繁体   English   中英

Logstash和iptables

[英]Logstash and iptables

根据教程,我刚刚在Ubuntu Server上安装了Logstash,我的iptables仅允许80和22个端口。 因此,当启动Logstash时,我在日志中收到以下iptables错误。

在此处输入图片说明

什么是224.2.2.4地址,我需要什么才能防止此错误?

您应该检查iptables规则(主要是过滤器表),以查看是否存在阻止传输的规则:thigs您应该检查:

  • 源IP
  • 目的IP
  • 封包类型(TCP / UDP)
  • 网络接口,您还可以检查源IP和目标IP

224.xxx是多播地址。 当一个系统要与一组系统通信时,使用多播。 组的成员资格由IGMP管理。

ElasticSearch使用多播在集群内进行通信。 默认情况下,Logstash作为群集节点连接到ElasticSearch。 您可以通过在iptables配置上允许多播流量来解决此问题,您可能还需要允许IGMP流量。 另一个选项是在Logstash和ElasticSearch中禁用多播。 您可以通过将logstash配置为使用elasticsearch_http输出而不是elasticsearch并禁用多播发现集来做到这一点:discover.zen.ping.multicast.enabled:elasticsearch.yml中为false

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM