芯友网Xin1234.COM

请问,add-service=http和add-port=80/tcp  有什么区别?



��� �雨.霸学.
?,add-service=http和add-port=80/tcp  有什么区别?
草木水.神学.
一般来说没区别
��� �雨.霸学.
可是执行这句,add-service=http  ,我查看防火墙 80端口并没有开放,但是 httpd可以访问
草木水.神学.
你怎确定?
��� �雨.霸学.
执行这句 add-port=80/tcp 也能访问
草木水.神学.
firewall-cmd --list-all --zone=区域
一般都有的
要么就是接口没有加入到 区域中
Networkmanager 中先配置对应的区域
强小我叫请后以.霸学.
bash: /home/wangxiang/.bashrc: 权限不够
��� �雨.霸学.
强小我叫请后以.霸学.
有谁编译过nginx+ldap认证
草木水.神学.
��� �雨.霸学.
草木水.神学.
一般重启服务能解决
强小我叫请后以.霸学.
有谁编译过nginx+ldap认证
草木水.神学.
重启 NetworkManager 和 firewalld
不要经常重启 NetworkManager   会导致防火墙丢失接口 就像截图那样

最好在 配置文件中指定 zone 
��� �雨.霸学.

草木水.神学.
现在好了
云主机一般不要用 Networkmanager
��� �雨.霸学.
可是我还不明白,add-service=http和add-port=80/tcp  有什么区别哈
草木水.神学.
而是用原始的 network 脚本
/usr/lib/firewalld/services/ 
��� �雨.霸学.
主要是没看到80端口开放着的
为什么还能访问httpd
草木水.神学.
预定义的规则  跟自己些 没多大区别  
就是方便些
��� �雨.霸学.
是不是add-service=http比add-port=80/tcp更安全一些
毕竟没有开放80端口
草木水.神学.
你看看 /usr/lib/firewalld/services/http.xml  就知道了  
完全一样的
��� �雨.霸学.
好的,谢谢:)

相关问题
------分隔线----------------------------
赞助商链接
赞助商链接
推荐内容