|
Iptables Centos 7 порт 121
|
|||
---|---|---|---|
#18+
Всем доброго времени суток, подскажите пожалуйста : Есть два компа 1 Centoc 7 с установленным веблоджиком и локальной Оракле базой. 10.1.72.66 2 Red Hat 7 с установленной оракловой базой данных. 10.1.72.60 При выполнения отчета веблоджик берет данные с 10,1,72,60, но правило iptables -A INPUT -p tcp -s 10.1.72.60 -d 10.1.72.66 --sport 1521 --dport 1024:65535 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT не срабатывает netstat -tlepna|grep 1521 tcp 0 0 0.0.0.0:1521 0.0.0.0:* LISTEN 1002 27874 4014/tnslsnr tcp 0 0 10.1.72.66:45817 10.1.72.66:1521 ESTABLISHED 1002 33698 3154/java tcp 0 0 10.1.72.66:1521 10.1.72.66:45817 ESTABLISHED 1002 35293 5173/oracleorcl tcp 0 0 10.1.72.66:45593 10.1.72.66:1521 ESTABLISHED 1002 28452 4319/ora_lreg_orcl tcp 0 0 10.1.72.66:1521 10.1.72.66:45901 ESTABLISHED 1002 33790 5207/oracleorcl tcp 0 0 10.1.72.66:45813 10.1.72.66:1521 ESTABLISHED 1002 35221 3154/java tcp 0 0 10.1.72.66:1521 10.1.72.66:45593 ESTABLISHED 1002 29118 4014/tnslsnr tcp 0 0 10.1.72.66:1521 10.1.72.66:45813 ESTABLISHED 1002 35222 5128/oracleorcl tcp 0 0 10.1.72.66:45901 10.1.72.66:1521 ESTABLISHED 1002 33789 3154/java При политике INPUT DROP, Когда делаю INPUT ACCEPT видно следующие: netstat -tlepna|grep 1521 tcp 0 0 0.0.0.0:1521 0.0.0.0:* LISTEN 1002 27874 4014/tnslsnr tcp 0 0 10.1.72.66:45817 10.1.72.66:1521 ESTABLISHED 1002 33698 3154/java tcp 0 0 10.1.72.66:1521 10.1.72.66:45817 ESTABLISHED 1002 35293 5173/oracleorcl tcp 0 0 10.1.72.66:50228 10.1.72.60:1521 ESTABLISHED 1002 69430 7444/java tcp 0 0 10.1.72.66:45593 10.1.72.66:1521 ESTABLISHED 1002 28452 4319/ora_lreg_orcl tcp 0 0 10.1.72.66:1521 10.1.72.66:45901 ESTABLISHED 1002 33790 5207/oracleorcl tcp 0 0 10.1.72.66:45813 10.1.72.66:1521 ESTABLISHED 1002 35221 3154/java tcp 0 0 10.1.72.66:1521 10.1.72.66:45593 ESTABLISHED 1002 29118 4014/tnslsnr tcp 0 0 10.1.72.66:1521 10.1.72.66:45813 ESTABLISHED 1002 35222 5128/oracleorcl tcp 0 0 10.1.72.66:45901 10.1.72.66:1521 ESTABLISHED 1002 33789 3154/java Видно что коннект к базе произошел, подскажите почему не работает правило ???? Содержимое IPTABLES iptables -S -P INPUT ACCEPT -P FORWARD DROP -P OUTPUT ACCEPT -A INPUT -s 10.1.72.61/32 -d 10.1.72.66/32 -p tcp -m tcp --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT -A INPUT -s 10.1.72.61/32 -d 10.1.72.66/32 -p tcp -m tcp --sport 445 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m tcp --dport 7001 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m tcp --dport 7002 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT -A INPUT -s 10.1.72.60/32 -d 10.1.72.66/32 -p tcp -m tcp --sport 1521 --dport 1024:65535 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT ... |
|||
:
Нравится:
Не нравится:
|
|||
26.03.2019, 07:00 |
|
Iptables Centos 7 порт 121
|
|||
---|---|---|---|
#18+
[qout]--sport 1521[/qout] Если правильно понял, это правила на сервере БД. Тогда тут "dport 1521" вместо "sport 1521", а "sport", т.е. с какого порта пришло соединение - ненужная подробность. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.03.2019, 07:09 |
|
Iptables Centos 7 порт 121
|
|||
---|---|---|---|
#18+
В любом случае "iptables -j LOG" в конце цепочки правил с политикой DROP покажет, какие именно параметры пакета, что он дропнулся. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.03.2019, 07:12 |
|
Iptables Centos 7 порт 121
|
|||
---|---|---|---|
#18+
убрал значение sport 1521не помогло, такое ощущение, что порт занят. Так как на 10,1,72,66 стоит локальная база оракле. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.03.2019, 07:27 |
|
Iptables Centos 7 порт 121
|
|||
---|---|---|---|
#18+
Может использовать правило форвардинг, что указать куда идти трафу с 10,1,72,60 ? ... |
|||
:
Нравится:
Не нравится:
|
|||
26.03.2019, 07:28 |
|
Iptables Centos 7 порт 121
|
|||
---|---|---|---|
#18+
Решил проблему установив следующие значения -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT ... |
|||
:
Нравится:
Не нравится:
|
|||
26.03.2019, 14:35 |
|
Iptables Centos 7 порт 121
|
|||
---|---|---|---|
#18+
для centos7+ есть команда firewall-cmd с помощью ее настраивать гораздо проще ... |
|||
:
Нравится:
Не нравится:
|
|||
26.03.2019, 17:08 |
|
Iptables Centos 7 порт 121
|
|||
---|---|---|---|
#18+
После перезагрузки проблема вернулась(((((((((( Подскажите какое правило применить чтобы Веблоджик смог забрать данные отчета с удаленной базы данных? ... |
|||
:
Нравится:
Не нравится:
|
|||
28.03.2019, 06:39 |
|
|
start [/forum/topic.php?fid=52&msg=39791257&tid=1882654]: |
0ms |
get settings: |
12ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
35ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
others: | 280ms |
total: | 412ms |
0 / 0 |