服务器开放端口功能

服务器开放端口功能,第1张

遇到几次云服务器需要开放对外端口的问题,本来是比较简单的问题,但是实际 *** 作过程中总是出现这样那样的问题。在此记录下来整个配置的过程,以备后面查看。

另外对不同云服务器配置的差别,也分别做相关说明。

要想端口功能正常,需要做以下几个工作:
1、端口处于被监听状态,即有程序在监听端口;
2、服务器的防火墙打开了相应的端口;
3、云服务器的安全组策略有添加相关入站规则;

一、端口处于被监听状态

这个需要应用程序实现相关功能,具体需要自行实现(如果有命令行可以实现,烦请告之)。

二、防火墙打开了相应的端口

1在这里以firewall防火墙作为说明,如果是service防火墙,请自行百度或者改为firewall防火墙。

关闭service防火墙

打开firewall防火墙

如果云服务器本身使用的是firewall防火墙,则忽略以上步骤。

2打开端口

以端口9000-9049为例,分别打开tcp和udp端口

注意:一定要重启端口,否则端口打开失败

3查看端口打开情况

端口打开ok

三、入站规则

不同的云服务器,添加相关的安全组策略有所不同。这里只对我有过接触的服务器作说明,分别是国外的vultr、Microsoft的Azure(就是这个家伙用的service防火墙,折腾了我好久才搞明白,反人类啊!!!)、阿里云。

1vultr

添加入站规则

将入站规则加入到实例中

2Microsoft Azure

参考官方文档

>腾讯云的域名可以搭建多种网站,如:
- 企业官网:展示企业信息,产品信息,发布新闻等;
- 商城网站:开展电子商务活动,提供在线购物、支付、配送等服务;
- 服务网站:提供客户服务,用户可以在网站上提问,提交问题,收取回复信息等;
- 社交网站:提供论坛、社区、群聊、博客等社交网络功能;
- 论坛网站:提供论坛讨论,发布文章,发布信息等;
- 博客网站:提供个人博客,用户可以在网站上发表文章,记录生活,分享经验;
- 直播网站:提供视频直播服务,可以进行视频会议,视频聊天等;
- 小程序:提供微信小程序,便捷的进行社交、商务、服务等功能的开发;
- 游戏网站:提供网页游戏、手游、掌机游戏等;
- 云盘网站:提供文件存储、云备份等服务;
- 广告网站:发布广告、促销活动等;
- 资讯网站:发布新闻、资讯、、视频等内容;
- 教育网站:提供在线学习、考试、作业、讨论等;
- 娱乐网站:提供在线视频、音乐、小说等娱乐服务。

云服务器ecs支持的产品形态包括:实例、镜像、块存储、快照、安全组、网络。

1、实例

实例等同于一台虚拟服务器,内含CPU、内存、 *** 作系统、网络配置、磁盘等基础的组件。实例的计算性能、内存性能和适用业务场景由实例规格决定,其具体性能指标包括实例vCPU核数、内存大小、网络性能等。

2、镜像

指ECS实例运行环境的模板,一般包括 *** 作系统和预装的软件。 *** 作系统支持多种Linux发行版本和不同的Windows版本。

3、块存储

包括基于分布式存储架构的云盘和共享块存储,以及基于物理机本地硬盘的本地存储。

4、快照

某一时间点云盘的数据状态文件。常用于数据备份、数据恢复和制作自定义镜像等。

5、安全组

由同一地域内具有相同保护需求并相互信任的实例组成,是一种虚拟防火墙,用于设置实例的网络访问控制。

6、网络

专有网络(Virtual Private Cloud):逻辑上彻底隔离的云上私有网络。您可以自行分配私网IP地址范围、配置路由表和网关等。

经典网络:所有经典网络类型实例都建立在一个共用的基础网络上。由阿里云统一规划和管理网络配置。

方法1阿里云控制台安全组设置。
登陆你的阿里云账户-管理控制台-云服务器ECS-安全组设置-配置规则-公网入方向-在这里添加22的端口访问规则,统一设置为拒绝即可,ip地址不用管。
方法2使用iptables来禁止端口
使用iptables是做运维的孩纸们最基本要掌握的,相信各位都会,因此这里不再列出方法。

1、美国服务器国际带宽全球最大。纵横数据美国服务器租用最大的优势,就是拥有足够的带宽。作为全球互联网骨干最重要的部分,美国是全球顶级互联网数据中心产业基地,如今在硬件配置和软件设施方面已然处于行业领先地位,带宽方面更是丰裕充足。

2、美国服务器性能稳定。选用纵横数据服务器最重要同时最基本的要求就是速度和稳定性了,这对外贸企业的顾客群、市场份额以及原有顾客忠诚度都将带来不利影响。然而,美国机房连接多条优质线路,已实现自动切换转移,早年已架设了多条海底光缆来进行高效的全球数据交换;先进的机房管理设备以及强大的技术支持是服务器速度和稳定强大保障。

3、其次,美国服务器访问高峰和国内正好错开,这对于国外客户对外贸企业的访问浏览都是十分有利的。因此,租用东方网域美国服务器是企业级外贸网站、邮件服务、数据交换等应用第一选择。

鉴于云服务器的优势,云服务器更合适电子商务网站、外贸网站、社交网站、论坛、当地门户网站、图像共享网站等一些需求存储很多数据和需求迅速访问的中小型网站。云服务器能够很好的帮助这些网站进步访问速度和处理速度。

云服务器的出现,可谓是鱼与熊掌都能够兼得,完美统筹了性强和报价的两大特性。虽然比传统的虚拟主机和VPS报价更贵一些,可是安全、稳定性不可否认,正是这种完美的技能才促进越来越多的公司挑选租用云服务器。

扩展资料:

云服务器的优势

1、安全稳定、数据牢靠有保证

体系稳定:在线率高达99.9%,支撑云服务器故障主动搬迁,恢复速度快,云服务器信息不变(IP信息,磁盘等)。

网络安全:安全组间自带防火墙;可根绝ARP攻击和MAC诈骗;有用防护DDoS攻击,可进行端口侵略扫描,挂马扫描,漏洞扫描等。

数据安全:选用大规模分布式计算体系,每份数据多个副本;单份损坏能够在短时间内迅速恢复,保证数据安全。

2、杰出功能以及d性d性功能

灵敏扩容:计算资本可d性d性;能够按需改变服务器的配置。云服务器支撑套餐晋级、带宽灵敏按天晋级(无需停机)等,随时满足您的事务开展需求。

3、访问速度快,数据处理速度更快

云服务器能够自个挑选所需求的线路,也能够挑选单线或许双线,访问速度大大进步,因为云服务器运用的是云计算,所以处理速度更快,用户体会更高。

1、首先来到搜索引擎云控制台

2、选择云服务器BBC

3、选择你要设置的服务器

4、此时你就可以看到安全组了

5、单击默认安全组

6、此时你就可以根据自己的需求修改安全组了

注:为了更好的体验,将内容复制到工具中效果才好

#coturn服务器配置

## *** 作系统:建议使用ubuntu16+

##安装步骤:

以下安装以ubuntu16为例

### 安装软件包

apt update

apt install coturn

### 配置coturn服务器

#### 复制DTLS、TLS支持的证书文件(目录中已经有相应的证书)

cp /usr/share/coturn/examples/etc/turn_server_certpem /etc/turn_server_certpem

cp /usr/share/coturn/examples/etc/turn_server_pkeypem /etc/turn_server_pkeypem

#### 编辑/etc/turnserverconf文件

listening-device=eth0 #网卡

listening-port=3478 #对外服务的商品,需要在防火墙、云服务器安全组放通,协议为UDP/TCP,出入站都需要

listening-ip=127001 #内网地址

tls-listening-port=5349 #备用端口

listening-ip=1721704 #局域网地址

relay-ip=1721704 #局域网地址

external-ip=8101870 #外网地址

lt-cred-mech

server-name=stunxxxcn #域名

realm=stunxxxcn #域名

min-port=50001 #穿透需要用到的开始端口 需要在防火墙,云服务器安全组中放通

max-port=50009 #穿透需要用到的结束端口

user=test:test #用户名:密码 测试或者客户端接入时需要用到

userdb=/var/db/turndb #数据文件的位置,如果没有该文件,启动会有错误提示

cert=/etc/turn_server_certpem #密钥相关 上面步骤准备的

pkey=/etc/turn_server_pkeypem #密钥相关 上面步骤准备的

no-stdout-log

log-file=/var/tmp/turnlog #日志文件

pidfile="/var/run/turnserverpid" #pid文件位置

no-stun #不使用stun服务 主要用于测试turn中继方式时来关闭stun  更多类容可以参考配置文件自带的说明

### 编辑/etc/default/coturn文件

默认是不需要改的,但还是检查一下

TURNSERVER_ENABLED=1

## 安装完成,重启服务

service coturn restart

## 端口放通

参考各系统、服务器,不赘述

## 测试

使用自带工具

turnutils_uclient ip或者域名 -u 用户名 -w 密码

## 客户端使用

iceServers: [{

                'urls': 'stun:stunxxxxcn:3478',

                'credential': "test",

                'username': "test"

            }

            ,{

                'urls': 'turn:stunxxxxcn:3478',

                'credential': "test",

                'username': "test"

            }];


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13224218.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-06-22
下一篇 2023-06-22

发表评论

登录后才能评论

评论列表(0条)

保存