powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Пара вопросов по iptables.
4 сообщений из 4, страница 1 из 1
Пара вопросов по iptables.
    #38908020
Dymytry
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем добра!

Помогите, пожалуйста, с iptables.

Я получаю такую ошибку:
авторCall From debianSecond.debian.com/127.0.1.1 to localhost:45365 failed on connection exception: java.net.ConnectException: Connection refused

Особенность в том, что это пишет логгер на debianSecond. То есть, если верить этому сообщению он не может присоединиться сам к себе.

Вопросы:

1) Работает ли iptables для случая, когда приложение коннектиться на тот же хост, где оно находится - через его полный сетевой адрес, или через localhost, или через 127.0.0.1 ?

2) Как мне открыть все порты моего хоста для определенного другого хоста? У меня есть кластер и я хочу чтобы для нод кластера не было ограничений на любые соединения. Либо открыть диапазон портов.

3) Я пытался открыть порты в iptables такой командой:
sudo iptables -A INPUT -p tcp --dport 5432 -j ACCEPT
Однако теперь iptables -L выдает мне
авторChain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:postgresql
ACCEPT tcp -- anywhere anywhere tcp dpt:postgresql
ACCEPT tcp -- anywhere anywhere tcp dpt:postgresql

А где мой 5432 порт?
При чем тут postgresql?
Почему одинаковые строчки?

Debian Wheezy. Спасибо за внимание.
...
Рейтинг: 0 / 0
Пара вопросов по iptables.
    #38908237
Sleeping Daemon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dymytry,

1. Читать iptables tutorial до просветления.
2. grep 5432 /etc/services И вникать до понимания.
...
Рейтинг: 0 / 0
Пара вопросов по iptables.
    #38908764
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DymytryОднако теперь iptables -L выдает мнепримени ключ -n тогда будет все в циферках, ничего не будет резольвиться. Еще есть полезный ключик -v выводит счетчики, видно, прошел ли какой пакет через правило, а то может у тебя он раньше прибился и будешь ты до посинения править правило, до которого все едино пакет не дошел.
Sleeping Daemon1. Читать iptables tutorial до просветления.у нее даже русский перевод вполне вменяем, что как мне кажется редкость, для столь объемной доки.
DymytryПочему одинаковые строчки?Если ты три раза применил "iptables -A ..." вот и вся загадка. есть еще ключик -F
...
Рейтинг: 0 / 0
Пара вопросов по iptables.
    #38918776
tip78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DymytryВопросы:

1) Работает ли iptables для случая, когда приложение коннектиться на тот же хост, где оно находится - через его полный сетевой адрес, или через localhost, или через 127.0.0.1 ?

2) Как мне открыть все порты моего хоста для определенного другого хоста? У меня есть кластер и я хочу чтобы для нод кластера не было ограничений на любые соединения. Либо открыть диапазон портов.

3) Я пытался открыть порты в iptables такой командой:


1. -A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

2. -A INPUT -s 12.34.56.78 -j ACCEPT
-A OUTPUT -d 12.34.56.78 -j ACCEPT

3. -A INPUT -p tcp -m multiport --sport 123,456 -j ACCEPT
-A OUTPUT -j ACCEPT
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Пара вопросов по iptables.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]