Tomcat 为什么我要得到我的雄猫';当我尝试打开任何其他网页时,是否显示欢迎页?

Tomcat 为什么我要得到我的雄猫';当我尝试打开任何其他网页时,是否显示欢迎页?,tomcat,iptables,netfilter,Tomcat,Iptables,Netfilter,你好,我正在8080端口的服务器上运行Tomcat。Tomcat可以很好地从端口80的外部访问,也可以从服务器本身访问(我使用iptables重定向了端口)。然而,当我试图在服务器上的web浏览器中打开任何其他网页(如等)时,我得到了Tomcat的欢迎页面。如果我改用IP地址也没用。我的iptables配置似乎有问题: # Generated by iptables-save v1.4.7 on Thu Oct 18 08:55:16 2012 *filter :INPUT DROP [0:0]

你好,我正在8080端口的服务器上运行Tomcat。Tomcat可以很好地从端口80的外部访问,也可以从服务器本身访问(我使用iptables重定向了端口)。然而,当我试图在服务器上的web浏览器中打开任何其他网页(如等)时,我得到了Tomcat的欢迎页面。如果我改用IP地址也没用。我的iptables配置似乎有问题:

# Generated by iptables-save v1.4.7 on Thu Oct 18 08:55:16 2012
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
:SSH - [0:0]
-A INPUT -i lo -j ACCEPT 
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -m state --state INVALID -j DROP 
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -j SSH 
-A INPUT -p tcp -m tcp --dport 8080 -m state --state NEW -j ACCEPT 
-A INPUT -j DROP 
-A SSH -s 10.0.0.0/8 -j ACCEPT 
-A SSH -m limit --limit 5/sec --limit-burst 100 -j ACCEPT 
-A SSH -j DROP 
COMMIT
# Completed on Thu Oct 18 08:55:16 2012
# Generated by iptables-save v1.4.7 on Thu Oct 18 08:55:16 2012
*nat
:PREROUTING ACCEPT [810:128855]
:POSTROUTING ACCEPT [41:2705]
:OUTPUT ACCEPT [26:1805]
-A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080 
-A OUTPUT -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080 
COMMIT
# Completed on Thu Oct 18 08:55:16 2012
请告知。非常感谢。沃伊特

编辑:

所以我发现,当我删除以下行开始工作。有人能解释一下这一行到底是做什么的,这样我在打开例如谷歌网页时就可以看到我的Tomcat的欢迎页面吗

-A OUTPUT -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080

您询问的线路使用TCP协议接收输出链上的任何数据包,发送到目标端口80,并将其移动到您不想要的链上。因为,除非您还使用该规则指定目标ip,否则所有http请求都将转到您的Tomcat。当事情来自某台计算机时,您希望它们转到它们指定的目标IP(google.com等),而不是将它们重定向到您的本地计算机

供参考:


您询问的线路使用TCP协议接收输出链上的任何数据包,发送到目标端口80,并将其移动到您不想要的链上。因为,除非您还使用该规则指定目标ip,否则所有http请求都将转到您的Tomcat。当事情来自某台计算机时,您希望它们转到它们指定的目标IP(google.com等),而不是将它们重定向到您的本地计算机

供参考:


如果刷新iptables(将现有配置保存在某处),其他网页是否正常工作?是的,在我刷新iptables并如上所示配置它们之前,其他网页工作正常。如果刷新iptables(将现有配置保存在某处),其他网页是否正常工作?是,在我刷新我的iptables并如上所示配置它们之前,其他网页工作得很好。