172 похожих чатов

Ребят. Всю голову сломал уже: с одного конкретного сервера не

коннектится клиент к mariadb, telnet на порт тоже не идет с таймаутом.
На клиенте
iptables -A INPUT -p tcp -s <ip> -j ACCEPT
iptables -A OUTPUT -p tcp -d <ip> -j ACCEPT
сделаны. На хосте iptables -L -v | grep айпишника и порта пустые. Трассировка на клиенте, с портом проходит до конца. У пользователя % на host. База на 0.0.0.0, с любого другого ip попадаю и телнечу без проблем. Базовики грешать на сеть (и правда на телнете еще не БД режет). Куда копать?

13 ответов

11 просмотров

а с локалхоста telnet проходит?

Denis-Nesterenko Автор вопроса
Evgeniy Enin
а с локалхоста telnet проходит?

Да. И с любого другого ip.

ну два правила, допустим, корректны. Но что с остальными? Если все кажется ок, посмотри сниффером

На клиенте iptables -A INPUT -p tcp -s <ip> -j ACCEPT iptables -A OUTPUT -p tcp -d <ip> -j ACCEPT сделаны. надо на сервере же, а не на клиенте

Denis-Nesterenko Автор вопроса
Evgeniy Enin
На клиенте iptables -A INPUT -p tcp -s <ip> -j ACC...

Так если бы на сервере что-то дропало, то дропало всем? Я с рабочей машины, еще трех серверов цепляюсь нормально.

Denis Nesterenko
Так если бы на сервере что-то дропало, то дропало ...

ну может твоя рабочая машина и еще 3 сервера- клиента в ACCEPT на iptables на сервере БД, а клиент который не коннектится не добавлен в разрешаюшие правила

Denis-Nesterenko Автор вопроса
Я R
весь фаервол можешь показать?

Ща гляну, нет ничего лишнего..

Denis-Nesterenko Автор вопроса
Denis Nesterenko
https://pastebin.com/YTedWKAy

лучше iptables-save так читабельнее

Denis-Nesterenko Автор вопроса

на сервере с mariadb попробуй конкретное правило для своего хоста прописать iptables -A INPUT -p tcp -s 91.109.201.60/32 -m multiport --dports 3306 -m state --state RELATED,ESTABLISHED -j ACCEPT

Denis-Nesterenko Автор вопроса

Похожие вопросы

Обсуждают сегодня

кому не сложно распишите пожалуйста для какой цели тут вот эти скобки и в них пихается указатель?
Михаил Helper
15
Комрады, посоветуйте, куда копать? Стал прикручивать кастомизацию тем. В OnShow главной главной формы пытаюсь загрузить из файла настроек и применить тему (на скрине, как долж...
Ed Doc
13
Такс, блин, таки кто-то знает, каким образом работают макросы stdin/stdout/stderr? Я влез в stdio.h, там определения нет, отладил через асмокод - вызывается функция со странны...
The Bird of Hermes
18
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
OnShow один раз вызывается? или возможен Hide?
Iluha Companets
14
Если у меня есть такой класс: Object = {} function Object:new(a_name, a_transform, a_color, a_mesh, a_material, a_shader, a_textures) local private = {} private.n...
Cuarno Vile
4
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Всем привет, на линуксе лучше на fasm или nasm учиться писать для начала ?
meszjol
14
@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
зачем же переименовывать ? чтобы кол-во участников возросло или вдруг IBM от этого снова на свифте начнет кодить ? Я не понимаю что страшного в том что свифт гавно, если это т...
Oleh Nerzh
10
Карта сайта