1.-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT 此种写法报错
解决方法:
网上说RH系列的都有这个毛病,要把RH专用规则(RH-Firewall-1)置换成通用的iptables规则就好了,即修改为 -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
2.在服务器端执行 service iptables restart后 ,客户端无法访问服务器端的8080应用
解决方法:
经常使用CentOS的朋友,可能会遇到和我一样的问题。开启了防火墙导致80端口无法访问,刚开始学习centos的朋友可以参考下。
经常使用CentOS的朋友,可能会遇到和我一样的问题。最近在Linux CentOS防火墙下安装配置 ORACLE
数据库的时候,总显示因为网络端口而导致的EM安装失败,遂打算先关闭一下CentOS防火墙。偶然看到CentOS防火墙的配置操作说明,感觉不错。执
行”setup”命令启动文字模式配置实用程序,在”选择一种工具”中选择”防火墙配置”,然后选择”运行工具”按钮,出现CentOS防火墙配置界面,
将”安全级别”设为”禁用”,然后选择”确定”即可.
这样重启计算机后,CentOS防火墙默认已经开放了80和22端口
简介:CentOS是Linux家族的一个分支。
CentOS防火墙在虚拟机的CENTOS装好APACHE不能用,郁闷,解决方法如下
/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
然后保存:
/etc/rc.d/init.d/iptables save
centos 5.3,5.4以上的版本需要用
service iptables save
来实现保存到配置文件。
这样重启计算机后,CentOS防火墙默认已经开放了80和22端口。
这里应该也可以不重启计算机:
/etc/init.d/iptables restart
CentOS防火墙的关闭,关闭其服务即可:
查看CentOS防火墙信息:/etc/init.d/iptables status
关闭CentOS防火墙服务:/etc/init.d/iptables stop
永久关闭?不知道怎么个永久法:
chkconfig –level 35 iptables off
上面的内容是针对老版本的centos,下面的内容是基于新版本。
iptables -P INPUT DROP
这样就拒绝所有访问 CentOS 5.3 本系统数据,除了 Chain RH-Firewall-1-INPUT (2 references) 的规则外 , 呵呵。
用命令配置了 iptables 一定还要 service iptables save 才能保存到配置文件。
cat /etc/sysconfig/iptables 可以查看 防火墙 iptables 配置文件内容
# Generated by iptables-save v1.3.5 on Sat Apr 14 07:51:07 2001
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1513:149055]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p esp -j ACCEPT
-A RH-Firewall-1-INPUT -p ah -j ACCEPT
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Sat Apr 14 07:51:07 2001
另外补充:
CentOS 防火墙配置 80端口
看了好几个页面内容都有错,下面是正确方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
然后保存:
#/etc/rc.d/init.d/iptables save
再查看是否已经有了:
[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
* 设置iptables为自动启动
chkconfig --level 2345 iptables on
可能因为大家使用的版本不一,所有使用方法也略有不同。
如果需要远程管理mysql,则使用以下指令临时打开,用完后关闭
* 打开指令
iptables -A INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 3306 -j ACCEPT
* 关闭指令
iptables -D INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 3306 -j ACCEPT
相关推荐
**三、常见问题与解决方法** 1. **空间不足**: 如果磁盘空间不足,可以清理无用文件或移动文件到其他分区。 2. **依赖问题**: 编译时可能会遇到缺少依赖库的问题,通过`yum`或手动下载源码包安装缺失的依赖。 ...
使用`mysql -h localhost -u root -p`和`mysql -h 127.0.0.1 -u root -p`分别尝试连接,看看问题是否已经解决。 7. **日志排查**: 如果仍然无法连接,查阅MySQL的日志文件,如`/var/log/mysql/error.log`(Linux...
**CDH (Cloudera’s Distribution including Apache Hadoop)** 是Cloudera公司为简化Hadoop及其相关组件的部署和管理而开发的一套解决方案。它主要包括两个部分:Cloudera Manager 和 CDH 软件包。其中,Cloudera ...
以下是一些解决这个问题的详细步骤和相关知识点: 1. **网络检查**: - 首先,确认客户端和服务器之间的网络连通性。可以通过`ping`命令来测试,如果能ping通,说明网络基础连接是正常的。 2. **TNS配置**: - ...
标题中的“Xshell无法连接Ubuntu的解决办法”指的是在...以上就是解决Xshell无法连接Ubuntu问题的一些常见方法和相关知识点。在实际操作中,要根据具体情况逐步排查,找出问题所在。记住,耐心和细心是解决问题的关键。
centos7搭建owncloud教程 OwnCloud 是一个开源的云存储解决方案,允许用户在自己的服务器上存储和共享文件...解决方法:需要连接外网,利用 yum 缓存安装。 至此,我们已经成功地在 CentOS 7 系统上搭建了 OwnCloud。
本文将深入探讨这个问题,并提供一些具体的解决方法。 首先,503错误通常与后端应用服务器(如PHP-FPM、Apache、Tomcat等)的状态有关。如果这些服务器未运行或超负荷,Nginx无法将请求转发到它们,从而返回503错误...
解决方法是改用基于URL的脚本录制方式,避免错误的表单提交。 5. Error -26608: "HTTP Status-Code=504 (Gateway Time-out)" 当服务器作为网关或代理时,无法及时从后端服务器获取响应。尝试修改脚本类型,选择...
解决方法是通过`systemctl stop firewalld`关闭firewalld,然后使用`yum install iptables-services`安装iptables服务,再启用并设置规则。 - **FTPClient.storeFile返回false**:这可能是由于文件上传权限、网络...
通过以上步骤,大多数与无法登录Dashboard相关的Neutron问题都能够得到解决。 #### 三、总结 运维OpenStack时,合理利用查看日志和debug模式能够有效地帮助我们定位和解决问题。对于一些具体的错误场景,比如无法...
本文将详细介绍解决MySQL服务器不能远程访问的方法及相关知识点。 #### 一、问题概述 当我们在本地或其他服务器上尝试连接到远程MySQL服务器时,可能会遇到连接失败的情况。通常,这种现象可能是由以下几种原因...
本文将详细介绍在Linux环境下启动Tomcat后遇到无法通过浏览器访问问题的解决方法。 #### 问题描述 当在CentOS服务器上部署完Tomcat后,尝试通过浏览器访问服务器上的Tomcat默认页面(通常是http://服务器IP:8080)...
### CDH-5.XX离线安装与升级详解 #### 一、概述 随着大数据技术的发展,Apache Hadoop已经成为处理大规模数据集的核心...此外,熟悉安装过程中的常见错误及解决方法,有助于快速定位和解决问题,确保集群稳定运行。
3. **软件安装与管理**:Linux使用包管理器如apt(Ubuntu/Debian)、yum(CentOS/RHEL)或dnf(Fedora)来安装和更新软件,解答可能涉及如何使用这些工具,以及解决依赖问题的方法。 4. **网络配置**:如何配置网络...
该研究针对Linux内核中的Netfilter框架进行了优化,旨在解决随着网络流量增加而带来的包分类问题。 ##### 动机 随着互联网技术的飞速发展,网络流量不断增长,对网络安全、流量控制等方面的需求日益增强。传统的包...
使用`iptables`和`tcpdump`等工具进行网络数据包的捕获和分析,可以帮助理解应用在网络模拟环境中的行为,找出可能的问题。 8. **最佳实践**: - 分阶段模拟:先从简单的网络状况开始,逐步增加复杂度。 - 文档...
**解决方法** 针对上述问题,我们可以采取以下步骤来解决“Write failed: Broken pipe”错误: 1. **检查文件所有者和权限**:正如描述中提到的关键步骤,更改文件或目录的所有者和权限可能是解决问题的关键。命令...
#### 四、常见问题及解决方法 在实际操作过程中可能会遇到一些问题,下面列举了一些常见的错误及其解决办法: 1. **错误:mount: RPC: Unable to receive; errno=Connection refused** - 原因:NFS服务未正确启动...
解决方法是检查库的版本(32位或64位)是否与系统兼容,并确保正确的glibc版本。使用`file <native-so-file>`命令检查库的详细信息。 3. **DNS解析问题**:如果遇到IP地址反向解析为localhost的问题,可能是因为DNS...
解决方法是使用DELETE语句从user表中移除这条记录: ```sql DELETE FROM mysql.user WHERE host="localhost" AND user=""; ``` 执行完毕后,使用flush privileges命令来使更改生效: ```sql FLUSH PRIVILEGES; ``...