亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 6875 | 回復: 3
打印 上一主題 下一主題

[網(wǎng)絡管理] 已解決,網(wǎng)卡eth0和em1有何區(qū)別,iptables規(guī)則前者有效后者無效,求助! [復制鏈接]

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-05-26 09:58 |只看該作者 |倒序瀏覽
本帖最后由 c3po 于 2014-05-26 11:18 編輯

丟人啊,重啟一下服務器就全好了,我用linux很少重啟服務器的!這太不科學了

各位大大:
我正在組建一個系統(tǒng),三個服務器放在idc了,S1上是nginx,s2上是tomcat,s3當然就是db2啦。
都是一張光盤 版本6.5 64位的linux,都是minimal安裝然后選擇上海時區(qū),安裝包自選里面只選擇了language->chinesesupport。
然后各裝各的應用。
都啟用兩個網(wǎng)卡,1號上配置公網(wǎng)地址對外提供服務,2號網(wǎng)卡配置172.16.0.x的內(nèi)網(wǎng)地址用來nginx連tomcat,tomcat連數(shù)據(jù)庫。
都有公網(wǎng)地址是因為遠程調試的時候ssh直接上去方便免得還有繞路。
最后完成系統(tǒng)發(fā)布的時候想完成這樣的防火墻:
S1是主要對外的,開放22 80兩個端口
S2是對內(nèi)的,那么在1號網(wǎng)卡只開放22 ,在2號網(wǎng)卡開放8080(接受nginx來的請求),不想在外網(wǎng)上開放8080端口。
S3同上,1號網(wǎng)卡只開22,2號網(wǎng)卡開50000(接收tomcat來的數(shù)據(jù)請求),同樣不對公網(wǎng)開放50000端口。

我覺得蠻簡單的:

/etc/sysconfig/iptables文件里面加一條

-A INPUT -i eth1 -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT

service iptables restart,tomcat搞定

但是——————在db2的服務器上,該死的dell服務器,這個網(wǎng)卡變成em1/em2,
同樣一句
-A INPUT -i em2 -m state --state NEW -m tcp -p tcp --dport 50000 -j ACCEPT
換來的結果是:
[root@gptom ~]# telnet 172.16.0.4 50000
Trying 172.16.0.4...
telnet: connect to address 172.16.0.4: Connection refused

目前只能
-A INPUT -m state --state NEW -m tcp -p tcp --dport 50000 -j ACCEPT
50000端口全開放。

兩臺服務器的區(qū)別就是,一臺裝好了eth0-eth3 另一臺是em1-em4。
一張光盤裝的,基礎安裝方式相同都是minimal安裝,+上海時區(qū) +中文字符支持,其他全默認。然后用Yum裝該裝的應用(nginx/tomcat)。

why iptables的規(guī)則在兩個系統(tǒng)上結果相反呢?

求教各位大大,我貼個全 iptables:就添加了紅色哪一行,另一臺除了網(wǎng)卡接口是eth0 端口是8080以外都是一樣的

# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -i em2 -m state --state NEW -m tcp -p tcp --dport 50000 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

論壇徽章:
0
2 [報告]
發(fā)表于 2015-06-17 16:23 |只看該作者
大俠!請問如何解決的?

論壇徽章:
1
2015元宵節(jié)徽章
日期:2015-03-06 15:50:39
3 [報告]
發(fā)表于 2015-06-18 09:03 |只看該作者
回復 2# yp_369


    他不寫你就別關心了,這又不是什么高難度,一定出現(xiàn)了很低級的錯誤。

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
4 [報告]
發(fā)表于 2015-06-19 15:18 |只看該作者
回復 2# yp_369

看我第一句!后來新增過解釋了:

丟人啊,重啟一下服務器就全好了,我用linux很少重啟服務器的!這太不科學了

未知原因,我怎么重啟服務都沒用,最后實在沒轍了reboot完成就好,還是那個配置。真的很不科學。Linux真的很少需要reboot的。


   
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP