讀不到帳號 - Linux

Sierra Rose avatar
By Sierra Rose
at 2016-07-25T23:34

Table of Contents


目前有兩台工作站(A,B)
server端(A)負責帳號管理
另一台(B)吃不到server端的帳號

只要把A的iptables關掉 重啟B的ypbind B就吃的到帳號

是否能幫我看A的iptables哪邊設定忘了開 感謝!!!

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [9732:1265875]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -s B的ip -i eth0 -p tcp -j ACCEPT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p esp -j ACCEPT
-A RH-Firewall-1-INPUT -p ah -j ACCEPT
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 4001 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 1011 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 1012 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 111 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 1011 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 1012 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 1013 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 2049 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 4000:4004 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j
ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT

--
Tags: Linux

All Comments

Brianna avatar
By Brianna
at 2016-07-30T05:43
prot ALL 已解><
Kelly avatar
By Kelly
at 2016-07-30T14:13
最後是說關閉 firewall ?
Mia avatar
By Mia
at 2016-07-31T09:52
就把B的IP設成可以通過
Hedwig avatar
By Hedwig
at 2016-08-02T08:20
若你要固定 port 需要改 /etc/sysconfig/ypserv
Megan avatar
By Megan
at 2016-08-04T14:51
透過 -p 參數指定一個固定的 port 位置就好

vnc 複製/貼上中文字,變成亂碼

Audriana avatar
By Audriana
at 2016-07-25T16:15
我在linux安裝vncserver (server端) 然後在windows使用realvnc viewer和tightvnc viewer (client端) 成功連進linux後,可以複製及貼上and#34;半型字and#34; 但如果是中文字就會變成亂碼,不管是從server複製或client複 ...

debian套件庫裡的版本好像都很舊?

Catherine avatar
By Catherine
at 2016-07-25T10:44
最近從ubuntu轉到debian8.4來試試 結果發現debian的裡的套件版本似乎都有點舊 像是cmake,現在出到3.5了,不過8.4還在3.0.2 git也是,debian裡的git不支援git svn 雖然可以抓source code自己編,不過我現在的系統ubuntu12.04就已經是這樣了 我 ...

怎麼離開 at 工作排程

Quintina avatar
By Quintina
at 2016-07-24T16:31
※ 引述《kenduest (小州)》之銘言:: : 若你寫 php 是希望達成執行 at 然後可以把資料餵给他,也就是直接程式與 at 互動的話 : 一般會用 popen 方式. 可以查一下 php 本身官方下面的 popen 例子很多程式碼參考 : http://php.net/m ...

怎麼離開 at 工作排程

Charlie avatar
By Charlie
at 2016-07-24T00:08
※ 引述《abby8050 (LoRdOfCrEaTuRe)》之銘言: : 在命令列執行 : at now + 1 minute andamp;andamp; echo and#39;Helloand#39; : 就會進入at prompt : 接著打Ctrl d : 就會送出工作 : 請問要如何用命令表達 ...

怎麼離開 at 工作排程

William avatar
By William
at 2016-07-23T23:25
在命令列執行 at now + 1 minute andamp;andamp; echo and#39;Helloand#39; 就會進入at prompt 接著打Ctrl d 就會送出工作 請問要如何用命令表達 Ctrl d 因為我是要把at的命令寫在PHP檔的shell_exec()裡面 例如說 and ...