Portas abertas para Apache Tomcat-7.0.32 no Linux Mandriva

Portas abertas para Apache Tomcat-7.0.32 no Linux Mandriva

Eu instaleiApache Tomcat-7.0.32sobreMandrivaLinuxe quero torná-lo acessível. para isso preciso abrir portas emtabelas de ip.

Eu adicionei as seguintes regras-

iptables -A INPUT -p tcp -m tcp --dport 8081 --syn -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 8010 --syn -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 8444 --syn -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 8006 --syn -j ACCEPT

então salve e reinicie o iptables -

/etc/init.d/iptables save
/etc/init.d/iptables restart

verifique se as portas estão abertas -

netstat -tulpn | less

Estou executando o comando -

netstat-ntpl | grep java

e veja -

insira a descrição da imagem aqui

Quando desativo o firewall, vejo a página inicial do servidor mediante solicitação -

http://server_ip:8081/

Quando habilitado - servidor não acessível externamente.

Qual pode ser a causa? Ficarei muito grato pela informação!

Obrigado!

Responder1

Este problema não está relacionado à configuração do Tomcat. Certifique-se de adicionar regras de aceitação do iptables antes de rejeitar regras

Responder2

As portas usadas pelo Tomcat devem estar na configuração do Tomcat. No entanto, em caso de dúvidas, você pode usar o utilitário lsof para descobrir detalhes sobre quais programas usam quais portas TCP ou UDP e soquetes locais.

lsof -Pni
lsof -Uni

Para descobrir o que exatamente acontece e quais programas estão tentando acessar quais portas e/ou estão bloqueados pelo firewall, você também pode usar o utilitário tcpdump.

tcpdump -i eth0

Você pode usar grep nas saídas desses programas ou usar opções para filtrar que tipo de informação deve ser exibida. O que você faz de errado pode ser adicionar suas regras de firewall no final da configuração, enquanto a configuração do iptables (processamento de pacotes de firewall) vem do início/início - então, quando você adiciona ACCEPTs, provavelmente faz sentido adicioná-lo no início de arquivo de configuração iptables em vez de no final.

Esta questão provavelmente deveria ser movida para superuser.com

informação relacionada