Назад | Перейти на главную страницу

Centos 7, iptables репликации master-slave?

Это iptables на моем сервере mysql_slave:

# sample configuration for iptables service
# you can edit this manually or use system-config-firewall
# please do not ask us to add additional ports/services to this default configuration
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-N whitelist
-A whitelist -s 000.000.000.000/32 -j ACCEPT
-A whitelist -s 000.000.000.000/32 -j ACCEPT
-A whitelist -s 000.000.000.000/32 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j whitelist
-A OUTPUT -d 000.000.000.000/32 --dport 3306 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22000 -j whitelist
-A INPUT -p tcp -m state --state NEW -m tcp --dport 4949 -j whitelist
-A INPUT -p TCP --dport 6379 -j REJECT
-A INPUT -p tcp --dport 4949 -j DROP
-A INPUT -p tcp --dport 22000 -j DROP
-A INPUT -p tcp --dport 3306 -j DROP
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
-A INPUT -j DROP
-A FORWARD -j DROP

что-то не так? firewalld был отключен. когда я делаю это: service iptables restart. Позиция ведомого mysql-binlog больше не синхронизирует позицию ведущего mysql-binlog. Вы можете помочь мне?

Похоже, вам не хватает определения для whitelist стол. Вероятно, он должен содержать правило принятия для вашего основного сервера. Я не знаю, нужно ли вам занести в белый список какие-либо другие серверы.