UbuntuからFedoraマシンのローカルサイトにアクセスできません。 Firefoxでは、次のエラーが発生します。
接続がタイムアウトしました
Fedoraでiptables私はこの行を追加しました:
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
また無効selinuxですが、それでも接続できません。どうして?
netstat -tpln
の出力:
Proto Recv-QSend-Qローカルアドレス外部アドレス状態PID /プログラム名 tcp 0 0 0.0.0.0:3306 0.0.0.0:*LISTEN- tcp 0 0 0.0 .0.0:139 0.0.0.0:*リッスン- tcp 0 0 0.0.0.0:631 0.0.0.0:*リッスン- tcp 0 0 127.0.0.1:25 0.0.0.0:*リッスン- tcp 0 0 0.0.0.0:445 0.0.0.0:*リッスン- tcp 0 0 ::: 139 ::: *リッスン- tcp 0 0 ::: 80 ::: *リッスン- tcp 0 0 ::: 631 ::: *聞く- tcp 0 0 ::: 445 ::: *聞く-
iptables -L -n -v
の出力:
Chain INPUT(policy ACCEPT 0 packet、0 bytes) pkts bytes target prot opt in out source destination 9982 1956K ACCEPT all- * * 0.0.0.0/00.0。 0.0/0状態RELATED、ESTABLISHED 0 0 REJECT icmp- * * 0.0.0.0/0 0.0.0.0/0 icmptype 0 react-with icmp-Host-prohibited 0 0 REJECT icmp- -* * 0.0.0.0/0 0.0.0.0/0 icmptype 8 react-with icmp-Host-prohibited 0 0 ACCEPT icmp-* * 0.0.0.0/0 0.0.0.0/0 139 9168 ACCEPT all --lo * 0.0.0.0/00.0.0.0/0 2016824 ACCEPT udp- * * 0.0.0.0/0 224.0.0.251 state NEW udp dpt:5353 0 0 ACCEPT udp- * * 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt:631 0 0 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:631 0 0 ACCEPT udp- * * 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt: 631 0 0 ACCEPT udp- * * 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt:137 0 0 ACCEPT udp- * * 0.0.0.0/00.0。 0.0/0状態NEWudp dpt:138 0 0 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0状態NEWtcp dpt:139 5 355 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0状態NEWtcp dpt:445 0 0 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0状態NEWtcp dpt:22 0 0 ACCEPT tcp- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 874524すべてを拒否-** 0.0.0.0/0 0 .0.0.0/0 react-with icmp-Host-prohibited Chain FORWARD(policy ACCEPT 0 packet、0 bytes) pkts bytes target prot opt in out source destination [.____。 .____。] 00すべて拒否-** 0.0.0.0/0 0.0.0.0/0拒否-icmp-Host-prohibited チェーン出力(ポリシーACCEPT 14997パケット、16Mバイト) pkts bytes target prot opt in out source destination
ファイアウォール構成でポート80を開く必要がありました。
firewall-cmd --permanent --add-service=http
Netstat ouputは、IPv6を使用した接続のみを受け入れていることを示しています。アドレス80
のポート0.0.0.0
にもバインドするようにサーバーを構成する必要があります。
Fedoraには、ファイアウォールの構成に使用できるツールが付属しています。 iptablesを直接いじらないでください。