Fernzugriff auf Ports

341
Ian Jamieson

Ich habe einen Fedora-Server in einem lokalen Netzwerk, auf den ich über VNC zugreifen kann.

Ich versuche, ein JIRA-Plugin namens Activity-Timeline zu installieren. Beide werden mit Java erstellt.

Wenn ich mich bei VNC einloggen und anzeigen:

http://localhost:8040/setup/index 

Ich kann die richtige Seite sehen.

Wenn ich jedoch versuche, auf diese Seite remote zuzugreifen:

http://ourip:8040/setup/index 

Die Seite ist abgelaufen. Ich habe JIRA auf Port 8094 ausgeführt, auf den ich zugreifen kann:

http://ourip:8094/ 

Ich bin nicht sicher, was ich tun muss, um diesen Port verfügbar zu machen.

Ich kann sehen, dass 8040 bereits etwas anderes ausführt, ich möchte nicht, dass dies an diesem Port mehr läuft.

$grep -w 8040 /etc/services  ampify 8040/tcp # Ampify Messaging Protocol ampify 8040/udp # Ampify Messaging Protocol  $ netstat -tulpn | grep -w 8040 tcp 0 0 :::8040 :::* LISTEN 11425/java  

Meine iptables-Datei sieht folgendermaßen aus:

:INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 5900 -j ACCEPT -A INPUT -m state --state NEW -m udp -p udp --dport 5900 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 5902 -j ACCEPT -A INPUT -m state --state NEW -m udp -p udp --dport 5902 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 8094 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited -A INPUT -m state --state NEW -m tcp -p tcp --dport 8040 -j ACCEPT COMMIT 

Wo ich diese Zeile hinzugefügt habe:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 8040 -j ACCEPT 

Jede Hilfe wäre dankbar.

0

1 Antwort auf die Frage

1
Stefan Seidel

Das Problem ist, dass Sie neu hinzugefügt haben

-A INPUT -m state --state NEW -m tcp -p tcp --dport 8040 -j ACCEPT 

kommt nur nach der allgemeinen Ablehnungsregel

-A INPUT -j REJECT --reject-with icmp-host-prohibited 

Bewegen Sie es davor und es sollte funktionieren.