Estou tentando configurar o Golem para fornecer em sua rede principal. Eu tenho o Ubuntu 14.6 LTS.
Eu configurei e executei o Golem em sua rede de teste há vários meses.
Preciso e estou encaminhando as portas 3282,40102,40103. Falei com o meu ISP (Charter) e eles me disseram que não estão bloqueando nenhum porto.
Estou executando o servidor ssh na porta 22, então acredito neles.
No entanto, o Golem não pode se comunicar ao longo de seus portos.
Eu não sei qual é o problema, mas uma coisa me incomoda é que minhas portas podem ser interceptadas quando chegarem à minha caixa?
lsmod
joe@joeslinux:~/golem$ lsmod | grep iptable
iptable_nat 16384 1
nf_nat_ipv4 16384 1 iptable_nat
iptable_filter 16384 1
ip_tables 24576 2 iptable_filter,iptable_nat
x_tables 40960 5 ip_tables,iptable_filter,ipt_MASQUERADE,xt_addrtype,xt_conntrack
aqui está o iptables
joe@joeslinux:~/golem$ sudo iptables -L -n -v
Chain INPUT (policy ACCEPT 120K packets, 53M bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 DOCKER-USER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DOCKER-ISOLATION all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- * docker0 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
0 0 DOCKER all -- * docker0 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- docker0 !docker0 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- docker0 docker0 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT 124K packets, 20M bytes)
pkts bytes target prot opt in out source destination
Chain DOCKER (1 references)
pkts bytes target prot opt in out source destination
Chain DOCKER-ISOLATION (1 references)
pkts bytes target prot opt in out source destination
0 0 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Chain DOCKER-USER (1 references)
pkts bytes target prot opt in out source destination
0 0 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Estou preocupado que com as colunas * in e out, minhas portas vão para o DOCKER antes que o Golem possa encontrá-las.
Aqui estão mais comandos:
joe@joeslinux:~/golem$ lsof -ni tcp:3282
joe@joeslinux:~/golem$ lsof -ni tcp:40102
joe@joeslinux:~/golem$ lsof -ni tcp:40103
Esses comandos não retornaram nada.
joe@joeslinux:~/golem$ netstat -nat | grep :3282
joe@joeslinux:~/golem$ netstat -nat | grep :40102
joe@joeslinux:~/golem$ netstat -nat | grep :40103
Assim como estes.
Obrigado,