Questions tagged «firewall»

12
在CentOS 7上打开防火墙端口
我正在使用CentOS 7,并且必须确保端口2888和3888已打开。 我读了这篇文章,但这没有用,因为在CentOS 7 OS上没有iptables save命令。 有人告诉我,上述URL对CentOS 7无效。我应该遵循这一点。但是这篇文章对我到底需要执行什么命令尚不清楚。 我也发现 firewall-cmd --zone=public --add-port=2888/tcp 但这无法在重新启动后继续存在。 那么,如何打开端口并使其在重启后不受影响?
339 centos  port  firewall 

6
如何从iptables中删除特定规则?
我分别在端口8006和8007上托管特殊的HTTP和HTTPS服务。我使用iptables来“激活”服务器;即路由传入的HTTP和HTTPS端口: iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT iptables -A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT iptables -A INPUT -i eth0 -p tcp --dport 8006 -j ACCEPT iptables -A INPUT -i eth0 -p tcp --dport 8007 -j ACCEPT iptables -A PREROUTING -t nat …
334 linux  firewall  iptables 

11
在网络上其他计算机上查看我的IIS托管站点
在家里,我有一个简单的网络设置,其中包含2台计算机。 在一台计算机上,我有一个托管IIS7的站点。localhost/index.htm我没有在标准地址中添加HOSTS指向该域-的本地IP(127.0.0.1)的文件中的条目www.mysite.dev。 我可以www.mysite.dev毫无问题地访问该网站。 我想做的是能够从网络上的其他计算机上查看此站点。 最初,我认为可以使用类似URL的URL来完成此操作 MACHINE-NAME/www.mysite.dev,但是连接总是超时。但我可以ping通MACHINE-NAME而不会出现问题。 出于测试目的,我在两台计算机上都禁用了Windows防火墙,但并不高兴。 像典型的Web开发人员一样,我的硬件/网络技能也很差。 谁能看到我要去哪里错了?


12
与MongoDB errno 111的连接被拒绝
我有一台运行Ubuntu 12.04 LTS和MongoDB实例(服务正在运行并且可以在本地连接)的Linode服务器,我无法从外部来源连接到该服务器。 我已将这两个规则添加到我的IP表中,其中<ip address>是我要连接FROM的服务器(如本MongoDB参考中所述): iptables -A INPUT -s < ip-address > -p tcp --destination-port 27017 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -d < ip-address > -p tcp --source-port 27017 -m state --state ESTABLISHED -j ACCEPT 而且我在IP表中看到一条规则,该规则允许27017与<ip地址>之间的连接,但是当我尝试使用以下命令从<ip地址>连接到mongo数据库时: mongo databasedomain/databasename -u username -p password 我收到此错误: 2014-07-22T23:54:03.093+0000 warning: Failed …

8
在Ubuntu下docker + ufw的最佳实践是什么
我刚刚试用了Docker。它很棒,但似乎无法与ufw配合使用。默认情况下,docker将对iptables进行一些操作。结果不是错误,而是我的预期。有关更多详细信息,请阅读UFW + Docker的危险 我的目标是建立一个像 Host (running ufw) -> docker container 1 - nginx (as a reverse proxy) -> docker container 2 - node web 1 -> docker container 3 - node web 2 -> ....... 我想通过ufw管理传入流量(例如,限制访问),因此我不希望docker触摸我的iptables。这是我的测试 环境: 新安装的Ubuntu 14.04(内核:3.13.0-53) Docker 1.6.2 启用UFW转发。(启用UFW转发) --iptables=false 已添加到Docker守护程序中。 第一次尝试 docker run --name ghost -v …
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.