224.x.x.x - многоадресные адреса. Многоадресная рассылка используется, когда одна система хочет общаться с группой систем. Членство в группах управляется IGMP.
ElasticSearch использует multicast для связи внутри кластеров. Logstash по умолчанию подключается к ElasticSearch как узел кластера. Вы можете исправить это, разрешив многоадресный трафик в конфигурации iptables, вам, вероятно, также потребуется разрешить трафик IGMP. Другой вариант - отключить многоадресную рассылку в Logstash и ElasticSearch. Вы можете сделать это, настроив logstash на использование вывода elasticsearch_http вместо elasticsearch и отключив набор обнаружения многоадресной рассылки: discovery.zen.ping.multicast.enabled: false в elasticsearch.yml
похоже, что вам нужно разрешать подключения с порта и до порта 54328 UDP – bansi
Можете ли вы указать мне правильное правило iptables? – Erik
один вопрос? вы настроили Logstash? ip и порт по умолчанию для elasticsearch (http://www.elasticsearch.org/guide/reference/modules/discovery/zen/) – bansi