Chrome OS无法接收远程设备连接 入站端口是否封禁及如何修改?
Chrome OS入站端口规则及调整方案
默认规则说明
Chrome OS默认启用iptables防火墙,默认拦截所有非回环接口的入站连接请求,系统没有提供对应规则调整的图形化设置入口,这是本地可正常访问8000端口服务、但远程设备连接超时的核心原因。
规则调整方法
根据运行服务的环境,选择对应操作即可:
- 若服务直接运行在Chrome OS原生宿主环境(Chromebrew安装的服务未跑在Linux开发容器内)
首先切换到root权限,执行以下命令放行8000端口的入站请求:
上述规则系统重启后会失效,如需持久化生效,可将规则写入# 放行TCP协议8000端口 iptables -I INPUT -p tcp --dport 8000 -j ACCEPT # 如需放行UDP协议,额外执行以下命令 iptables -I INPUT -p udp --dport 8000 -j ACCEPT/etc/iptables/rules-save配置文件,或添加到系统开机执行脚本中。 - 若服务运行在Chrome OS的Linux开发环境(LXC容器)内
除了执行上述宿主侧的端口放行规则,还需要额外配置端口转发,将宿主侧8000端口的流量转发到容器对应端口,参考命令如下:
容器IP可在Linux终端内执行iptables -t nat -A PREROUTING -p tcp --dport 8000 -j DNAT --to-destination <你的容器IP地址>:8000ip a命令查看对应虚拟网卡的IP地址。
注意:部分公共WiFi网络会默认禁用局域网内部设备之间的连接,调整规则前可先测试远程设备和Chrome OS设备是否可以正常ping通,排除网络层面的限制。
内容的提问来源于stack exchange,提问作者Kabira K
相关产品推荐
相关产品推荐

