Verbindung kann nicht hergestellt werden, obwohl die Ports offen sind

351
alex

Auf meinem TurnKey Linux habe ich eine Reihe von Programmen, die ausgeführt werden. Wenn ich mit einem anderen Computer auf die Website zugreifen kann, kann ich eine Verbindung mit SSH herstellen. Webmin (Port 12321), MySql (3306) und andere können jedoch nicht erreicht werden. Hier ist mein netstat:

$sudo netstat -nlp  Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name  tcp 0 0 0.0.0.0:12320 0.0.0.0:* LISTEN 2073/stunnel4  tcp 0 0 0.0.0.0:12321 0.0.0.0:* LISTEN 2073/stunnel4  tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 30017/mysqld  tcp 0 0 127.0.0.1:10000 0.0.0.0:* LISTEN 12859/perl  tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 2104/sshd  tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 2243/master  tcp 0 0 127.0.0.1:12319 0.0.0.0:* LISTEN 1202/shellinaboxd  tcp6 0 0 :::12322 :::* LISTEN 1274/apache2  tcp6 0 0 :::80 :::* LISTEN 1274/apache2  tcp6 0 0 :::22 :::* LISTEN 2104/sshd  tcp6 0 0 :::443 :::* LISTEN 1274/apache2  udp 0 0 0.0.0.0:10000 0.0.0.0:* 12859/perl 

Was vermisse ich?

0

3 Antworten auf die Frage

0
strobelight

Sie müssen Ihre Firewall oder iptables überprüfen. Nur weil netstat zeigt, dass die Ports lokal verwendet werden, bedeutet das nicht, dass sie von außen zugänglich sind.

0
David Woodward

Ich bin sicher, Sie haben bereits Firewall-Software und / oder Host-Intrusion-Software auf dem Linux-System geprüft, um sicherzustellen, dass der Datenverkehr nicht blockiert wird. Wenn nicht - dann mach das. :)

Darüber hinaus würde ich auch sagen, Ihre MySQL-Konfiguration zu überprüfen. Diese netstat-Ausgabe lässt vermuten, dass nur lokaler / Loopback-Verkehr (127.0.0.1) überwacht wird. Sie könnten es also niemals von einem anderen System aus sehen.

0
andrade

Wenn iptables ausgeführt wird, überprüfen Sie Ihre Regeln mit iptables -L, ob Sie diese Ports zulassen. Prüfen Sie auch, ob SELinux aktiviert ist: sestatusund in welchem ​​Modus (Permissive | Enforcement); Wenn erzwungen wird, können Sie den Modus mit ändern sestatus 0.