Hallo zusammen,
ich versuche gerade einen Port auf meinem vServer zu öffnen.
srv0 soll dabei auf den Port 4949 (munin) auf srv1 zugreifen können.
srv0 - munin-master = 1.1.1.1
srv1 - munin-node = 1.2.3.4
Leider scheint dies nicht zu klappen.
srv0 (munin-master) zeigt mir in der Log folgenden Output:
Code
2017/01/17 19:05:02 [INFO] starting work in 31349 for srv1/1.2.3.4:4949.
2017/01/17 19:05:02 [FATAL] Socket read from srv1 failed. Terminating process. at /usr/share/perl5/Munin/Master/UpdateWorker.pm line 254.
srv1 (munin-node) hat folgende Regel für Iptables:
iptables -L liefert mir:
Code
x1@srv1:~$ sudo iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
f2b-sshd-ddos tcp -- anywhere anywhere multiport dports XXXXX
f2b-sshd tcp -- anywhere anywhere multiport dports XXXXX
ACCEPT all -- anywhere anywhere
REJECT all -- anywhere loopback/8 reject-with icmp-port-unreachable
DROP tcp -- anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN state NEW
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
LOG all -- anywhere anywhere limit: avg 5/min burst 5 LOG level debug prefix "iptables denied: "
ACCEPT tcp -- hostname.domain.de anywhere tcp dpt:munin
ACCEPT tcp -- anywhere anywhere tcp dpt:XXXXX
DROP all -- anywhere anywhere
Chain FORWARD (policy DROP)
target prot opt source destination
DROP all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain f2b-sshd (1 references)
target prot opt source destination
RETURN all -- anywhere anywhere
Chain f2b-sshd-ddos (1 references)
target prot opt source destination
RETURN all -- anywhere anywhere
Display More
Im syslog (srv1) sehe ich nun den folgenden Eintrag:
Code
Jan 17 19:05:45 srv1 kernel: [4221392.844861] iptables denied:
IN=eth0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
SRC=1.1.1.1 DST=1.2.3.4 LEN=60 TOS=0x00 PREC=0x00 TTL=63
ID=46987 DF PROTO=TCP SPT=41384 DPT=4949 WINDOW=29200 RES=0x00 SYN URGP=0
Eventuell übersehe ich etwas, kann mir jemand von Euch kurz helfen warum es nicht klappt?
Vielen Dank.