Назад | Перейти на главную страницу

Минимальная установка CentOS - порты заблокированы?

Я пытаюсь подключиться к новому серверу CentOS 7, чтобы провести тестирование производительности. Это минимальная установка, и на данный момент единственное, что установлено / настроено, - это проверить производительность RAID, Java 1.7 и Wowza Media Server, который имеет веб-службу, работающую на порту 8088. Я могу подключаться к серверу по SSH / Sftp все, что я хочу, но не могу подключиться к порту 8088 с моего компьютера с Windows.

Два компьютера находятся в одной сети, и у коммутатора этот порт открыт, так как я могу подключиться к серверу Ubuntu, расположенному рядом с ним через порт 8088. Использование lynx Браузер командной строки на сервере CentOS, я могу открыть сайт, используя localhost или его IP-адрес. Нет настроенных мной правил в iptables или /etc/hosts.deny. Я просмотрел все советы, которые мог придумать, чтобы узнать, что открывается с помощью netstat, или nmap и не вижу, что происходит. Что мне здесь не хватает?

Вы можете увидеть, что порт 8088 открыт здесь:

[root@localhost sysconfig]# netstat -tanp | grep LISTEN
tcp        2      0 127.0.0.1:25            0.0.0.0:*               LISTEN      2490/master         
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1694/sshd           
tcp        0      0 0.0.0.0:8088            0.0.0.0:*               LISTEN      1781/java           
tcp6       0      0 ::1:25                  :::*                    LISTEN      2490/master         
tcp6       0      0 :::22                   :::*                    LISTEN      1694/sshd           

[root@localhost sysconfig]# nmap -sT -O 192.168.1.75
Starting Nmap 6.40 ( http://nmap.org ) at 2015-01-06 11:05 MST
Nmap scan report for 192.168.1.75
Host is up (0.0024s latency).
Not shown: 998 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
8088/tcp open  radan-http
Device type: general purpose
Running: Linux 3.X
OS CPE: cpe:/o:linux:linux_kernel:3
OS details: Linux 3.7 - 3.9
Network Distance: 0 hops

Оказывается, это была конфигурация брандмауэра из установки по умолчанию. Живи и учись. Вот что я в итоге нашел: https://www.centos.org/forums/viewtopic.php?f=47&t=47129

firewall-cmd --zone=public --permanent --add-port=8088/tcp

Обратите внимание, что вам необходимо перезапустить службу, прежде чем вы увидите изменения.

Если вы хотите протестировать его без перезапуска службы, вы можете удалить --permanent флаг; однако срок действия правила истечет, как только служба перезапустится.