4
respostas

Porta 9000 não abre

Boa tarde!

Vejo diversas pessoas com o mesmo problema que eu. A porta 9000 não fica disponível. Ora fica liberada, ora não fica. Ninguém passa uma solução definitiva. A professora, reconheço que de muita boa vontade, tenta ajudar com soluções que não funcionam. Configurações no firewall e NAT estão Ok e o problema continua.

Isso atrapalhou demais o bom andamento não só desse curso, mas de toda a formação de Segurança Defensiva. Infelizmente assim que eu finalizar a formação, a nota do curso não será boa.

Insira aqui a descrição dessa imagem para ajudar na acessibilidade

4 respostas

E por favor, não venham falar para eu configurar de novo o NAT e/ou dar reboot pois já fiz isso diversas vezes.

Depois de reiniciar 4 vezes, consegui liberar a porta 9000. Mas depois vai cair de novo e a dificuldade retorna.

Insira aqui a descrição dessa imagem para ajudar na acessibilidade

Dois tópicos no fórum sem ninguém que possa me ajudar nas duas demandas. Infelizmente vou encerrar o curso sem praticar os laboratórios. Terei que adquirir cursos complementares para aprender a manipular o Graylog e o PfSense pois devido a essas problemáticas, o aprendizado foi completamente escasso.

Obs: Acionei o suporte no WhatsApp e pedi prioridade na demanda e até agora nada.

Olá Victor, tudo bem?

O Graylog tem bastante dependências instaladas na máquina e por isso pode ser demorado pra subir mesmo, principalmente se for reiniciar muitas vezes. Por isso, recomendo, caso você for voltar outras vezes a mexer no projeto, sempre fechar a máquina salvando o estado atual e sempre iniciar o firewall primeiro e depois o graylog.

Fora isso, indico o reboot caso demorar bastante ou conferir as seguintes coisas:

1) Caso o problema seja o serviço Graylog. Você pode verificar o log do serviço para ver se há algum erro, por meio do seguinte comando:

sudo tail -f /var/log/graylog-server/server.log

Feito o comando, ele vai ficar acompanhando em tempo real as atualizações do arquivo de log do Graylog. Com isso, tente acessar no navegador http://192.168.56.11:9000 e confere o resultado que o tiver no terminal do Graylog. O ideal seria receber isso:

Logs do Graylog, onde se tem ao final o seguinte "Syslog is now Starting e Syslog is now RUNNING."

2) Verifique se o Graylog está configurado para ouvir no endereço IP correto. Para isso, faça o seguinte comando para ver se a configuração do arquivo está correta:

nano /etc/graylog/server/server.conf

Vai abrir um arquivo bem grande onde tudo depois do símbolo de # são comentários. O importante é verificar se os seguintes requisitos estão definidos assim:

http_bind_address = 172.100.1.101:9000

...


http_publish_uri = http://172.100.1.101:9000/

Dessa forma:

Documento server.conf com destaque nas linhas http_bind_"address = 172.100.1.101:9000" e "http_publish_uri = http://172.100.1.101:9000/"

Em resumo, é isso que acredito que dá para conferir se possui algum erro. E se mesmo assim der erro e estiver tudo configurado bonitinho, posso mandar o passo a passo para deletar essa máquina do Graylog e adicionar outra novamente com todo o passo a passo de instalação, pois a máquina que enviei já tem o graylog instalado.

Espero que tenha ajudado e, qualquer coisa, estamos à disposição!

Abraços e bons estudos 😄