Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > *NIX системы: Общие вопросы > Red Hat как в файрволе открыть порт?


Автор: Pokoinik 29.9.2011, 18:12
В системе поднят nginx на 8080 порту. Как разблокировать этот порт в файрволе?

Некоторые данные:
Код

cat /etc/redhat-release
Red Hat Enterprise Linux Server release 5.6 (Tikanga)


Код

uname -a
Linux *****.com 2.6.18-194.17.1.el5 #1 SMP Mon Sep 20 07:12:06 EDT 2010 x86_64 x86_64 x86_64 GNU/Linux


Код

netstat -an | grep LISTEN | grep 8080
tcp        0      0 0.0.0.0:8080                0.0.0.0:*                   LISTEN


Код

/sbin/iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:8080 
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8080 

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:8080 
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8080


Гугление привело только к тому, что нужно выполнить 
Код

/sbin/iptables -I INPUT -p tcp -m tcp --dport 8080 -j ACCEPT


но никаких ощутимых результатов это не дает, с локали к порту можно подключиться, а из вне - нет.

Автор: bilbobagginz 29.9.2011, 20:08
Цитата(Pokoinik @  29.9.2011,  17:12 Найти цитируемый пост)
Как разблокировать этот порт в файрволе?

надо для начала быть уверенным, что твой фаервол блокирует этот порт (а не фаервол твоего провайдера)

Автор: Pokoinik 30.9.2011, 10:24
Цитата(bilbobagginz @  29.9.2011,  20:08 Найти цитируемый пост)
надо для начала быть уверенным, что твой фаервол блокирует этот порт (а не фаервол твоего провайдера)

блокировать порты на уровне датацентра - по-моему бред.. хотя уже ничему удивляться нельзя :(

Автор: Pokoinik 30.9.2011, 10:39
Memcached и mysql - тоже не доступны из вне, хотя демоны слушают порты на всех интерфейсах. 

Автор: bilbobagginz 30.9.2011, 15:06
Цитата(Pokoinik @  30.9.2011,  09:24 Найти цитируемый пост)
блокировать порты на уровне датацентра - по-моему бред.. хотя уже ничему удивляться нельзя :( 

если подумать получше, то логика в контроле траффика имеется.
например внешний траффик стоит денег провайдеру.
причем не всегда траффик извне вовнутрь своей сети (downlink) по цене равен траффику со своей сети наружу (uplink)

Автор: Pokoinik 3.10.2011, 11:20
Порты закрыты на уровне датацентра  smile 

Зы. Саппорт оказался крайне мутным (как и другие хостинг-провайдеры, работающие с Red Hat. Еще ни одного адекватного не видел), долго выясняли зачем мне nginx на арендованном у них сервере, потом сказали, что порты все равно не откроют. И вообще nginx - это не ентерпрайз решение. А то, что с "родной" настройкой сервак с 24 гб озу и 2 четырехядерными процами загибается от 40 паралельных запросов - это, конечно же, ентерпрайз
Ссори за флуд 

Автор: bilbobagginz 3.10.2011, 12:35
Pokoinik, 
Цитата(Pokoinik @  3.10.2011,  10:20 Найти цитируемый пост)
(как и другие хостинг-провайдеры, работающие с Red Hat. Еще ни одного адекватного не видел)

Не собираюсь рекоммендации давать, но в мире есть достаточно провайдеров услуг каждому по потребности. гугл - наш друг. 
сам пользовался только американскими, европейскими и израильскими услугами, никаких нареканий пока не было.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)