我在nginx上使用VPS,在默认端口(80)和端口81上托管两个不同的文件。
问题是,在使端口81可用之前,我总是必须运行下面的命令
sudo iptables -A INPUT -p tcp --dport 81 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT因此,如果VPS重新启动,我将无法访问托管在81上的服务器。
如果有人能帮我,谢谢:)
发布于 2021-09-04 15:02:46
这可以简单地通过添加规则后使用以下命令来完成:
sudo iptables-save这将确保它是永久的,并且不需要每次机器重新启动时都执行。
发布于 2021-09-04 15:06:13
你可以用不同的方式达到这个目标。
请检查您的VPS中使用了哪个工具来配置防火墙。搜索有关如何配置防火墙的VPS提供程序文档,以防不清楚。
防火墙管理有时可以在VPS门户中完成,也可以通过脚本或程序在VPS中直接配置。
如果在VPS本身上配置了它,那么:
Ubuntu的默认防火墙配置工具是ufw。若要查看状态,请输入:sudo ufw status。如果使用ufw,则允许端口81的命令是sudo ufw allow 81。
另一种可能是iptables-save -这将保存当前的防火墙规则,这些规则可用于在服务器重新启动后加载规则。一篇很好的文章解释了https://www.cyberciti.biz/faq/how-to-save-iptables-firewall-rules-permanently-on-linux/的用法:为了使过程自动化,请安装iptables-持久性包:sudo apt install iptables-persistent。
https://unix.stackexchange.com/questions/667615
复制相似问题