当前位置:论坛首页 > Linux面板 > 求助

【已回复】系统防火墙 屏蔽美国地区 自己打不开,关闭防...

发表在 Linux面板2021-8-7 19:14 [复制链接] 11 3205

搜狗截图21年08月07日1908_1.jpg

求解啊、为了打开防火墙删 规则 。结果自己都被防火墙屏蔽了。

关了防火墙 ,又删不了规则 。nnd 死循环了。

ssh有删这个国家区域规则的指令不呢
使用道具 举报 只看该作者 回复
发表于 2021-8-7 19:51:41 | 显示全部楼层
执行下面的命令试试
  1. sed -i "/US/d"  /etc/firewalld/zones/public.xml
  2. firewall-cmd --reload
复制代码
使用道具 举报 回复 支持 反对
发表于 2021-8-7 20:06:08 | 显示全部楼层

在宝塔里用的时候提示(此时防火墙已经打开,应该是又被屏蔽了无法通信)
[root@ebs-101824 ~]# sed -i "/US/d"  /etc/firewalld/zones/public.xml
sed: -e expression #1, char 6: extra characters after command
[root@ebs-101824 ~]# firewall-cmd --reload
FirewallD is not running


从服务器进ssh后使用提示: 搜狗截图21年08月07日2005_3.jpg
使用道具 举报 回复 支持 反对
发表于 2021-8-7 20:08:24 | 显示全部楼层
营销黑科技 发表于 2021-8-7 20:06
在宝塔里用的时候提示(此时防火墙已经打开,应该是又被屏蔽了无法通信)
[root@ebs-101824 ~]# sed -i " ...

少打了一条横杠
  1. firewall-cmd --reload

  2. 或者用这个重启防火墙
  3. systemctl restart firewalld
复制代码
使用道具 举报 回复 支持 反对
发表于 2021-8-7 20:10:13 | 显示全部楼层

后面哪句打错了,正确是: 搜狗截图21年08月07日2008_4.jpg
单还是无法访问。必须管理防火墙
使用道具 举报 回复 支持 反对
发表于 2021-8-7 20:15:27 | 显示全部楼层
营销黑科技 发表于 2021-8-7 20:10
后面哪句打错了,正确是:
单还是无法访问。必须管理防火墙

没打对命令啊,你看看我给你发的命令
使用道具 举报 回复 支持 反对
发表于 2021-8-7 20:15:45 | 显示全部楼层

这样子倒是可以了 。想问一下 为何我屏蔽美国区域 会影响到到自己访问呢
使用道具 举报 回复 支持 反对
发表于 2021-8-7 20:18:53 | 显示全部楼层

但是有个奇怪的现象 我宝塔里面的系统防火墙状态是运行中,但是再ssh里看是关闭的:
搜狗截图21年08月07日2017_5.jpg
使用道具 举报 回复 支持 反对
发表于 2021-8-7 20:26:01 | 显示全部楼层
营销黑科技 发表于 2021-8-7 20:18
但是有个奇怪的现象 我宝塔里面的系统防火墙状态是运行中,但是再ssh里看是关闭的:

...

cenots7是firewalld管理的,不要去操作iptables

检查自身网络的情况,只会检测到US的ip就会无法访问
使用道具 举报 回复 支持 反对
发表于 2021-8-7 20:26:49 | 显示全部楼层
营销黑科技 发表于 2021-8-7 20:18
但是有个奇怪的现象 我宝塔里面的系统防火墙状态是运行中,但是再ssh里看是关闭的:

...

可以确认的问题是:
如果用service iptables start 启动防火墙,那么active是(exited)绿色;网站打不开。
如果用systemctl restart firewalld 重启防火墙,那么active是(dead);网站能打开;

同样都是运行防火墙命令,为啥会出这个问题
使用道具 举报 回复 支持 反对
发表于 2021-8-7 22:45:04 | 显示全部楼层
营销黑科技 发表于 2021-8-7 20:26
可以确认的问题是:
如果用service iptables start 启动防火墙,那么active是(exited)绿色;网站打不开 ...

firewalld 底层上就是操作 iptables。
很可能是屏蔽的规则写进了 iptables 里面,firewalld 启动时清理了规则但是配置文件出错导致无法启动,然后就出现你说的情况。
使用道具 举报 回复 支持 反对
发表于 2021-8-8 02:24:25 | 显示全部楼层
一个命令搞定
systemctl stop firewalld
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表