[eside-ghost] Tomcat y acceso desde el exterior.

Fernando de Urien y Muñiz zefe en rigel.deusto.es
Mie Mar 28 18:08:47 CEST 2007


Holas!

> Un tomcat escuchando en el 8080, pero antes de le un firewall
> hardware. Si le abro el puerto 8080 en el firewall, no hay manera de
> acceder desde el exterior. y nmap me comenta que el puerto esta
> filtrado. Ahora bien, si abro todo los puertos para la maquina que
> tiene el tomcat, lo puedo ver desde el exterior.
> 
> Vale, estara abriendo algun puerto mas, y me pongo a jugar con el
> netstat tanto en cliente como en el servidor, y las conexiones que
> tienen establecidas son en el 8080 para los dos.

Hombre... para los 2... quizás te estás liando con la regla del firewall...

Debería ser: cualquier IP+cualquier puerto -> ip servidor+puerto 8080
PERMITIR

Por lo que comentas igual estás haciendo un:
cualquierIp+8080 -> ipservidor+8080 PERMITIR 
con lo que no te rularía ni pa atrás ya que el puerto que utiliza el cliente
es "aleatorio"..

Puede ser?? 
Dependiendo del firewall, igual no es tan sencilla la regla ya que tienes
que permitir las conexiones relacionadas con esa primera pero bueno, supongo
que eso ya lo estás controlando...

A ver si van por ahí los tiros..

Un saludete,

Zefe



Más información sobre la lista de distribución eside-ghost