tencent cloud

云服务器

动态与公告
产品动态
公共镜像更新动态
操作系统官方停止维护计划
产品公告
产品简介
云服务器概述
产品优势
基本概念
地域和可用区
新手指引
Service Regions and Service Providers
产品计费
计费概述
计费方式
计费项
转换计费方式
购买实例
变配费用说明
欠费说明
快速入门
通过自定义配置购买 Linux 云服务器
通过自定义配置购买 Windows 云服务器
用户指南
操作指南总览
使用限制总览
实例
竞价实例
预留实例
镜像
存储
备份与恢复
网络
安全
密码/密钥
监控与告警
运维管理
便捷功能
迁移服务器
在线迁移
迁移咨询
故障处理
无法登录云服务器问题处理思路
Windows 实例登录相关故障
Linux 实例登录相关故障
其他实例登录相关故障
实例运行故障
Linux 实例内存故障
网络故障
实践教程
云服务器选型建议
搭建环境
搭建网站
搭建应用
搭建可视化界面
本地文件上传到云服务器
网络性能测试
其他实践教程
API 文档
History
Introduction
API Category
Making API Requests
Region APIs
Instance APIs
Cloud Hosting Cluster APIs
Image APIs
Instance Launch Template APIs
Placement Group APIs
Key APIs
Security Group APIs
Network APIs
Data Types
Error Codes
安全与合规
访问管理
网络
常见问题
地域和可用区相关
计费相关
实例相关
存储相关
镜像相关
服务器迁移相关
网络相关
安全相关
操作系统相关
运维和监控相关
访问管理相关
NTP 服务相关
应用场景相关
服务协议
CVM Service Level Agreements
Red Hat Enterprise Linux 镜像服务协议
Public IP Service Level Agreement
词汇表

防火墙问题

PDF
聚焦模式
字号
最后更新时间: 2024-05-29 15:53:43

Linux 系统如何配置防火墙软件 iptables?

注意:
iptables 在 CentOS 7 之前和之后的版本,有重大的改动。
CentOS 7 之前,默认使用 iptables 服务作为防火墙,使用service iptables stop代码,iptables 服务会先清空规则,然后卸载 iptables 模块。重新 start 时,会从配置文件中加载规则。停止 iptables 服务可以测试是否为防火墙限制。
CentOS 7 之后,默认使用 firewall 服务作为防火墙,为了兼容,同时加载了 iptables_filter 模块,但是没有了 iptables 服务。所以 CentOS 7 之后, 可以使用 iptables 命令添加规则,但是 iptables 服务默认关闭。用户确认 iptable_filter 模块加载,规则即可生效。
判断防火墙,最稳妥的方法,是iptables -nvL查看规则。 以下列举两个示例说明如何配置:

场景一

Ubuntu 14 系统,已开放安全组,监听端口,但 telnet 不通。 安全组入站规则:

安全组出站规则:

telnet 不通:



解决思路

1. 首先对主机进行抓包,判断包是否到了主机。
如果没到主机,则可能是安全组或者上层 tgw、运营商封堵了。
如果包到了主机,但是回包出现了问题,那么极大可能是主机内部的 iptables 策略导致。如下图,telnet 后,没有向 64.11 回 TCP 包。


2. 确认是 iptables 策略问题后,通过iptables –nvL确认策略是否放通了 8081 端口。此处没有放通这个端口。


3. 使用命令添加 8081 端口放通策略。
iptables -I INPUT 5 -p tcp --dport 8081 -j ACCEPT
4. 测试 8081 端口通了,问题解决。

场景二

iptables 配置来看,已经放通策略,但是目的机器还是 ping 不通。



解决思路

若出现以下情况:

使用命令删除 output 方向的第一条规则:
iptables –D OUTPUT 1
测试,问题解决。

如何清除防火墙?

Windows 实例:

1. 登录实例后,单击开始 > 控制面板 > 防火墙设置,进入防火墙设置页面。
2. 检查是否开启防火墙以及其他安全软件(如安全狗等),若开启,关闭即可。

Linux 实例:

1. 执行命令查看客户是否开启防火墙策略。若关闭,请跳过第 2 步,直接执行第 3 步:
iptables -vnL
2. 若开启防火墙策略,则执行命令将当前防火墙策略备份:
iptables-save
3. 执行命令清理防火墙策略。
iptables -F

使用非腾讯云 CDN 加速云服务器 CVM,是否会被防火墙拦截?

不会。若您担心会有影响,可以关闭防火墙 。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈