Открытие портов

circle-info

Для работы Axelar должны быть открыты порты 1317, 26656-26658 и 26660.

Для проверки открытости портов можно использовать сайт https://www.yougetsignal.com/tools/open-ports/arrow-up-right (вводим IP адрес - посмотреть адрес можно здесь https://api.ipify.org/arrow-up-right и по очереди порт 1317; затем тот же IP адрес и другие порты из списка нужных нам портов)

Либо на сервере ввести команду:

ss -tulpn
circle-info

Если на вашем VPS сервере есть встроенный Фаервол, то необходимо открыть порты 1317, 26656-26658 и 26660.

Если встроенного фаервола нет, от открываем порты как описано ниже.

1) UFW (утилита для настройки фаервола) всегда установлена на Ubuntu по умолчанию (если его нет - установим sudo apt install ufw -y). Проверяем статус:

sudo ufw status

2.1) Если в ответ получаем Status: active - это означает, что фаервол включен. Открываем нужные для Axelar порты, и запрещаем входящий трафик (запрет прослушивания частных сетей):

sudo ufw allow ssh
sudo ufw allow 22
sudo ufw allow 1317
sudo ufw allow 26656:26658/udp
sudo ufw allow 26660

sudo ufw deny 3389
ufw deny out from any to 10.0.0.0/8
ufw deny out from any to 172.16.0.0/12
ufw deny out from any to 192.168.0.0/16
ufw deny out from any to 169.254.0.0/16

Чтобы проверить установленные правила надо ввести команду:

2.2) Если же в ответ получаем Status: inactive , значит фаервол отключен, защиты нет.

circle-exclamation

Вводим тоже самое что и выше:

проверяем

Чтобы проверить установленные правила надо ввести команду:

Подробнее о настройке UFW можно найти в гайде от Digital Oceanarrow-up-right, а так же здесьarrow-up-right и тутarrow-up-right)

circle-info

Ещё можно сделать по другому (при отключенном фаерволе):

sudo iptables -I INPUT -p tcp --dport 1317 -j ACCEPT

sudo iptables -I INPUT -p tcp --dport 26656:26658 -j ACCEPT

sudo iptables -I INPUT -p tcp --dport 26660 -j ACCEPT

sudo apt-get -y install iptables-persistent

sudo netfilter-persistent save

Last updated