Re: Consulta conexión y puerto

From: "Romero, Fernando" <Fernando(dot)Romero(at)trenesargentinos(dot)gob(dot)ar>
To: Horacio Miranda <hmiranda(at)gmail(dot)com>
Cc: "pgsql-es-ayuda(at)postgresql(dot)org" <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: Consulta conexión y puerto
Date: 2022-09-02 00:45:13
Message-ID: 1662079513625.95683@trenesargentinos.gob.ar
Views: Whole Thread | Raw Message | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

​Estaba definiendo mal la red, para toda la red era /24 y /32

Saludos

________________________________
De: Horacio Miranda <hmiranda(at)gmail(dot)com>
Enviado: jueves, 01 de septiembre de 2022 08:19 p.m.
Para: Romero, Fernando
Cc: pgsql-es-ayuda(at)postgresql(dot)org
Asunto: Re: Consulta conexión y puerto

Entonces para resumir.
el IP que estabas usando era el incorrecto ?
la entrada en el pg_hba.conf tenia /32 cuando debia ser /24 o /16
eso era el problema que tenias ?

On 2/09/2022, at 10:25 AM, Romero, Fernando <Fernando(dot)Romero(at)trenesargentinos(dot)gob(dot)ar<mailto:Fernando(dot)Romero(at)trenesargentinos(dot)gob(dot)ar>> wrote:

​Ya encontre el error, gracias!
________________________________
De: Horacio Miranda <hmiranda(at)gmail(dot)com<mailto:hmiranda(at)gmail(dot)com>>
Enviado: jueves, 01 de septiembre de 2022 06:55 p.m.
Para: Romero, Fernando
Cc: pgsql-es-ayuda(at)postgresql(dot)org<mailto:pgsql-es-ayuda(at)postgresql(dot)org>
Asunto: Re: Consulta conexión y puerto

Veo el puerto abierto para todas partes.

ifconfig
para ver las IP de la maquina.

grep -i -R listen_addresses /var/lib/pgsql/

iptables -L

puede que sea reglas de firewall.

On 2/09/2022, at 9:51 AM, Romero, Fernando <Fernando(dot)Romero(at)trenesargentinos(dot)gob(dot)ar<mailto:Fernando(dot)Romero(at)trenesargentinos(dot)gob(dot)ar>> wrote:

Hola Horacio gracias por tu respuesta.
Sigo con el problema, el selinux ya lo tengo deshabilitado pero sigo sin ver el puerto desde la red
Lo del postgresql.conf lo tengo tal como pones, no se si tengo que cambiar el targeted en el selinux
<pastedImage.png>

Asi tengo el pg_hba.conf, habilite toda la red para las pruebas

<pastedImage.png>
Cuando escaneo los puertos del servidor que me quiero conectar no me muestra el de postgres
<pastedImage.png>

El netstat me trae esto
<pastedImage.png>
Pero cuando me quiero conectar me da este error:

<pastedImage.png>​

________________________________
De: Horacio Miranda <hmiranda(at)gmail(dot)com<mailto:hmiranda(at)gmail(dot)com>>
Enviado: jueves, 01 de septiembre de 2022 06:18 p.m.
Para: Romero, Fernando
Cc: pgsql-es-ayuda(at)postgresql(dot)org<mailto:pgsql-es-ayuda(at)postgresql(dot)org>
Asunto: Re: Consulta conexión y puerto

On 2/09/2022, at 5:20 AM, Romero, Fernando <Fernando(dot)Romero(at)trenesargentinos(dot)gob(dot)ar<mailto:Fernando(dot)Romero(at)trenesargentinos(dot)gob(dot)ar>> wrote:

Hola como estan.
Hola
Tengo problema con las conexiones desde la red, a la base se conectan desde la lan.
El tema que no veo el puerto 5432 desde los otros host de la red y si miro lso puertos abiertos en el servidor
cuando hago un scaneo en el localhost me muestra el 5432 pero si lo hago sobre la ip ya no me lo muestra

Por defecto postgresql tiene un linea en el postgresql.conf
listen_addresses = 'localhost’

Cambialo por
listen_addresses = ‘*’
Esto abre el puerto en el localhost y en las interfaces o puedes poner la IP de la tarjeta o puedes poner una lista separada por comas.

el archivo pg_hba.conf maneja los accesos.

asegurate que el archivo que estas editando sea el correcto, revisa el PID del proceso que tiene el puerto 5432

lsof -p <PID>

te dice los open files del PID del postgresql.

netstat -nap | grep 5432 ( te da mas información ).

si estas usando postgresql como RPM en centos/redhat deberia estar con las reglas selinux OK.

rpm -V $(rpm -qa | grep postgresql) debiera verificar todos los contenidos que no hayan sido cambiados.

Espero que esto te ayude.

<pastedImage.png>​

Tengo habilitado el puerto y el listen en el postgresql.conf para todos los host
Que me esta faltando?

Saludos
“El contenido del presente mensaje (y sus anexos) es privado, confidencial y de exclusivo uso para el destinatario referenciado; es de público conocimiento que las comunicaciones por medio de Internet no permiten asegurar ni garantizar la confidencialidad de los mensajes transmitidos, así como tampoco su integridad o su correcta recepción; es por ello que SOFSE no se responsabiliza de posibles perjuicios derivados de la captura, incorporaciones de virus o cualquier otra manipulación efectuada por terceros. Las opiniones expresadas en este mensaje y en los archivos adjuntos son propias del remitente y no representan la opinión o políticas de SOFSE, salvo que se diga expresamente y el remitente se encuentre autorizado para ello”

“El contenido del presente mensaje (y sus anexos) es privado, confidencial y de exclusivo uso para el destinatario referenciado; es de público conocimiento que las comunicaciones por medio de Internet no permiten asegurar ni garantizar la confidencialidad de los mensajes transmitidos, así como tampoco su integridad o su correcta recepción; es por ello que SOFSE no se responsabiliza de posibles perjuicios derivados de la captura, incorporaciones de virus o cualquier otra manipulación efectuada por terceros. Las opiniones expresadas en este mensaje y en los archivos adjuntos son propias del remitente y no representan la opinión o políticas de SOFSE, salvo que se diga expresamente y el remitente se encuentre autorizado para ello”

“El contenido del presente mensaje (y sus anexos) es privado, confidencial y de exclusivo uso para el destinatario referenciado; es de público conocimiento que las comunicaciones por medio de Internet no permiten asegurar ni garantizar la confidencialidad de los mensajes transmitidos, así como tampoco su integridad o su correcta recepción; es por ello que SOFSE no se responsabiliza de posibles perjuicios derivados de la captura, incorporaciones de virus o cualquier otra manipulación efectuada por terceros. Las opiniones expresadas en este mensaje y en los archivos adjuntos son propias del remitente y no representan la opinión o políticas de SOFSE, salvo que se diga expresamente y el remitente se encuentre autorizado para ello”

“El contenido del presente mensaje (y sus anexos) es privado, confidencial y de exclusivo uso para el destinatario referenciado; es de público conocimiento que las comunicaciones por medio de Internet no permiten asegurar ni garantizar la confidencialidad de los mensajes transmitidos, así como tampoco su integridad o su correcta recepción; es por ello que SOFSE no se responsabiliza de posibles perjuicios derivados de la captura, incorporaciones de virus o cualquier otra manipulación efectuada por terceros. Las opiniones expresadas en este mensaje y en los archivos adjuntos son propias del remitente y no representan la opinión o políticas de SOFSE, salvo que se diga expresamente y el remitente se encuentre autorizado para ello”

In response to

Responses

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Horacio Miranda 2022-09-02 02:26:48 Re: Consulta conexión y puerto
Previous Message Horacio Miranda 2022-09-01 23:19:36 Re: Consulta conexión y puerto