Ich habe eine CentOS release 5.4
Linux-Box auf Amazon EC2, die ich für die Überwachung über Nagios einrichten möchte. Der Computer befindet sich in derselben Sicherheitsgruppe wie der Nagios-Server, scheint jedoch nicht auf Pings oder NRPE-Überprüfungen zu reagieren, obwohl anscheinend Port 22 geöffnet ist.
Die CentOS-Box kann sich selbst mit ihrer internen IP-Adresse anpingen und den Nagios-Server anpingen, aber der Server kann die CentOS-Box nicht anpingen.
Ich weiß, dass die CentOS-Box verwendet iptables
wird. Hier ist der Inhalt der /etc/sysconfig/iptables
Datei (einige IP-Adressen wurden aus Sicherheitsgründen geändert):
# Generated by iptables-save v1.3.5 on May 16 11:28:45 2012
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [56:6601]
-A INPUT -s 149.15.0.0/255.255.0.0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -s 72.14.1.153 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s 184.119.28.174 -p tcp -m tcp --dport 5666 -j ACCEPT
COMMIT
# Completed on May 16 11:28:45 2012
Der Teil, der mich wirklich erwischt, ist der, selbst nachdem ich es getan habe /etc/init.d/iptables stop
:
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter [ OK ]
Unloading iptables modules: [ OK ]
Ich kann die Box immer noch nicht anpingen oder NRPE-Überprüfungen durchführen.
Was könnte sonst verhindern ping
oder andere Verbindungen? Ich bin mir nicht sicher, was ich sonst noch versuchen soll.
Hier ist eine Liste der Prozesse, die gefunden wurden mit sudo ps -A
:
aio/0
atd
bash
cqueue/0
crond
dbus-daemon
dhclient
events/0
hald
hald-runner
init
kauditd
kblockd/0
khelper
khubd
kjournald
kmirrord
kmpathd/0
kpsmoused
kseriod
ksoftirqd/0
kswapd0
kthread
master
migration/0
mingetty
nscd
pdflush
pickup
qmgr
sshd
su
syslog-ng
udevd
watchdog/0
xenbus
xenwatch
xinetd
/etc/init.d/iptables stop
auch ufw ist nicht installiert), sollte es funktionieren. aber es tut nicht ...
0
jetzt eine, denken Sie auch daran, dass es reagiert, wenn ich ping localhost
, und es sieht so aus, als ob ich das einstelle, 1
reagiert es nicht einmal mehr auf sich selbst ... hmmm. Ich denke, das ist nicht meine Lösung, aber danke, dass du mir davon erzählt hast! :)