为PHP-FPM配置IPtables

时间:2012-03-16 23:55:19

标签: linux nginx centos iptables php

所以我有一个带Nginx的CentOS服务器,现在想用PHP-FPM运行Nginx。默认情况下,它配置为端口9000,但我将使用9001.我需要知道如何在我的iptables中打开端口9001进行环回。以下哪项是正确的,它们是相同的,还是两者都错了?任何帮助将不胜感激,谢谢:)

iptables -A INPUT -p tcp -s 127.0.0.0 --dport 9001 -j ACCEPT

iptables -A INPUT -i lo --dport 9001 -j ACCEPT

1 个答案:

答案 0 :(得分:11)

您不需要打开防火墙来连接到localhost,因为它不应该被防火墙(作为一般规则)。

但我建议按照上述建议改为使用套接字。

编辑/etc/php5/fpm/php5-fpm.conf并搜索这两行:

listen = /var/run/php5-fpm.sock
;listen = 127.0.0.1:9000

注释掉端口1并取消注释袜子 - 重启php-fpm:)