Hirdetés
- eldiablo: 30 év után szakítottunk, de azért még beszélünk...
- Luck Dragon: Asszociációs játék. :)
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- gban: Ingyen kellene, de tegnapra
- sziku69: Fűzzük össze a szavakat :)
- sziku69: Szólánc.
- Dr. Mózes: Lakberendezési tanácskérés
- Toomy: FOXPOST: régen jó volt, de már jobban jársz, ha elfelejted
- Luck Dragon: Alza kuponok – aktuális kedvezmények, tippek és tapasztalatok (külön igényre)
- MasterDeeJay: i7 4980HQ asztali gépben (vs i7 4770)
-
LOGOUT

Új hozzászólás Aktív témák
-
Véreshurka
senior tag
Sziasztok!
Talán nem a legjobb topikban érdeklődöm, de mivel egy CentOS 8-as is van a képletben, gondoltam először megejtem itt.
Próbálkozom feltelepíteni a Graylog szervert egy qemu/kvm alatt futó CentOS 8-ra, amit csak sima szerverként telepítettem. A telepítés sikeresen le is zajlott, viszont a Graylog-ba nem tudok adatot küldeni a tűzfalamról. Az a gyanúm, hogy nincs nyitva az a port amin keresztül kommunikálniuk kellene. Természetesen magán a CentOS-en kinyitottam a szükséges portokat ezzel a paranccsal:
root-ként léptem be a szerverre:firewall-cmd --add-port=9000/tcp --permanent--> ez a Greylog szerver portjafirewall-cmd --add-port=9200/tcp --permanent--> ez az Elasticsearch portjafirewall-cmd --add-port=5143/udp --permanent--> ez az a port ahol a Greylog szervernek kapnia kellene a logokat a tűzfaltól. Mindegyik parancs kiadása után a success kiírás fogadott, és a firewall-cmd --list-ports pedig ki is listázta ezeket a portokat. Természetesen a firewall-cmd --reloadminden esetben le lett futtatva. Viszont a Graylog-ba nem érkeznek a logok a tűzfaltól. Próbálnám felderíteni, hogy egyáltalán tud-e kommunikálni a CentOS az 5143-as porton, amihez az ncat segítégét hívtam, mert úgy találtam a neten, hogy ezzel az eszközzel sikeresen ki lehet deríteni, hogy megy e a kommunikáció az adott porton. Ezek lettek az eredmények (a Graylog szerver a 192.168.122.11 címet kapta):[vereshurka@otthon]$ nc -vz 192.168.122.11 22Connection to 192.168.122.11 22 port [tcp/ssh] succeeded![vereshurka@otthon]$nc -vz 192.168.122.11 9000Connection to 192.168.122.11 9000 port [tcp/*] succeeded![vereshurka@otthon]$ nc -vz 192.168.122.11 9200nc: connect to 192.168.122.11 port 9200 (tcp) failed: Connection refused[vereshurka@otthon]$ nc -vz 192.168.122.11 5143nc: connect to 192.168.122.11 port 5143 (tcp) failed: No route to host
Illetve csináltam egy nmap-os keresést is:[vereshurka@otthon]$ nmap -Pn 192.168.122.11Starting Nmap 7.80 ( https://nmap.org ) at 2020-10-08 15:14 CESTNmap scan report for 192.168.122.11Host is up (0.42s latency).Not shown: 996 filtered portsPORT STATE SERVICE22/tcp open ssh9000/tcp open cslistener9090/tcp closed zeus-admin9200/tcp closed wap-wspÉs igazából itt akadok el, mert, sem az ncat nem tudja elérni a portot, sem az nmap nem látja. Mivel az ncat azt írta ki, hogy nincs route a hoszthoz, így még próbálkoztam egy ilyen paranccsal:
[vereshurka@otthon]$ ip route get 192.168.122.11192.168.122.11 dev virbr0 src 192.168.122.1 uid 1000cache
Nem tudom ez nem azt akarja jelenteni, hogy van route-om a szerver felé?A tűzfalban nem sok mindent kell tenni, be kell jelölnöm, hogy küldjön log-ot egy távoli syslog szerverre, majd meg kell adjam a szerver címét és a port számot amit meg is tettem: 192.168.122.11:5143.
Esetleg lenne-e bárkinek valmilyen ötlete, hogy még mit tudnék tenni az ügy érdekében?
Előre is köszönöm!
Új hozzászólás Aktív témák
Hirdetés
- Antivírus szoftverek, VPN
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem.
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- PC Game Pass előfizetés
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- ÁRGARANCIA!Épített KomPhone i7 14700KF 32/64GB RAM RTX 5070 Ti 16GB GAMER PC termékbeszámítással
- Honor Pad X8 / 4/64GB / Wi-Fi / 12 Hó Garancia
- magyar billentyűzet - 151 - Lenovo LOQ (15IAX9) - Intel Core i5-12450HX, RTX 4060
- Keresünk iPhone 13/13 Mini/13 Pro/13 Pro Max
- GYÖNYÖRŰ iPhone 13 256GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3921
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest


