การเข้าถึงพอร์ตจากระยะไกล


0

ฉันมีเซิร์ฟเวอร์ fedora บนเครือข่ายท้องถิ่นที่ฉันสามารถเข้าถึงผ่าน VNC

ฉันพยายามติดตั้งปลั๊กอิน JIRA ที่ชื่อว่า Activity Timeline ซึ่งทั้งคู่สร้างขึ้นโดยใช้ Java

เมื่อฉันเข้าสู่ VNC และดู:

http://localhost:8040/setup/index

ฉันสามารถดูหน้าที่ถูกต้อง

อย่างไรก็ตามเมื่อฉันพยายามเข้าถึงหน้านี้จากระยะไกล:

http://ourip:8040/setup/index

หน้าหมดเวลา ฉันมี JIRA ทำงานบนพอร์ต 8094 ซึ่งฉันสามารถเข้าถึง:

http://ourip:8094/

ฉันไม่แน่ใจว่าต้องทำอย่างไรเพื่อให้พอร์ตนี้ใช้งานได้

ฉันเห็นว่า 8040 อาจใช้งานอย่างอื่นอยู่แล้วฉันไม่ต้องการให้สิ่งนี้ทำงานบนพอร์ตนี้อีกต่อไป

$grep -w 8040 /etc/services 
ampify          8040/tcp                # Ampify Messaging Protocol
ampify          8040/udp                # Ampify Messaging Protocol

$ netstat -tulpn | grep -w 8040
tcp        0      0 :::8040                     :::*                        LISTEN      11425/java  

ไฟล์ iptables ของฉันมีลักษณะเช่นนี้:

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 5900 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 5900 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 5902 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 5902 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8094 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8040 -j ACCEPT
COMMIT

ที่ฉันเพิ่มบรรทัดนี้:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 8040 -j ACCEPT

ความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชม

คำตอบ:


1

ปัญหาคือคุณเพิ่งเพิ่มเข้ามา

-A INPUT -m state --state NEW -m tcp -p tcp --dport 8040 -j ACCEPT

เกิดขึ้นหลังจากกฎการปฏิเสธทั่วไปเท่านั้น

-A INPUT -j REJECT --reject-with icmp-host-prohibited

ย้ายไปก่อนหน้านั้นและมันควรจะทำงาน

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.