【问题标题】:ActiveMQ remote connections refused despite 0.0.0.0 in broker URL尽管代理 URL 中有 0.0.0.0,但 ActiveMQ 远程连接被拒绝
【发布时间】:2013-10-22 07:12:34
【问题描述】:

我有一个 ActiveMQ v5.7.0 代理,在 Karaf v2.3.3 中运行,我想为远程连接启用它。我已将代理 URL 设置为 0.0.0.0:61616,以使其能够侦听网络流量。我已打开防火墙以允许来自客户端计算机的流量。但是,所有远程连接都被拒绝。一个快速的 netstat 似乎告诉我代理没有在本地主机之外监听。

jeremy@server:~$ netstat -pan | grep 61616
tcp6       0      0 127.0.0.1:61616         :::*                    LISTEN      -               

通过Hawtio 查看代理告诉我该 URL 看起来应该是这样。

Transport connectors    Openwire: tcp://0.0.0.0:61616?maximumConnections=1000&wireformat.maxFrameSize=104857600

防火墙肯定没问题,因为连接被拒绝而不是被丢弃。

代理正确响应来自本地主机的连接。

2013-10-14 17:34:29 Connected to localhost:61613

这是我从远程连接中得到的那种错误:-

Error connecting to xxx.xxx.xxx.xxx:61613: IO::Socket::INET: connect: Connection refused at /usr/local/share/perl/5.14.2/Net/Stomp.pm line 102.

编辑:添加了 telnet 输出

本地主机端口 61613

jeremy@server:~$ telnet localhost 61613
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

远程连接端口61613

jeremy@other-server:~$ telnet xxx.xxx.xxx.xxx 61613
Trying xxx.xxx.xxx.xxx...
telnet: Unable to connect to remote host: Connection refused

Localhost连接端口61616(这个很有意思)

jeremy@server:~$ telnet localhost 61616
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
ðActiveMQ       Þ
MaxFrameSizÿÿÿ  CacheSize
CacheEnabledSizePrefixDisabled MaxInactivityDurationInitalDelay'TcpNoDelayEnabledMaxInactivityDurationu0TightEncodingEnabledStackTraceEnabledPuTTYConnection closed by foreign host.

远程连接端口61616

jeremy@other-server:~$ telnet xxx.xxx.xxx.xxx 61616
Trying xxx.xxx.xxx.xxx...
telnet: Unable to connect to remote host: Connection refused

编辑:添加远程服务器 karaf 日志输出

2013-10-15 19:00:46,599 | ERROR | c.event.invited] | faultJmsMessageListenerContainer | .DefaultMessageListenerContainer  909 | 69 - org.springframework.jms - 3.2.4.RELEASE | Could not refresh JMS Connection for destination 'Consumer.notifications.VirtualTopic.event.invited' - retrying in 5000 ms. Cause: Error while attempting to add new Connection to the pool; nested exception is javax.jms.JMSException: Could not connect to broker URL: tcp://xxx.xxx.xxx.xxx:61616. Reason: java.net.ConnectException: Connection refused

这是 broker.xml。

<?xml version="1.0" encoding="UTF-8"?>
<blueprint xmlns="http://www.osgi.org/xmlns/blueprint/v1.0.0"
  xmlns:cm="http://aries.apache.org/blueprint/xmlns/blueprint-cm/v1.0.0"
  xmlns:ext="http://aries.apache.org/blueprint/xmlns/blueprint-ext/v1.0.0"
  xmlns:amq="http://activemq.apache.org/schema/core">

  <ext:property-placeholder />

  <broker xmlns="http://activemq.apache.org/schema/core"
    brokerName="jellyfish-messaging"
    dataDirectory="${karaf.data}/activemq/localhost"
    useShutdownHook="false"
    persistent="true"
    schedulerSupport="true"
    startAsync="true">

    <destinationPolicy>
      <policyMap>
        <policyEntries>
          <policyEntry topic=">" producerFlowControl="true" memoryLimit="1mb">
            <pendingSubscriberPolicy>
              <vmCursor />
            </pendingSubscriberPolicy>
          </policyEntry>
          <policyEntry queue=">" producerFlowControl="true" memoryLimit="1mb">
          </policyEntry>
        </policyEntries>
      </policyMap>
    </destinationPolicy> 

    <persistenceAdapter>
      <kahaDB directory="${karaf.data}/activemq/localhost/kahadb"/>
    </persistenceAdapter>

    <systemUsage>
        <systemUsage>
            <memoryUsage>
                <memoryUsage limit="64 mb"/>
            </memoryUsage>
            <storeUsage>
                <storeUsage limit="100 gb"/>
            </storeUsage>
            <tempUsage>
                <tempUsage limit="50 gb"/>
            </tempUsage>
        </systemUsage>
    </systemUsage>

    <!-- The transport connectors ActiveMQ will listen to -->
    <transportConnectors>
        <!-- DOS protection, limit concurrent connections to 1000 and frame size to 100MB -->
        <transportConnector name="openwire" uri="tcp://0.0.0.0:61616?maximumConnections=1000&amp;wireformat.maxFrameSize=104857600"/>
        <transportConnector name="stomp" uri="stomp://0.0.0.0:61613?maximumConnections=1000&amp;wireformat.maxFrameSize=104857600"/>
    </transportConnectors>

  </broker>

  <bean id="jmsConnectionFactory" class="org.apache.activemq.ActiveMQConnectionFactory">
    <property name="brokerURL" value="tcp://0.0.0.0:61616" />
  </bean>

  <bean id="pooledConnectionFactory" class="org.apache.activemq.pool.PooledConnectionFactory">
    <property name="maxConnections" value="8" />
    <property name="maximumActive" value="500" />
    <property name="connectionFactory" ref="jmsConnectionFactory" />
  </bean>

  <bean id="resourceManager" class="org.apache.activemq.pool.ActiveMQResourceManager" init-method="recoverResource">
    <property name="transactionManager" ref="transactionManager" />
    <property name="connectionFactory" ref="jmsConnectionFactory" />
    <property name="resourceName" value="activemq.localhost" />
  </bean>

  <bean id="jmsConfig" class="org.apache.camel.component.jms.JmsConfiguration">
    <property name="connectionFactory" ref="pooledConnectionFactory" />
    <property name="transacted" value="false" />
    <property name="concurrentConsumers" value="10" />
  </bean>

  <bean id="activemq" class="org.apache.activemq.camel.component.ActiveMQComponent">
    <property name="configuration" ref="jmsConfig" />
  </bean>

  <reference id="transactionManager" interface="javax.transaction.TransactionManager" />

  <service ref="pooledConnectionFactory" interface="javax.jms.ConnectionFactory">
    <service-properties>
      <entry key="name" value="localhost"/>
    </service-properties>
  </service>
</blueprint>

谁能告诉我我错过了什么?

谢谢,

J.

【问题讨论】:

  • 您能否尝试从本地和远程主机远程登录到 61613 和 61616 并将输出添加到问题中?
  • 从 ActiveMQ 配置的角度来看,这一切看起来都不错。这绝对感觉像是一个防火墙问题——如果你在一台 Linux 机器上,你可能有一个本地机器,比如 iptables 正在运行。 Telnet 到 JMX (1099) 应该确认它 - 任何配置中都没有任何内容可以阻止它与远程框隔离。
  • 谢谢 - 我已经检查过了,它看起来真的不像是防火墙问题。 netstat 输出(在我的帖子顶部)向我表明 ActiveMQ 没有在 localhost 之外监听。我尝试从 ActiveMQ 服务器远程登录到它自己的 IP 地址,并禁用了防火墙,但我仍然得到“连接被拒绝”。 jeremy@server:~$ sudo ufw disable Firewall stopped and disabled on system startup jeremy@server:~$ telnet xxx.xxx.xxx.xxx 61616 Trying xxx.xxx.xxx.xxx... telnet: Unable to connect to remote host: Connection refused jeremy@server:~$ sudo ufw enable
  • 只是一个额外的想法 - 有人可以分享一个接受外部流量的工作示例 broker.xml 吗?以防万一我有什么明显的问题。
  • 默认conf/activemq.xml接受外部流量。

标签: activemq apache-karaf blueprint-osgi


【解决方案1】:

我已经解决了这个问题。这既不是防火墙的问题,也不是 ActiveMQ 配置的问题。

定义 ActiveMQ 代理的 Karaf kar 文件包含 activemq-web-console 功能。我们一直没有使用这个功能,因为我们是 Hawtio 的粉丝,所以从来没有配置过。

根据this blog post,控制台提供了默认设置,包括侦听端口 61616。这意味着两个代理在启动时处于竞争状态,而 webconsole 定义的一个通常获胜。由于默认情况下它没有配置为远程访问,所以它只锁定本地连接的端口。

赠品是 Karaf 主目录中一个名为 ${activemq.data}(字面意思)的目录,其中包含第二个 Kahadb 存储库。我们所有的代理配置都设置为使用 data 目录,我们从未专门设置 ActiveMQ 环境变量,因此这导致我们寻找第二个代理可能来自哪里。

如果我们在 Karaf 会话中完成 activemq:list 可能会更快发现它,因为它列出了两个代理。

简单的解决方案 - 从功能 XML 中删除 activemq-web-console

【讨论】:

    猜你喜欢
    • 2012-10-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-12-27
    • 2013-08-02
    • 1970-01-01
    • 2022-01-02
    • 1970-01-01
    相关资源
    最近更新 更多