在CentOS部署Tomcat时遇到防火墙问题

我正在尝试在CentOS环境中部署Tomcat服务器,但没有收到请求。

执行startup.sh工作正常,日志显示tomcat正在运行

16-Dec-2016 13:36:58.440 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [http-nio-8080] 16-Dec-2016 13:36:58.444 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [ajp-nio-8009] 16-Dec-2016 13:36:58.445 INFO [main] org.apache.catalina.startup.Catalina.start Server startup in 14803 ms 

运行netstat检查监听端口时,显示为监听

 $netstat -atnp|grep LISTEN tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN 3321/java 

为了跳过防火墙,我在iptables中添加了一个自定义规则。

 $iptables -nL Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50060 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50030 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50105 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50090 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50075 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:50070 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:123 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination 

我在顶部添加了规则,以避免在普通拒绝之后添加它的错误。 当服务返回以下内容时,Iptables将处于活动状态:

 $service iptables status Redirecting to /bin/systemctl status iptables.service ● iptables.service - IPv4 firewall with iptables Loaded: loaded (/usr/lib/systemd/system/iptables.service; enabled; vendor preset: disabled) Active: active (exited) since Fri 2016-12-16 13:09:47 EST; 1h 45min ago Main PID: 728 (code=exited, status=0/SUCCESS) CGroup: /system.slice/iptables.service 

但是,请求没有到达Tomcat,因为本地主机访问日志是空的。

Firewalld不会干涉连接,因为它声称是被禁用的:

 $firewall-cmd --state not running 

是否有其他防火墙设置,我缺less?

我想这里发生的是你在混合你的技术。

尝试:

服务iptables停止

看到你仍然得到相同的回应

如果你这样做,那么你需要删除iptables或firewalld