Điểm:0

Đã làm điều gì đó ngu ngốc làm gián đoạn truy cập Ethernet cho "một số cổng"

lá cờ in

Tôi vừa cài đặt Ubuntu Server 20.04 trên máy chủ của mình, nhưng tôi đã thực thi một tập lệnh tự động mà không xem xét cẩn thận và dẫn đến một tình huống thực sự kỳ lạ.

Tôi cũng đã bật nhiều máy chủ web trên máy chủ đó, nhưng trên các cổng thay thế. Trước khi tôi thực hiện nó, tôi có thể truy cập chúng dễ dàng bằng cách nhập địa chỉ Ethernet của máy chủ và cổng của nó. Nhưng sau đó, tôi không biết tại sao nó không hoạt động. Đây là một số thông tin tôi có thể cung cấp:

  1. Các cổng, chẳng hạn như 22(SSHD), 25(Postfix), 80 và 443(Apache) đều hoạt động rất tốt.Máy chủ Nginx của tôi lắng nghe trên tất cả các cổng khác, ví dụ: nếu tôi cho phép nó lắng nghe trên cổng 30000, tôi sẽ có thể thấy cổng do Nginx chiếm qua:

    lsof -i:40000

Nhưng không hiểu sao trong khi listen tất cả các port khác đều không vào được, mình stop apache bắt nginx listen trên 80 và 443 là được. Mặc dù vậy, thật không may nếu tôi khiến Nginx nghe trên 81 và 444.

  1. Nó không phải là một vấn đề bộ định tuyến. Mặc dù vậy, telnet Nginx address:port không có phản hồi.

  2. Truy cập từ Ethernet không hoạt động, nhưng nếu tôi làm điều đó trên máy chủ cục bộ, chẳng hạn như nếu tôi đăng nhập vào máy chủ của mình qua ssh và "telnet localhost 40000", tôi có thể nhận được phản hồi của Nginx.

  3. Tất cả các vấn đề có thể là do cài đặt iRedmail bất cẩn. Tôi vẫn đang đào tập lệnh cài đặt của nó.

Vui lòng cho tôi biết nếu bạn có bất kỳ ý tưởng nào, thực sự không muốn cài đặt lại toàn bộ máy chủ chỉ vì điều này...Cảm ơn trước!

YuvGM avatar
lá cờ kz
Bạn đã kiểm tra các quy tắc tường lửa chưa? Các cổng 444 và 81 có được bật để truy cập bên ngoài không?
Cooper Max avatar
lá cờ in
Ufw bị vô hiệu hóa, nhưng hóa ra đó là cấu hình bị lỗi mà tập lệnh cung cấp. Tôi đã khôi phục nó về mặc định và vấn đề đã được giải quyết. Cảm ơn vì đã trả lời! @YuvGM
Điểm:0
lá cờ in

Sự cố này xảy ra do các quy tắc nftable được cung cấp trong tập lệnh cài đặt iRedmail. Khi kết thúc quá trình cài đặt, tập lệnh sẽ hỏi bạn có muốn áp dụng các quy tắc do iRedmail cung cấp hay không. Nếu bạn chấp nhận, nftables.conf ban đầu sẽ được sao lưu và thay thế. Tệp sao lưu có tại /etc/nftables.conf-[date].

Xóa nftables do iRedmail cung cấp và khôi phục bản sao lưu. Nó sẽ hoạt động trở lại.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.