Chinaunix

标题: cacti 监控 [打印本页]

作者: venux    时间: 2012-03-26 12:02
标题: cacti 监控
我cacti监控服务器配置的防火墙如图,


防火墙一开,监控的状态就down了,帮忙看看是哪里的问题

作者: chenyx    时间: 2012-03-26 13:51
本帖最后由 chenyx 于 2012-03-26 13:51 编辑

把ping(ICMP)放开看看
作者: venux    时间: 2012-03-26 14:07
不行啊,当我防火墙全部放开时有这些端口。
tcp        0      0 127.0.0.1:2208              0.0.0.0:*                   LISTEN
tcp        0      0 127.0.0.1:199               0.0.0.0:*                   LISTEN
tcp        0      0 0.0.0.0:3306                0.0.0.0:*                   LISTEN
tcp        0      0 0.0.0.0:111                 0.0.0.0:*                   LISTEN
tcp        0      0 0.0.0.0:80                  0.0.0.0:*                   LISTEN
tcp        0      0 0.0.0.0:22                  0.0.0.0:*                   LISTEN
tcp        0      0 127.0.0.1:631               0.0.0.0:*                   LISTEN
tcp        0      0 127.0.0.1:25                0.0.0.0:*                   LISTEN
tcp        0      0 127.0.0.1:2207              0.0.0.0:*                   LISTEN
tcp        0      0 192.168.1.4:80              192.168.1.5:4865            TIME_WAIT
tcp        0      0 192.168.1.4:80              192.168.1.5:4866            TIME_WAIT
tcp        0    132 192.168.1.4:22              192.168.1.5:2468            ESTABLISHED
tcp        0      0 192.168.1.4:80              192.168.1.5:4855            TIME_WAIT
tcp        0      0 192.168.1.4:80              192.168.1.5:4857            TIME_WAIT
tcp        0      0 192.168.1.4:80              192.168.1.5:4856            TIME_WAIT
tcp        0      0 192.168.1.4:80              192.168.1.5:4859            TIME_WAIT
tcp        0      0 192.168.1.4:80              192.168.1.5:4858            TIME_WAIT
tcp        0      0 192.168.1.4:80              192.168.1.5:4861            TIME_WAIT
tcp        0      0 192.168.1.4:80              192.168.1.5:4860            TIME_WAIT
tcp        0      0 192.168.1.4:80              192.168.1.5:4862            TIME_WAIT
udp        0      0 0.0.0.0:161                 0.0.0.0:*
udp        0      0 0.0.0.0:47781               0.0.0.0:*
udp        0      0 0.0.0.0:5353                0.0.0.0:*
udp        0      0 0.0.0.0:111                 0.0.0.0:*
udp        0      0 0.0.0.0:631                 0.0.0.0:*

作者: venux    时间: 2012-03-26 16:19
没救了,我按照上面那个开端口都不行
作者: chenyx    时间: 2012-03-26 20:37
  1. iptables -A INPUT -p icmp -j ACCEPT
  2. iptables -A OUTPUT -p icmp -j ACCEPT
  3. iptables -A INPUT -i lo -j ACCEPT
复制代码
添加上述规则测试下
作者: venux    时间: 2012-03-30 11:11
这两天太忙了,不好意思哦,我测试下
作者: tangkui0528    时间: 2012-04-01 10:58
添加两条lo试试
iptables -A  INPUT -d 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -s 127.0.0.1 -j ACCEPT




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2