宝塔 centos7.6 设置 端口转发,不暴露内网端口

237 阅读1分钟

宝塔 9.4.0 版本

服务器装有 mysql 3306 和 redis 3307

本地想链接,又不想暴露服务器的 3306 和 3307 端口

使用 宝塔 安全 里的 端口转发 是无效的,切记不要这么配置

image.png

正确做法:

在终端里执行命令:

firewall-cmd --permanent --add-forward-port=port=13306:proto=tcp:toport=3306

firewall-cmd --reload

然后到安全里添加端口规则,开放3306,指定ip 127.0.0.1 ,开启后,再禁止,就可以啦。我理解这一步的作用是,让宝塔操作一次开启关闭防火墙,才能生效;如果是这样的话,点击防火墙开关,关闭一次,再开启,估计也能达到同样的效果;时间关系,我没试,如果有人试过,请留言。

image.png