Acessando Portas Remotamente

0

Eu tenho um servidor fedora em uma rede local que eu posso acessar através do VNC.

Estou tentando instalar um plug-in do JIRA chamado linha de tempo Activity, ambos construídos usando Java.

Quando eu entro no VNC e vejo:

http://localhost:8040/setup/index

Eu posso ver a página correta.

No entanto, quando tento acessar esta página remotamente:

http://ourip:8040/setup/index

A página expira. Eu tenho o JIRA rodando na porta 8094 que eu posso acessar:

http://ourip:8094/

Não tenho certeza do que preciso fazer para disponibilizar essa porta.

Eu posso ver que o 8040 já pode estar executando outra coisa, não quero mais que ele esteja sendo executado nessa porta.

$grep -w 8040 /etc/services 
ampify          8040/tcp                # Ampify Messaging Protocol
ampify          8040/udp                # Ampify Messaging Protocol

$ netstat -tulpn | grep -w 8040
tcp        0      0 :::8040                     :::*                        LISTEN      11425/java  

Meu arquivo iptables tem esta aparência:

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 5900 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 5900 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 5902 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 5902 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8094 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8040 -j ACCEPT
COMMIT

Onde adicionei esta linha:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 8040 -j ACCEPT

Qualquer ajuda seria apreciada.

    
por Ian Jamieson 04.02.2013 / 11:36

1 resposta

1

O problema é que o seu recém-adicionado

-A INPUT -m state --state NEW -m tcp -p tcp --dport 8040 -j ACCEPT

só vem após a regra geral de rejeição

-A INPUT -j REJECT --reject-with icmp-host-prohibited

Mova-o antes disso e ele deve funcionar.

    
por 04.02.2013 / 12:01