1

我正在尝试连接到远程 mongodb 服务,但无法弄清楚如何让它工作。遥控器mongod在 Ubuntu 机器上运行。我是一个非常新手的 unix 用户,但我有理由确定问题是我可能没有打开防火墙iptables,我已经尝试了 mongodb 文档中的命令,但仍然没有成功。

mongodb.conf 相关规则

bind_ip = 0.0.0.0
port = 27017
auth = false

网络统计 -A

Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 *:28017                 *:*                     LISTEN
tcp        0      0 *:27017                 *:*                     LISTEN

iptables -L -n

target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80
DROP       all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:27017 state NEW,ESTABLISHED
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:28017 state NEW,ESTABLISHED

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:27017 state ESTABLISHED

iptables 命令按照 mongodb 文档中的说明执行 - http://docs.mongodb.org/manual/tutorial/configure-linux-iptables-firewall/#patterns

这是我尝试过的:

浏览器:http://xx.xx.xx.xx:27017/无响应。

浏览器:http://xx.xx.xx.xx:28017/无响应。

浏览器: http: //www.hostname.com :27017/无响应。

浏览器: http: //www.hostname.com :28017/无响应。

mongo.exe xx.xx.xx.xx:27017(远程)couldn't connect to server xx.xx.xx.xx

mongo xx.xx.xx.xx:27017(来自本地主机)正确连接

mongo www.hostname.com:27017 (来自本地主机)正确连接

它通过托管 mongodb 的服务器上的 localhost 正确连接的事实,即使我指定了 IP 地址,也让我认为这一定是防火墙问题。有任何想法吗?

4

1 回答 1

4

iptables规则完全按照它们出现的顺序阅读。您现在DROP优先于ACCEPT您的 mongodb 端口。

将设置 iptables 的特定脚本中的行打乱,然后刷新并重新读取它们。

如果您尚未保存防火墙,请删除该DROP规则并重新添加它,它会将其移到列表中并解决您的问题。

于 2012-12-28T01:36:45.560 回答