阅读量:3
在安装MinIO后,设置防火墙规则是确保服务器安全性的重要步骤。以下是在不同Linux发行版上设置防火墙规则的方法:
在CentOS/RHEL上使用firewalld设置防火墙规则
-
关闭并禁用
firewalld(如果需要):sudo systemctl stop firewalld.service sudo systemctl disable firewalld.service sudo systemctl mask firewalld -
安装
iptables(如果尚未安装):sudo yum install iptables-services -
编辑
iptables配置文件:sudo vi /etc/sysconfig/iptables -
添加防火墙规则: 在配置文件中添加以下内容:
*filter: INPUT ACCEPT [0:0] FORWARD ACCEPT [0:0] OUTPUT ACCEPT [0:0] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 6900 -j ACCEPT # API端口 -A INPUT -p tcp -m state --state NEW -m tcp --dport 6901 -j ACCEPT # Console端口 -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT -
重启
iptables服务:sudo systemctl restart iptables.service -
启用
iptables服务:sudo systemctl enable iptables.service
在Ubuntu/Debian上使用ufw设置防火墙规则
-
安装
ufw(如果尚未安装):sudo apt-get install ufw -
允许MinIO端口:
sudo ufw allow 9000/tcp sudo ufw allow 6900/tcp # API端口 sudo ufw allow 6901/tcp # Console端口 -
启用
ufw:sudo ufw enable
在Windows Server上设置防火墙规则
-
打开Windows Defender防火墙:
- 按
Win + R,输入wf.msc,回车。
- 按
-
新建入栈规则:
- 选择“端口”,点击“下一步”。
- 指定端口号(如9000和9001),选择协议类型为TCP。
- 允许连接,并应用到所有网络配置文件(域、专用、公用)。
- 设置规则名称,例如“MinIO服务”。
-
测试端口开放:
- 在服务器本地运行以下命令,检查端口是否正在监听:
netstat -ano | findstr :9000 netstat -ano | findstr :9001 - 使用外部设备访问MinIO控制台地址(如
http://<服务器IP>:9001),确认是否可以正常连接。
- 在服务器本地运行以下命令,检查端口是否正在监听:
以上就是关于“MinIO安装后如何设置防火墙规则”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm