新闻动态

云服务器配置端口转发

发布日期:2022-07-25 17:19 | 文章来源:互联网

【小编提示】本文源于互联网收集整理,不代表YINGSOO观点!若有咨询“云服务器配置端口转发”等有关服务器、云主机租用、托管、配置、价格问题,请随时咨询YINGSOO客服,享受1v1贴心服务!

【热门主机】台湾物理服务器 | 新加坡CN2服务器 | 香港物理服务器

【精选文章】香港主机和域名怎么买?

云服务器配置端口转发

前言

最近碰到一个问题,某客户需要从我们的服务器上下载文件,我们服务器上提供下载的服务是ftp,端口是默认的21端口,但是客户那边死活下不下来。测试一通后发现,客户那边似乎是禁止了对外网21端口的访问,但是可以访问外网的其他端口。于是想到了用端口转发的方式,尝试在云端做11121端口转发到21端口,该客户访问云端的11121端口下载文件,不影响正在使用ftp服务的其他人。

其实Linux系统的iptables和firewalld防火墙都具备端口转发的功能,但是由于本来就有安全组的配置,我们服务器上的防火墙就没有启动了。

第一步 配置安全组

通过控制台,把11121端口加到安全组中,这一步的作用是允许访问云端的11121端口。没有这一步的话,其他机器是连接不到云端的11121端口的。只配11121是因为其他正在用的端口是以前就已经配置过了。

控制台–>实例–>安全组,然后选择具体的安全组进去,进去之后手动添加–>添加端口–>添加源–>保存,这样,的安全组就配置完成了。

第二步 打开防火墙

云服务器操作系统是CentOS7,自带的防火墙服务是firewalld,直接用systemctl start firewalld命令就可以了,当然,得有超级用户权限,用root用户操作。

使用 systemctl status firewalld 查看防火墙状态,上图中绿字active 就是防火墙正在运行了。

第三步 配置防火墙开放端口

我这里防火墙打开的时候默认ssh服务是允许的,还需要将云服务器对外提供服务的端口都开放,我们对外开放的端口只有21、80、8080和8090。使用命令:

00001. firewall-cmd --add-port=21/tcp --permanent

00002. firewall-cmd --add-port=80/tcp --permanent

00003. firewall-cmd --add-port=8080/tcp --permanent

00004. firewall-cmd --add-port=8090/tcp --permanent

依次将用到的端口开放,–permanent的作用是使策略永久生效,没有此参数重启后失效。

第四步 配置防火墙端口转发

以下命令将11121端口的流量转到21端口:

00001. firewall-cmd --add-forward-port=port=11121:proto=tcp:toport=21 --permanent

如下图:

第五步 防火墙重新加载配置

以下命令重新加载防火墙配置:

00001. firewall-cmd --reload

当然也可以systemctl restart firewall,直接重启防火墙。

至此全部配置完成,以下命令

00001. firewall-cmd --list-all

查看状态:

台湾高速云服务器_3天免费试用_195元/年起_去领券

台湾高速云服务器,YINGSOO台湾云服务器,全线配备E5系列CPU,高频DDR4内存,高速度,低延迟,不卡顿,台湾高速云服务器,YINGSOO台湾云服务器[试用中]

https://www.yingsoo.com/products/cloud-tw.html

版权声明:本站文章来源标注为YINGSOO的内容版权均为本站所有,欢迎引用、转载,请保持原文完整并注明来源及原文链接。禁止复制或仿造本网站,禁止在非www.yingsoo.com所属的服务器上建立镜像,否则将依法追究法律责任。本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。

实时开通

自选配置、实时开通

免备案

全球线路精选!

全天候客户服务

7x24全年不间断在线

专属顾问服务

1对1客户咨询顾问

在线
客服

在线客服:7*24小时在线

客服
热线

400-630-3752
7*24小时客服服务热线

关注
微信

关注官方微信
顶部