CentOS में Tomcat को तैनात करते समय फ़ायरवॉल की समस्या


10

मैं एक CentOS वातावरण में एक Tomcat सर्वर को तैनात करने की कोशिश कर रहा हूं, लेकिन इसे अनुरोध नहीं मिल रहे हैं।

स्टार्टअप शुरू करना। यह ठीक से काम करता है और लॉग दिखाता है कि टॉमकैट चल रहा है

16-Dec-2016 13:36:58.440 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [http-nio-8080]
16-Dec-2016 13:36:58.444 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [ajp-nio-8009]
16-Dec-2016 13:36:58.445 INFO [main] org.apache.catalina.startup.Catalina.start Server startup in 14803 ms

नेटस्टैट को सुनने के बंदरगाहों की जांच करने के लिए, इसे सुनने के रूप में दिखाया गया है

$netstat -atnp|grep LISTEN

tcp        0      0 0.0.0.0:8080            0.0.0.0:*               LISTEN      3321/java

फ़ायरवॉल को छोड़ने के लिए, मैंने iptables पर एक कस्टम नियम जोड़ा।

$iptables -nL

Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:8080
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:50060
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:50030
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:50105
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:50090
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:50075
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:50070
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:123
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:22
REJECT     all  --  0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

मैंने सामान्य अस्वीकार के बाद इसे जोड़ने की गलती से बचने के लिए नियम को शीर्ष पर जोड़ा। सेवा के निम्नलिखित होने पर Iptables सक्रिय है:

$service iptables status
Redirecting to /bin/systemctl status  iptables.service
● iptables.service - IPv4 firewall with iptables
Loaded: loaded (/usr/lib/systemd/system/iptables.service; enabled; vendor preset: disabled)
Active: active (exited) since Fri 2016-12-16 13:09:47 EST; 1h 45min ago
Main PID: 728 (code=exited, status=0/SUCCESS)
CGroup: /system.slice/iptables.service

हालाँकि, अनुरोध टॉमकैट तक नहीं पहुंच रहा है, क्योंकि लोकलहोस्ट एक्सेस लॉग खाली हैं।

फ़ायरवॉल कनेक्शन के साथ हस्तक्षेप नहीं कर रहा है क्योंकि यह अक्षम होने का दावा करता है:

$firewall-cmd --state
not running

क्या अन्य फ़ायरवॉल सेटिंग्स हैं जो मुझे याद आ रही हैं?


CentOS का कौन सा संस्करण? यदि आप सेवा iptables स्थिति चलाते हैं तो क्या होता है?
एंथनी फोरनिटो

मैंने बाकी के iptables नियम जोड़े। Mi संस्करण CentOS Linux रिलीज़ 7.2.1511 (कोर) है। कॉलिंग सेवा iptables स्थिति iptables को सक्रिय दिखाती है।
जेरेड रॉक्स

क्या आपने फ़ायरवॉल को अक्षम करने की कोशिश की? ऐसा करें ताकि आप समस्या को कम कर सकें।
विकेलिडिस कोस्टास

ठीक है, इसलिए फ़ायरवॉल पोर्ट खुला है और सेवा सुन रहा है। लेकिन जब आप इससे जुड़ने की कोशिश करते हैं तो क्या होता है?
माइकल हैम्पटन

जवाबों:


10

मुझे लगता है कि यहाँ क्या चल रहा है आप अपनी प्रौद्योगिकियों को मिला रहे हैं।

प्रयत्न:

सेवा iptables बंद करो

देखिए आपको अभी भी वही प्रतिक्रिया मिल रही है

यदि आप करते हैं तो आपको iptables या फ़ायरवॉल को हटाने की आवश्यकता है

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.