firewalld 开启3306端口后 跳板机telnet不到
时间: 2023-07-28 16:39:39 浏览: 91
如果在开启 firewalld 的情况下,您无法通过跳板机 telnet 到目标主机的 3306 端口,可能是由于 firewalld 防火墙规则没有正确配置造成的。
您可以按照以下步骤进行排查:
1. 确认目标主机已经开启了 3306 端口,并且服务正在运行。
2. 在目标主机上执行以下命令,查看是否有其他防火墙软件(如 iptables)在运行:
```
systemctl status iptables
```
如果有其他防火墙软件正在运行,您需要在其上开启 3306 端口,或者关闭该防火墙软件。
3. 确认跳板机已经开启了 SSH 端口,并且您可以通过 SSH 登录到目标主机。如果您无法通过 SSH 登录到目标主机,可能是由于 SSH 防火墙规则没有正确配置造成的。
您可以在跳板机上执行以下命令,查看是否已经开启了 SSH 端口:
```
firewall-cmd --list-ports
```
如果没有看到 SSH 端口,则您需要执行以下命令开启 SSH 端口:
```
firewall-cmd --add-service=ssh --permanent
firewall-cmd --reload
```
4. 在跳板机上执行以下命令,尝试连接目标主机的 3306 端口:
```
telnet <目标主机IP> 3306
```
如果 telnet 连接失败,可能是由于 firewalld 防火墙规则没有正确配置造成的。
您可以在跳板机上执行以下命令,查看是否已经开启了 3306 端口:
```
firewall-cmd --list-ports
```
如果没有看到 3306 端口,则您需要执行以下命令开启 3306 端口:
```
firewall-cmd --add-port=3306/tcp --permanent
firewall-cmd --reload
```
确认防火墙规则已经正确配置后,您应该可以通过跳板机 telnet 到目标主机的 3306 端口。
阅读全文
相关推荐
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)