计算机知识分享网

【redis】rockylinux利用防火墙放行redis端口

检查防火墙状态
# 查看防火墙是否运行
sudo firewall-cmd --state

# 或使用systemctl检查
sudo systemctl status firewalld
如果防火墙开启,放行Redis端口
# 临时放行端口(重启后失效)
sudo firewall-cmd --add-port=6379/tcp

# 永久放行端口
sudo firewall-cmd --add-port=6379/tcp --permanent

# 重新加载防火墙配置
sudo firewall-cmd --reload
对于Redis集群(多个端口)
# 放行Redis集群端口范围(如7000-7005)
sudo firewall-cmd --add-port=7000-7005/tcp --permanent

# 放行Redis集群总线端口(端口号+10000)
sudo firewall-cmd --add-port=17000-17005/tcp --permanent

# 重新加载防火墙
sudo firewall-cmd --reload
更安全的IP限制方式(推荐)
# 只允许特定IP访问Redis端口
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="允许的IP地址" port protocol="tcp" port="6379" accept'

# 对于集群
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="允许的IP地址" port protocol="tcp" port="7000-7005" accept'
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="允许的IP地址" port protocol="tcp" port="17000-17005" accept'

sudo firewall-cmd --reload
验证端口是否已放行
# 查看所有开放的端口
sudo firewall-cmd --list-ports

# 查看详细的防火墙规则
sudo firewall-cmd --list-all

# 检查特定端口是否开放
sudo firewall-cmd --query-port=6379/tcp
防火墙其他相关命令
# 关闭防火墙,并禁止开机启动(不推荐用于生产环境)
sudo systemctl stop firewalld
sudo systemctl disable firewalld

# 重新启用防火墙
sudo systemctl start firewalld
sudo systemctl enable firewalld

# 查看防火墙服务是否开机启动
sudo systemctl is-enabled firewalld

#Redis