powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Iptables Centos 7 порт 121
9 сообщений из 9, страница 1 из 1
Iptables Centos 7 порт 121
    #39791257
Narkolog
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем доброго времени суток, подскажите пожалуйста :
Есть два компа

1 Centoc 7 с установленным веблоджиком и локальной Оракле базой. 10.1.72.66

2 Red Hat 7 с установленной оракловой базой данных. 10.1.72.60

При выполнения отчета веблоджик берет данные с 10,1,72,60, но правило
iptables -A INPUT -p tcp -s 10.1.72.60 -d 10.1.72.66 --sport 1521 --dport 1024:65535 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT не срабатывает
netstat -tlepna|grep 1521
tcp 0 0 0.0.0.0:1521 0.0.0.0:* LISTEN 1002 27874 4014/tnslsnr
tcp 0 0 10.1.72.66:45817 10.1.72.66:1521 ESTABLISHED 1002 33698 3154/java
tcp 0 0 10.1.72.66:1521 10.1.72.66:45817 ESTABLISHED 1002 35293 5173/oracleorcl
tcp 0 0 10.1.72.66:45593 10.1.72.66:1521 ESTABLISHED 1002 28452 4319/ora_lreg_orcl
tcp 0 0 10.1.72.66:1521 10.1.72.66:45901 ESTABLISHED 1002 33790 5207/oracleorcl
tcp 0 0 10.1.72.66:45813 10.1.72.66:1521 ESTABLISHED 1002 35221 3154/java
tcp 0 0 10.1.72.66:1521 10.1.72.66:45593 ESTABLISHED 1002 29118 4014/tnslsnr
tcp 0 0 10.1.72.66:1521 10.1.72.66:45813 ESTABLISHED 1002 35222 5128/oracleorcl
tcp 0 0 10.1.72.66:45901 10.1.72.66:1521 ESTABLISHED 1002 33789 3154/java

При политике INPUT DROP, Когда делаю INPUT ACCEPT видно следующие:

netstat -tlepna|grep 1521
tcp 0 0 0.0.0.0:1521 0.0.0.0:* LISTEN 1002 27874 4014/tnslsnr
tcp 0 0 10.1.72.66:45817 10.1.72.66:1521 ESTABLISHED 1002 33698 3154/java
tcp 0 0 10.1.72.66:1521 10.1.72.66:45817 ESTABLISHED 1002 35293 5173/oracleorcl
tcp 0 0 10.1.72.66:50228 10.1.72.60:1521 ESTABLISHED 1002 69430 7444/java
tcp 0 0 10.1.72.66:45593 10.1.72.66:1521 ESTABLISHED 1002 28452 4319/ora_lreg_orcl
tcp 0 0 10.1.72.66:1521 10.1.72.66:45901 ESTABLISHED 1002 33790 5207/oracleorcl
tcp 0 0 10.1.72.66:45813 10.1.72.66:1521 ESTABLISHED 1002 35221 3154/java
tcp 0 0 10.1.72.66:1521 10.1.72.66:45593 ESTABLISHED 1002 29118 4014/tnslsnr
tcp 0 0 10.1.72.66:1521 10.1.72.66:45813 ESTABLISHED 1002 35222 5128/oracleorcl
tcp 0 0 10.1.72.66:45901 10.1.72.66:1521 ESTABLISHED 1002 33789 3154/java


Видно что коннект к базе произошел, подскажите почему не работает правило ????

Содержимое IPTABLES

iptables -S
-P INPUT ACCEPT
-P FORWARD DROP
-P OUTPUT ACCEPT
-A INPUT -s 10.1.72.61/32 -d 10.1.72.66/32 -p tcp -m tcp --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT -s 10.1.72.61/32 -d 10.1.72.66/32 -p tcp -m tcp --sport 445 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 7001 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 7002 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT -s 10.1.72.60/32 -d 10.1.72.66/32 -p tcp -m tcp --sport 1521 --dport 1024:65535 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
...
Рейтинг: 0 / 0
Iptables Centos 7 порт 121
    #39791259
dmdmdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[qout]--sport 1521[/qout]

Если правильно понял, это правила на сервере БД. Тогда тут "dport 1521" вместо "sport 1521", а "sport", т.е. с какого порта пришло соединение - ненужная подробность.
...
Рейтинг: 0 / 0
Iptables Centos 7 порт 121
    #39791260
dmdmdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В любом случае "iptables -j LOG" в конце цепочки правил с политикой DROP покажет, какие именно параметры пакета, что он дропнулся.
...
Рейтинг: 0 / 0
Iptables Centos 7 порт 121
    #39791262
Narkolog
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
убрал значение sport 1521не помогло, такое ощущение, что порт занят. Так как на 10,1,72,66 стоит локальная база оракле.
...
Рейтинг: 0 / 0
Iptables Centos 7 порт 121
    #39791264
Narkolog
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Может использовать правило форвардинг, что указать куда идти трафу с 10,1,72,60 ?
...
Рейтинг: 0 / 0
Iptables Centos 7 порт 121
    #39791543
Narkolog
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Решил проблему установив следующие значения -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
...
Рейтинг: 0 / 0
Iptables Centos 7 порт 121
    #39791729
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
для centos7+ есть команда
firewall-cmd
с помощью ее настраивать гораздо проще
...
Рейтинг: 0 / 0
Iptables Centos 7 порт 121
    #39792676
Narkolog
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
После перезагрузки проблема вернулась((((((((((
Подскажите какое правило применить чтобы Веблоджик смог забрать данные отчета с удаленной базы данных?
...
Рейтинг: 0 / 0
Iptables Centos 7 порт 121
    #39792700
dmdmdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NarkologРешил проблему

NarkologПосле перезагрузки

Это тема для linux-форума, про firewall-cmd уже подсказали.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Iptables Centos 7 порт 121
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]