मैं एक CentOS वातावरण में एक Tomcat सर्वर को तैनात करने की कोशिश कर रहा हूं, लेकिन इसे अनुरोध नहीं मिल रहे हैं।
स्टार्टअप शुरू करना। यह ठीक से काम करता है और लॉग दिखाता है कि टॉमकैट चल रहा है
16-Dec-2016 13:36:58.440 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [http-nio-8080]
16-Dec-2016 13:36:58.444 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [ajp-nio-8009]
16-Dec-2016 13:36:58.445 INFO [main] org.apache.catalina.startup.Catalina.start Server startup in 14803 ms
नेटस्टैट को सुनने के बंदरगाहों की जांच करने के लिए, इसे सुनने के रूप में दिखाया गया है
$netstat -atnp|grep LISTEN
tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN 3321/java
फ़ायरवॉल को छोड़ने के लिए, मैंने iptables पर एक कस्टम नियम जोड़ा।
$iptables -nL
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50060
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50030
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50105
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50090
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50075
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50070
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:123
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
मैंने सामान्य अस्वीकार के बाद इसे जोड़ने की गलती से बचने के लिए नियम को शीर्ष पर जोड़ा। सेवा के निम्नलिखित होने पर Iptables सक्रिय है:
$service iptables status
Redirecting to /bin/systemctl status iptables.service
● iptables.service - IPv4 firewall with iptables
Loaded: loaded (/usr/lib/systemd/system/iptables.service; enabled; vendor preset: disabled)
Active: active (exited) since Fri 2016-12-16 13:09:47 EST; 1h 45min ago
Main PID: 728 (code=exited, status=0/SUCCESS)
CGroup: /system.slice/iptables.service
हालाँकि, अनुरोध टॉमकैट तक नहीं पहुंच रहा है, क्योंकि लोकलहोस्ट एक्सेस लॉग खाली हैं।
फ़ायरवॉल कनेक्शन के साथ हस्तक्षेप नहीं कर रहा है क्योंकि यह अक्षम होने का दावा करता है:
$firewall-cmd --state
not running
क्या अन्य फ़ायरवॉल सेटिंग्स हैं जो मुझे याद आ रही हैं?