全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1230|回复: 7
打印 上一主题 下一主题

[疑问] 请教proxmox大佬 母鸡怎么开启80端口啊

[复制链接]
跳转到指定楼层
1#
发表于 2020-10-3 11:39:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在ks10上装了proxmox开nat小鸡,好久前玩过,奈何现在不会玩了

interfaces按下配置好了,小鸡ssh也能正常转发连接

  1.     auto vmbr2
  2.     iface vmbr2 inet static
  3.     address 10.99.0.254
  4.     netmask 255.255.255.0
  5.     bridge_ports none
  6.     bridge_stp off
  7.     bridge_fd 0
  8.     post-up echo 1 > /proc/sys/net/ipv4/ip_forward
  9.     post-up iptables -t nat -A POSTROUTING -s '10.99.0.0/24' -o vmbr0 -j MASQUERADE
  10.     post-down iptables -t nat -D POSTROUTING -s '10.99.0.0/24' -o vmbr0 -j MASQUERADE

  11.     post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 1022 -j DNAT --to 10.99.0.1:22
  12.     post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 1022 -j DNAT --to 10.99.0.1:22
  13.     post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 80 -j DNAT --to 10.99.0.1:80
  14.     post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 80 -j DNAT --to 10.99.0.1:80
  15.     post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 443 -j DNAT --to 10.99.0.1:443
  16.     post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 443 -j DNAT --to 10.99.0.1:443
复制代码


就是80和443没法访问,netstat -ntlp查看貌似母鸡80、443端口都没放开



请教大佬是这个原因导致的么,按理1022也没开放咋能转发呢

iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT

母鸡输入上面命令貌似80端口也没开启,大佬指点下啊
2#
发表于 2020-10-3 11:49:01 来自手机 | 只看该作者
设置要完重启母鸡或网络
3#
发表于 2020-10-3 11:49:29 | 只看该作者
马一下,鉴于自己知识匮乏,也等一个答案。
4#
 楼主| 发表于 2020-10-3 11:53:25 | 只看该作者
tl3821 发表于 2020-10-3 11:49
设置要完重启母鸡或网络

大佬 service networking restart过,母鸡也重启试过,也是不管用
5#
发表于 2020-10-3 11:55:56 来自手机 | 只看该作者
你连正在运行的端口和防火墙端口都没搞明白,开放什么
6#
 楼主| 发表于 2020-10-3 12:06:59 | 只看该作者
ABCHINA 发表于 2020-10-3 11:55
你连正在运行的端口和防火墙端口都没搞明白,开放什么

大佬 netstat -ntlp是显示正在运行的端口么  proxmox面板上防火墙默认是关闭的  不用管了吗
7#
发表于 2020-10-3 12:10:07 | 只看该作者
本帖最后由 kra 于 2020-10-3 12:11 编辑

netstat 命令可以查看被占用的端口.

要是防火墙开放的端口没有被程序占用,比如80端口没有程序在用
那么不会体现在netstat中,甚至从外部也无法检查.

端口开放有效的原则是程序先占用,再使用防火墙开放.
8#
发表于 2020-10-3 12:17:49 | 只看该作者
首先你要确定你的母鸡是否有程序使用80端口。如果没有那么nerstat里面不一定会显示其次  你转发了,目标机器是否使用转发的80端口,如果没转发,那么也不会显示。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-10 03:44 , Processed in 0.061040 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表