【问题标题】:ufw prevent all connection from my java appufw 阻止来自我的 java 应用程序的所有连接
【发布时间】:2020-03-01 13:13:50
【问题描述】:

目前正在开发分布式应用程序 在创建简单连接后使用 java rmi, CLIENT-SERVER: SERVER(在我的情况下是 Linux)和 CLIENT(无法访问服务器)之间

问题:客户端无法访问服务器

唯一能阻止连接的是防火墙(ufw), 添加规则以允许特定端口中的连接后 它仍然是同样的问题,我也尝试扫描服务器。 对于使用 nmap 的任何开放端口,rmi =1099 的默认端口是开放的, 但另一方面,来自 CLIENT 端的 SERVER unreachabledisable ufw 时,每件事 都可以正常工作

ufw 状态详细

Status: active
Logging: on (low)
Default: reject (incoming), allow (outgoing), disabled (routed)
New profiles: skip

To                         Action      From
--                         ------      ----
443                        DENY IN     Anywhere                  
1099/tcp                   ALLOW IN    Anywhere                  
1099/udp                   ALLOW IN    Anywhere                  
443 (v6)                   DENY IN     Anywhere (v6)             
1099/tcp (v6)              ALLOW IN    Anywhere (v6)             
1099/udp (v6)              ALLOW IN    Anywhere (v6)

NMAP 开放端口的输出

Starting Nmap 7.80 ( https://nmap.org ) at 2019-11-05 09:24 Europe de l?Ouest
Nmap scan report for 192.168.1.9
Host is up (0.00030s latency).
Not shown: 999 filtered ports
PORT     STATE SERVICE
1099/tcp open  rmiregistry

Nmap 完成:在 21.73 秒内扫描了 1 个 IP 地址(1 个主机启动)

建议???

【问题讨论】:

  • 除非您向我们展示 ufw 的配置方式,否则我们只能猜测。
  • 另外,这看起来更像是serverfault的材料
  • 我不认为,因为禁用 ufw 时它的工作
  • 好的,然后禁用它,问题解决了!
  • 你希望我允许所有传入连接:D

标签: java ubuntu rmi ufw


【解决方案1】:

我的解决方案文档

  1. 从禁用 ufw 开始
  2. 重置 iptables
  3. 允许您需要的所有端口
  4. 正常运行防火墙

1.禁用 ufw

sudo ufw disable 

2。重置 iptables

sudo iptables -F
sudo iptables –X

3.允许传入连接到 rmiregistry = 1099

iptables -A INPUT -p tcp -i eth0 --dport 1099 -j ACCEPT

规则是由上一条命令添加的

elhoussam@pc:~# iptables -L --line-numbers
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination         
1    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:rmiregistry

Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination          

4.正常运行防火墙

 sudo service netfilter-persistent start

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-07-23
    • 1970-01-01
    • 1970-01-01
    • 2014-09-03
    • 1970-01-01
    • 2017-11-08
    相关资源
    最近更新 更多