web-dev-qa-db-ja.com

ポート80でFedoraに接続できません

UbuntuからFedoraマシンのローカルサイトにアクセスできません。 Firefoxでは、次のエラーが発生します。

接続がタイムアウトしました

Fedoraでiptables私はこの行を追加しました:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

また無効selinuxですが、それでも接続できません。どうして?

netstat -tplnの出力:

 Proto Recv-QSend-Qローカルアドレス外部アドレス状態PID /プログラム名
 tcp 0 0 0.0.0.0:3306 0.0.0.0:*LISTEN-
tcp 0 0 0.0 .0.0:139 0.0.0.0:*リッスン-
 tcp 0 0 0.0.0.0:631 0.0.0.0:*リッスン-
 tcp 0 0 127.0.0.1:25 0.0.0.0:*リッスン-
 tcp 0 0 0.0.0.0:445 0.0.0.0:*リッスン-
 tcp 0 0 ::: 139 ::: *リッスン-
 tcp 0 0 ::: 80 ::: *リッスン-
 tcp 0 0 ::: 631 ::: *聞く-
 tcp 0 0 ::: 445 ::: *聞く-

iptables -L -n -vの出力:

 Chain INPUT(policy ACCEPT 0 packet、0 bytes)
 pkts bytes target prot opt in out source destination 
 9982 1956K ACCEPT all- * * 0.0.0.0/00.0。 0.0/0状態RELATED、ESTABLISHED 
 0 0 REJECT icmp- * * 0.0.0.0/0 0.0.0.0/0 icmptype 0 react-with icmp-Host-prohibited 
 0 0 REJECT icmp- -* * 0.0.0.0/0 0.0.0.0/0 icmptype 8 react-with icmp-Host-prohibited 
 0 0 ACCEPT icmp-* * 0.0.0.0/0 0.0.0.0/0
 139 9168 ACCEPT all --lo * 0.0.0.0/00.0.0.0/0
2016824 ACCEPT udp- * * 0.0.0.0/0 224.0.0.251 state NEW udp dpt:5353 
 0 0 ACCEPT udp- * * 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt:631 
 0 0 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:631 
 0 0 ACCEPT udp- * * 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt: 631 
 0 0 ACCEPT udp- * * 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt:137 
 0 0 ACCEPT udp- * * 0.0.0.0/00.0。 0.0/0状態NEWudp dpt:138 
 0 0 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0状態NEWtcp dpt:139 
 5 355 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0状態NEWtcp dpt:445 
 0 0 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0状態NEWtcp dpt:22 
 0 0 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 
 874524すべてを拒否-** 0.0.0.0/0 0 .0.0.0/0 react-with icmp-Host-prohibited 
 
 Chain FORWARD(policy ACCEPT 0 packet、0 bytes)
 pkts bytes target prot opt in out source destination [.____。 .____。] 00すべて拒否-** 0.0.0.0/0 0.0.0.0/0拒否-icmp-Host-prohibited 
 
チェーン出力(ポリシーACCEPT 14997パケット、16Mバイト)
 pkts bytes target prot opt in out source destination 
3
NPK

ファイアウォール構成でポート80を開く必要がありました。

firewall-cmd --permanent --add-service=http
2
Andy

Netstat ouputは、IPv6を使用した接続のみを受け入れていることを示しています。アドレス80のポート0.0.0.0にもバインドするようにサーバーを構成する必要があります。

Fedoraには、ファイアウォールの構成に使用できるツールが付属しています。 iptablesを直接いじらないでください。

0
fmanco