Gbase 8a集群安装部署防火墙打开端口参考
在常规的集群安装过程中,一般是关闭了防火墙,关闭和查看命令如下(rh系为例):
systemctl stop firewalld
systemctl disable firewalld
systemctl status firewalld
但在一些客户项目中,客户要求必须打开防火墙,利用开通端口方式进行安装,由于我司产品版本经历V85/V86/V952/V953等的迭代,有些端口也随着版本变化而增减。
如下是我汇总各个版本的端口打开案例(类似合集的意思,即打开了这些端口集群安装是没有问题的,以某个版本来说,打开端口可能有多)
首先使用命令firewall-cmd --list-ports查看已打开端口,如果防火墙是关闭的会提醒:“FirewallD is not running”
#STEP1:启动防火墙:systemctl start firewalld
#STEP2:打开TCP相关端口:5258 5050 5288 5493 5918 5919 5678 6268 6957 7959
firewall-cmd --zone=public --add-port=5258/tcp --permanent
firewall-cmd --zone=public --add-port=5050/tcp --permanent
firewall-cmd --zone=public --add-port=5288/tcp --permanent
firewall-cmd --zone=public --add-port=5493/tcp --permanent
firewall-cmd --zone=public --add-port=5918/tcp --permanent
firewall-cmd --zone=public --add-port=5919/tcp --permanent
firewall-cmd --zone=public --add-port=5678/tcp --permanent
firewall-cmd --zone=public --add-port=6268/tcp --permanent
firewall-cmd --zone=public --add-port=6957/tcp --permanent
firewall-cmd --zone=public --add-port=7959/tcp --permanent
#STEP3:打开UDP相关端口: 5493 5918 5919 5678 7959
firewall-cmd --zone=public --add-port=5493/udp --permanent
firewall-cmd --zone=public --add-port=5918/udp --permanent
firewall-cmd --zone=public --add-port=5919/udp --permanent
firewall-cmd --zone=public --add-port=5678/udp --permanent
firewall-cmd --zone=public --add-port=7959/udp --permanent
#STEP4:刷新防火墙
firewall-cmd --reload
#STEP5:CHECK已经开放的端口
firewall-cmd --list-ports
评论
热门帖子
- 12025-12-01浏览数:182763
- 22023-05-09浏览数:25057
- 42023-09-25浏览数:18525
- 52020-05-11浏览数:17528