Puertos abiertos para Apache Tomcat-7.0.32 en Linux Mandriva

Puertos abiertos para Apache Tomcat-7.0.32 en Linux Mandriva

lo instaléApache Tomcat-7.0.32enMandriva Linuxy quiero hacerlo accesible. para esto necesito abrir puertos eniptables.

Agregué las siguientes reglas:

iptables -A INPUT -p tcp -m tcp --dport 8081 --syn -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 8010 --syn -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 8444 --syn -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 8006 --syn -j ACCEPT

luego guarde y reinicie iptables -

/etc/init.d/iptables save
/etc/init.d/iptables restart

Verifique que los puertos estén abiertos.

netstat -tulpn | less

Estoy ejecutando el comando -

netstat-ntpl | grep java

y ver -

ingrese la descripción de la imagen aquí

Cuando desactivo el firewall, veo la página de inicio del servidor a pedido:

http://server_ip:8081/

Cuando está habilitado, no se puede acceder al servidor desde el exterior.

¿En cuál puede ser la causa? ¡Estaría muy agradecido por la información!

¡Gracias!

Respuesta1

Este problema no está relacionado con la configuración de Tomcat. Asegúrese de agregar aceptar reglas de iptables antes de rechazar reglas

Respuesta2

Los puertos utilizados por Tomcat deben estar en la configuración de Tomcat. Sin embargo, en caso de dudas, es posible que desee utilizar la utilidad lsof para conocer detalles sobre qué programas utilizan qué puertos TCP o UDP y sockets locales.

lsof -Pni
lsof -Uni

Para saber qué sucede exactamente y qué programas están intentando acceder a qué puertos y/o están bloqueados por el firewall, también puede utilizar la utilidad tcpdump.

tcpdump -i eth0

Puede capturar las salidas de estos programas o usar interruptores para filtrar qué tipo de información se mostrará. Lo que hace mal puede ser que agrega sus reglas de firewall al final de la configuración, mientras que la configuración de iptables (procesamiento de paquetes de firewall) proviene de la parte superior/principio, por lo que cuando agrega ACCEPT probablemente tenga sentido agregarlas al comienzo de archivo de configuración de iptables en lugar de al final.

Esta pregunta probablemente debería trasladarse a superuser.com

información relacionada