400-638-8808
|
微信公眾號




穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術
易管理 免維護

前言
最近碰到一個問題,某客戶需要從我們的阿里云服務器上下載文件,我們阿里云服務器上提供下載的服務是ftp,端口是默認的21端口,但是客戶那邊死活下不下來。測試一通后發(fā)現,客戶那邊似乎是禁止了對外網21端口的訪問,但是可以訪問外網的其他端口。于是想到了用端口轉發(fā)的方式,嘗試在云端做11121端口轉發(fā)到21端口,該客戶訪問云端的11121端口下載文件,不影響正在使用ftp服務的其他人。
其實Linux系統(tǒng)的iptables和firewalld防火墻都具備端口轉發(fā)的功能,但是由于阿里云本來就有安全組的配置,我們服務器上的防火墻就沒有啟動了。
第一步 配置阿里云安全組
通過阿里云控制臺,把11121端口加到安全組中,這一步的作用是允許訪問云端的11121端口。沒有這一步的話,其他機器是連接不到云端的11121端口的。只配11121是因為其他正在用的端口是以前就已經配置過了。
控制臺–>實例–>安全組,然后選擇具體的安全組進去,

進去之后手動添加–>添加端口–>添加源–>保存

這樣,阿里云的安全組就配置完成了。
第二步 打開防火墻
云服務器操作系統(tǒng)是CentOS7,自帶的防火墻服務是firewalld,直接用
命令就可以了,當然,得有超級用戶權限,用root用戶操作。

使用 systemctl status firewalld 查看防火墻狀態(tài),上圖中綠字active (running)就是防火墻正在運行了。
第三步 配置防火墻開放端口
我這里防火墻打開的時候默認ssh服務是允許的,還需要將云服務器對外提供服務的端口都開放,我們對外開放的端口只有21、80、8080和8090。使用命令:
依次將用到的端口開放,–permanent的作用是使策略永久生效,沒有此參數重啟后失效。

第四步 配置防火墻端口轉發(fā)
以下命令將11121端口的流量轉到21端口:
如下圖:
![]()
第五步 防火墻重新加載配置
以下命令重新加載防火墻配置:
當然也可以systemctl restart firewall,直接重啟防火墻。
至此全部配置完成,以下命令
查看狀態(tài):

天下數據手機站 關于天下數據 聯系我們 誠聘英才 付款方式 幫助中心 網站備案 解決方案 域名注冊 網站地圖
天下數據18年專注海外香港服務器、美國服務器、海外云主機、海外vps主機租用托管以及服務器解決方案-做天下最好的IDC服務商
《中華人民共和國增值電信業(yè)務經營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯合版權
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務熱線:4006388808香港服務電話:+852 67031102
本網站的域名注冊業(yè)務代理北京新網數碼信息技術有限公司的產品