免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 小丶力丫
打印 上一主题 下一主题

iptables 有的规则不生效 【以解决】 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2012-01-05 13:21 |只看该作者
回复 10# jerryjzm


    不会把,我在apache写的就是我的服务器的IP地址后面跟的5555端口,127试不了。 我服务器没图形模式,

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
12 [报告]
发表于 2012-01-05 13:39 |只看该作者
那就要看的5555端口到底是绑定到哪些地址上了,没有图形也不是问题。
--不清楚是缩的没有图形具体是什么意思,是gnome没有安装,还是运行级是非5的。

字符界面你也可以使用curl访问测试啊

论坛徽章:
0
13 [报告]
发表于 2012-01-05 14:07 |只看该作者
回复 12# jerryjzm


    这个端口的的确什么都没绑。而且我换成7777 也不行,

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
14 [报告]
发表于 2012-01-05 14:15 |只看该作者
不知道你的INPUT规则的默认规则是不是DROP,楼主加一条:
  1. iptables -I INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
复制代码

论坛徽章:
0
15 [报告]
发表于 2012-01-05 14:36 |只看该作者
回复 14# chenyx


    还是不行,,


[root@mail ~]# iptables -L -nv
Chain INPUT (policy DROP 21 packets, 2792 bytes)
pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:5555
   29  1940 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22
   20  4023 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:110
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:6666
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:5555
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:161

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 60 packets, 5294 bytes)
pkts bytes target     prot opt in     out     source               destination

5555现在没有数据,但是访问以为就有数据了,网页确是大不开,

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
16 [报告]
发表于 2012-01-05 14:38 |只看该作者
我给你的那个规则,你没添加啊

论坛徽章:
0
17 [报告]
发表于 2012-01-05 14:40 |只看该作者
回复 16# chenyx


    你给我内个我添加了,但是不行,我试了,然就删掉了,,,

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
18 [报告]
发表于 2012-01-05 14:41 |只看该作者
不应该啊,就算是80,或者你的5555,只要在iptables上开放一个端口就可以的

论坛徽章:
0
19 [报告]
发表于 2012-01-05 14:44 |只看该作者
回复 18# chenyx


    是啊,,我也正郁闷呢,,6666也是apache里的端口, 怎么6666就可以访问,5555就不行了,,



  6666是extmail     5555就是内个cacti了

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
20 [报告]
发表于 2012-01-05 14:46 |只看该作者
本帖最后由 jerryjzm 于 2012-01-05 14:47 编辑

之前你给的iptables的记录中,看到有数据库包的信息,我认为是有数据包的。既然你这也无法测试。

那只有抓包了。
/usr/sbin/tcpdump -s 0 -i eth0 tcp port 5555
eth0 改为你服务器上对应的网口
确保你安装了tcpdump的包。我倒要看看问题到底在哪儿。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP