我正在尝试在CentOS环境中部署Tomcat服务器,但没有收到请求。
执行startup.sh工作正常,日志显示tomcat正在运行
16-Dec-2016 13:36:58.440 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [http-nio-8080] 16-Dec-2016 13:36:58.444 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [ajp-nio-8009] 16-Dec-2016 13:36:58.445 INFO [main] org.apache.catalina.startup.Catalina.start Server startup in 14803 ms
运行netstat检查监听端口时,显示为监听
$netstat -atnp|grep LISTEN tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN 3321/java
为了跳过防火墙,我在iptables中添加了一个自定义规则。
$iptables -nL Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50060 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50030 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50105 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50090 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50075 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50070 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:123 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
我在顶部添加了规则,以避免在普通拒绝之后添加它的错误。 当服务返回以下内容时,Iptables将处于活动状态:
$service iptables status Redirecting to /bin/systemctl status iptables.service ● iptables.service - IPv4 firewall with iptables Loaded: loaded (/usr/lib/systemd/system/iptables.service; enabled; vendor preset: disabled) Active: active (exited) since Fri 2016-12-16 13:09:47 EST; 1h 45min ago Main PID: 728 (code=exited, status=0/SUCCESS) CGroup: /system.slice/iptables.service
但是,请求没有到达Tomcat,因为本地主机访问日志是空的。
Firewalld不会干涉连接,因为它声称是被禁用的:
$firewall-cmd --state not running
是否有其他防火墙设置,我缺less?
我想这里发生的是你在混合你的技术。
尝试:
服务iptables停止
看到你仍然得到相同的回应
如果你这样做,那么你需要删除iptables或firewalld