Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Пара вопросов по iptables. / 4 сообщений из 4, страница 1 из 1
18.03.2015, 11:14
    #38908020
Dymytry
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пара вопросов по iptables.
Всем добра!

Помогите, пожалуйста, с iptables.

Я получаю такую ошибку:
авторCall From debianSecond.debian.com/127.0.1.1 to localhost:45365 failed on connection exception: java.net.ConnectException: Connection refused

Особенность в том, что это пишет логгер на debianSecond. То есть, если верить этому сообщению он не может присоединиться сам к себе.

Вопросы:

1) Работает ли iptables для случая, когда приложение коннектиться на тот же хост, где оно находится - через его полный сетевой адрес, или через localhost, или через 127.0.0.1 ?

2) Как мне открыть все порты моего хоста для определенного другого хоста? У меня есть кластер и я хочу чтобы для нод кластера не было ограничений на любые соединения. Либо открыть диапазон портов.

3) Я пытался открыть порты в iptables такой командой:
sudo iptables -A INPUT -p tcp --dport 5432 -j ACCEPT
Однако теперь iptables -L выдает мне
авторChain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:postgresql
ACCEPT tcp -- anywhere anywhere tcp dpt:postgresql
ACCEPT tcp -- anywhere anywhere tcp dpt:postgresql

А где мой 5432 порт?
При чем тут postgresql?
Почему одинаковые строчки?

Debian Wheezy. Спасибо за внимание.
...
Рейтинг: 0 / 0
18.03.2015, 12:56
    #38908237
Sleeping Daemon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пара вопросов по iptables.
Dymytry,

1. Читать iptables tutorial до просветления.
2. grep 5432 /etc/services И вникать до понимания.
...
Рейтинг: 0 / 0
18.03.2015, 16:54
    #38908764
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пара вопросов по iptables.
DymytryОднако теперь iptables -L выдает мнепримени ключ -n тогда будет все в циферках, ничего не будет резольвиться. Еще есть полезный ключик -v выводит счетчики, видно, прошел ли какой пакет через правило, а то может у тебя он раньше прибился и будешь ты до посинения править правило, до которого все едино пакет не дошел.
Sleeping Daemon1. Читать iptables tutorial до просветления.у нее даже русский перевод вполне вменяем, что как мне кажется редкость, для столь объемной доки.
DymytryПочему одинаковые строчки?Если ты три раза применил "iptables -A ..." вот и вся загадка. есть еще ключик -F
...
Рейтинг: 0 / 0
27.03.2015, 11:51
    #38918776
tip78
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пара вопросов по iptables.
DymytryВопросы:

1) Работает ли iptables для случая, когда приложение коннектиться на тот же хост, где оно находится - через его полный сетевой адрес, или через localhost, или через 127.0.0.1 ?

2) Как мне открыть все порты моего хоста для определенного другого хоста? У меня есть кластер и я хочу чтобы для нод кластера не было ограничений на любые соединения. Либо открыть диапазон портов.

3) Я пытался открыть порты в iptables такой командой:


1. -A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

2. -A INPUT -s 12.34.56.78 -j ACCEPT
-A OUTPUT -d 12.34.56.78 -j ACCEPT

3. -A INPUT -p tcp -m multiport --sport 123,456 -j ACCEPT
-A OUTPUT -j ACCEPT
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Пара вопросов по iptables. / 4 сообщений из 4, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]