-2-25 22:13:44 | 显示全部楼层
    怎么加的http服务?
    回复

    使用道具 举报

    200

    主题

    1411

    回帖

    3470

    积分

    论坛元老

    积分
    3470
     楼主| 发表于 2019-2-25 22:12:00 | 显示全部楼层

    ApkB 发表于 2019-2-25 22:13

    有没有同机房的机子?用同机房的机子连接下试试



    宝塔的shell里面,我把防火墙拉起来了,然后ssh马上好了

    这个防火墙和centos6的差别好大啊

    回复

    使用道具 举报

    200

    主题

    1411

    回帖

    3470

    积分

    论坛元老

    积分
    3470
     楼主| 发表于 2019-2-25 22:25:37 | 显示全部楼层

    plumn 发表于 2019-2-25 22:25

    怎么加的http服务?

    firewall-cmd --add-service=http --permanent
    回复

    使用道具 举报

    17

    主题

    1060

    回帖

    2185

    积分

    金牌会员

    积分
    2185
    发表于 2019-2-25 22:27:45 | 显示全部楼层

    biubiu 发表于 2019-2-25 22:27

    宝塔的shell里面,我把防火墙拉起来了,然后ssh马上好了

    这个防火墙和centos6的差别好大啊 ...

    centos7和6的完全不一样了
    回复

    使用道具 举报

    5

    主题

    690

    回帖

    1433

    积分

    金牌会员

    积分
    1433
    发表于 2019-2-25 22:13:00 | 显示全部楼层
    centos7把firewalld disable后iptables就启用了。
    回复

    使用道具 举报

    200

    主题

    1411

    回帖

    3470

    积分

    论坛元老

    积分
    3470
     楼主| 发表于 2019-2-25 22:29:56 | 显示全部楼层
    centos6用的是iptables, centos7可选使用iptables或者firewalld
    centos7需要启用这两个里面至少一种,不然某些依赖ip转发的服务会有问题。
    建议你重新启动防火墙,用如下命令看看:

    firewall-cmd --permanent --add-masquerade
    firewall-cmd --reload
    firewall-cmd --zone=public --list-al

    btw: firewalld更新规则后必段reload才能生效楼下正解
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-4-30 01:55 , Processed in 0.020891 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表