【小R声明】文章收集整理于网络,仅供参考!如需了解“阿里云服务器:阿里云服务器配置端口转发”等有关服务器、云主机租用、托管、配置、价格问题,请在线咨询Red3客服,享受1v1贴心服务!

阿里云服务器,云服务器端口转发

前言

最近碰到一个问题,某客户需要从我们的阿里云服务器上载文件,我们阿里云服务器上提供载的服务是ftp,端口是默认的21端口,但是客户那边死活不来。测试一通后发现,客户那边似乎是禁止了对外网21端口的访问,但是可以访问外网的其他端口。于是想到了用端口转发的方式,尝试在云端做11121端口转发到21端口,该客户访问云端的11121端口载文件,不影响正在使用ftp服务的其他人。

其实linux系统的iptables和firewalld防火墙都具备端口转发的功能,但是由于阿里云本来就有安全组的配置,我们服务器上的防火墙就没有启动了。

第一步配置阿里云安全组

通过阿里云控制台,把11121端口加到安全组中,这一步的作用是允许访问云端的11121端口。没有这一步的话,其他机器是连接不到云端的11121端口的。只配11121是因为其他正在用的端口是以前就已经配置过了。

控制台–>实例–>安全组,然后选择具体的安全组进去,

进去之后手动添加–>添加端口–>添加源–>保存

这样,阿里云的安全组就配置完成了。

第二步打开防火墙

服务器操作系统CentOS7,自带的防火墙服务是firewalld,直接用

  1. systemctlstartfirewalld

命令就可以了,当然,得有超级用户权限,用root用户操作。

使用systemctlstatusfirewalld查看防火墙状态,上图中绿字active就是防火墙正在运行了。

第三步配置防火墙开放端口

我这里防火墙打开的时候默认ssh服务是允许的,还需要将云服务器对外提供服务的端口都开放,我们对外开放的端口只有21、80、8080和8090。使用命令:

  1. firewall-cmd--add-port=21/tcp--permanent
  2. firewall-cmd--add-port=80/tcp--permanent
  3. firewall-cmd--add-port=8080/tcp--permanent
  4. firewall-cmd--add-port=8090/tcp--permanent

依次将用到的端口开放,–permanent的作用是使策略永久生效,没有此参数重启后失效。

第四步配置防火墙端口转发

以命令将11121端口的流量转到21端口:

  1. firewall-cmd--add-forward-port=port=11121:proto=tcp:toport=21--permanent

如图:

第五步防火墙重新加载配置

以命令重新加载防火墙配置:

  1. firewall-cmd--reload

当然也可以systemctlrestartfirewall,直接重启防火墙。

至此全部配置完成,以命令

  1. firewall-cmd--list-all

查看状态:

以上就是“阿里云服务器:阿里云服务器配置端口转发”的基本介绍,想要了解更多阿里云服务器、云服务器端口转发等相关问题,请查看相关文章或者在线咨询官网客服,获取更多信息!

【畅销推荐】DDoS防御 | 日本CN2租用 | 支付服务器租用

【常见问题】为什么要建数据中心?看完你就懂了

【更多文章】操作系统系统 | ubuntu | 服务器选购 | 美国云主机租用 | 日本服务器 | 日本CN2云服务器租用 | 香港服务器 | AWS | 网站服务器 | 高防服务器 | 美国高防服务器 | 云服务器 | 显卡 | 服务器 | 青岛IDC机房