2015-09-26 89 views
-1

只是在centos上安裝了mongodb 6.試圖用命令「mongo」連接到mongo sh,但得到了這個錯誤信息: 2015-09-26T07:07:35.309 + 0000 W網絡在5000毫秒後無法連接到127.0.0.1:27017,放棄。 (src/mongo/shell/mongo.js: 2015-09-26T07:07:35.316 + 0000 E QUERY錯誤:無法連接到服務器127.0.0.1:27017(127.0.0.1) 179:14) 在(連接):1:6在SRC /蒙戈/殼/ mongo.js:179無法連接到mongo外殼似乎iptables相關

但是,一旦我停止我的防火牆(iptables的停止)我可以訪問蒙戈殼 這裏是我的iptables :

Chain INPUT (policy DROP) 
target  prot opt source    destination   
ACCEPT  tcp -- 0.0.0.0/0   0.0.0.0/0   tcp dpt:28017 
ACCEPT  tcp -- 0.0.0.0/0   0.0.0.0/0   tcp dpt:8080 
ACCEPT  tcp -- 0.0.0.0/0   0.0.0.0/0   tcp dpt:3306 
ACCEPT  tcp -- 0.0.0.0/0   0.0.0.0/0   tcp dpt:21 
ACCEPT  tcp -- 0.0.0.0/0   0.0.0.0/0   tcp dpt:443 
ACCEPT  tcp -- 0.0.0.0/0   0.0.0.0/0   tcp dpt:80 
ACCEPT  tcp -- 192.168.1.0/24  0.0.0.0/0   tcp dpt:22 
ACCEPT  tcp -- 0.0.0.0/0   0.0.0.0/0   tcp dpt:22 
ACCEPT  tcp -- 127.0.0.1   0.0.0.0/0   tcp dpt:27017 state NEW,ESTABLISHED 
LOGGING all -- 0.0.0.0/0   0.0.0.0/0   
ACCEPT  tcp -- 0.0.0.0/0   0.0.0.0/0   tcp dpt:51396 
ACCEPT  all -- 0.0.0.0/0   0.0.0.0/0   state RELATED,ESTABLISHED 

Chain FORWARD (policy ACCEPT) 
target  prot opt source    destination   

Chain OUTPUT (policy ACCEPT) 
target  prot opt source    destination   
ACCEPT  tcp -- 0.0.0.0/0   127.0.0.1   tcp spt:27017 state ESTABLISHED 

Chain LOGGING (1 references) 
target  prot opt source    destination   
LOG  all -- 0.0.0.0/0   0.0.0.0/0   limit: avg 2/min burst 5 LOG flags 0 level 4 prefix `IPTables-Dropped: ' 
DROP  all -- 0.0.0.0/0   0.0.0.0/0 

搜索並嘗試了不同的解決方案。 解鎖,修理;重置iptables,沒有任何幫助。

這些是iptables的日誌丟棄分組

年09月26六時59分38秒XXX內核:正Tables-掉落:IN = LO OUT = MAC = 00:00:00:00:00:00:00 :00:00:00:00:00:08:00 SRC = 127.0.0.1 DST = 127.0.0.1 LEN = 60 TOS = 0x00 PREC = 0x00 TTL = 64 ID = 0 DF PROTO = TCP SPT = 27017 DPT = 51396 WINDOW = 32768 RES = 0x00 ACK SYN URGP = 0

Sep 26 07:04:47 xxx kernel:IPTables-Dropped:IN = lo OUT = MAC = 00:00:00:00:00:00:00 00:00:00:00:08:00 SRC = 127.0.0.1 DST = 127.0.0.1 LEN = 60 TOS = 0x00 PREC = 0x00 TTL = 64 ID = 0 DF PROTO = TCP SPT = 27017 DPT = 59830 WINDOW = 32768 RES = 0x00 ACK SYN URGP = 0

不知道爲什麼它仍然阻塞27017.

回答

0

在防火牆中打開端口(27017)。