Доброго времени суток.
Зарание оговорюсь, я начинающий Линиксоид, пока только учусь...
И так, суть проблемы:
Есть сервер ESXi на нем стоят не сколько систем. Одна из них цента. Физических сетевых интерфесов два. Один во внутреней сети, другой во внешней. Сам с центом уже сталкивался. Устроился на новую работу, предыдущим админом была наполовину настраиная цент. Я на него повесил сервер телефонии. И тут возникли непридвиденные трудности.
Я начал проверять работу, все порты закрыты, кроме тех которые использую разного рода службы вэб, ssh, sql и тд.
Я думал дайка я еще открою пару правил на открытость портов. Праписал правила, сохранил их, перегрузил iptables
[root@localhost ~]# iptables -nvL
Chain INPUT (policy ACCEPT 116K packets, 9980K bytes)
pkts bytes target prot opt in out source destination
2 88 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:5555
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:27016
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:27015
1 44 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1500
2 84 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
2 104 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:81
261 31574 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 250K packets, 77M bytes)
pkts bytes target prot opt in out source destination
начинаю проверять первое правило сверху 5555 порт через домашнии удаленую машину из данного сервиса http://hideme.ru/ports/ Пишет закрыт. Дальше иду смотрю фаил конфигурации iptables там все мои рпавила отображаются. Перепробывал следующие: Пергружал машину, ковырялся в сетевушке ESXi сервера, думал там проблема, останавливал службу iptables, чистил фаил конфига... И НЕ ХОЧЕТ никак.
Cтоит CentOS 6.6 firewollD нет. Думаю собака зарылась в каком то софте который ДО айпитэйблса блокирует порты... И еще есть и открытые порты, как писал выше, которые используют службы. Решил один из портов 80 закрыть, И ОН ЗАКРЫЛСЯ. Те iptables работает только на закрытие открытого.
rpm -qa | less выполнил, поколаз кучу софта, как скопировать из терминала все одним махом не знаю...