- 查看当前防火墙规则:
- 检查 3306 端口是否开放(以 MySQL 端口为例):
iptables -L INPUT -n | grep 3306
- 查看防火墙状态:
systemctl status firewalld
- 查看当前开放的端口和服务:
- 检查 3306 端口是否开放:
firewall-cmd --query-port=3306/tcp
即使服务器本地防火墙开放了端口,云服务商的 安全组 / 网络 ACL 可能仍限制了访问,需登录对应控制台:
- AWS EC2:检查实例的安全组规则,确保入站规则允许 3306 端口来自目标 IP 或网段(如
0.0.0.0/0
允许所有)。
- 阿里云 ECS:在 安全组 中检查入方向规则是否放行 3306 端口。
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
firewall-cmd --permanent --add-port=3306/tcp
firewall-cmd --reload