Я пытаюсь подключиться к новому серверу CentOS 7, чтобы провести тестирование производительности. Это минимальная установка, и на данный момент единственное, что установлено / настроено, - это проверить производительность RAID, Java 1.7 и Wowza Media Server, который имеет веб-службу, работающую на порту 8088. Я могу подключаться к серверу по SSH / Sftp все, что я хочу, но не могу подключиться к порту 8088 с моего компьютера с Windows.
Два компьютера находятся в одной сети, и у коммутатора этот порт открыт, так как я могу подключиться к серверу Ubuntu, расположенному рядом с ним через порт 8088. Использование lynx
Браузер командной строки на сервере CentOS, я могу открыть сайт, используя localhost или его IP-адрес. Нет настроенных мной правил в iptables или /etc/hosts.deny. Я просмотрел все советы, которые мог придумать, чтобы узнать, что открывается с помощью netstat
, или nmap
и не вижу, что происходит. Что мне здесь не хватает?
Вы можете увидеть, что порт 8088 открыт здесь:
[root@localhost sysconfig]# netstat -tanp | grep LISTEN
tcp 2 0 127.0.0.1:25 0.0.0.0:* LISTEN 2490/master
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1694/sshd
tcp 0 0 0.0.0.0:8088 0.0.0.0:* LISTEN 1781/java
tcp6 0 0 ::1:25 :::* LISTEN 2490/master
tcp6 0 0 :::22 :::* LISTEN 1694/sshd
[root@localhost sysconfig]# nmap -sT -O 192.168.1.75
Starting Nmap 6.40 ( http://nmap.org ) at 2015-01-06 11:05 MST
Nmap scan report for 192.168.1.75
Host is up (0.0024s latency).
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
8088/tcp open radan-http
Device type: general purpose
Running: Linux 3.X
OS CPE: cpe:/o:linux:linux_kernel:3
OS details: Linux 3.7 - 3.9
Network Distance: 0 hops
Оказывается, это была конфигурация брандмауэра из установки по умолчанию. Живи и учись. Вот что я в итоге нашел: https://www.centos.org/forums/viewtopic.php?f=47&t=47129
firewall-cmd --zone=public --permanent --add-port=8088/tcp
Обратите внимание, что вам необходимо перезапустить службу, прежде чем вы увидите изменения.
Если вы хотите протестировать его без перезапуска службы, вы можете удалить --permanent
флаг; однако срок действия правила истечет, как только служба перезапустится.