не открывается порт((...

Форум предназначен для новичков. В нем предполагается рассматривать вопросы, которые встают на первых этапах освоения Linux
klmntmp
Интересующийся
Сообщения: 54
Зарегистрирован: 18 янв 2006, 19:18

не открывается порт((...

Сообщение klmntmp »

система Suse 10.1 в ясте в настройка firewall открыл порт 4444 не открывается..
набил
>iptables -A OUTPUT -p tcp -o eth0 --dport 4444 -j ACCEPT
>iptables -A INPUT -p tcp -i eth0 --sport 4462 -j ACCEPT
перезапустил rcnetwork
nmap смотрю открытые порты 4444 нету!
что я не так делаю???

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

klmntmp, а с чего вы взяли, что удаленный хост будет вам отвечать именно с порта 4462 ? Вобщем-то большинство протоколов подразумевают ответ с того порта, на который устанавливалось соединение. И обратных примеров могу навскидку вспомнить только FTP.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
Quantum
Неотъемлемая часть форума
Сообщения: 259
Зарегистрирован: 20 мар 2006, 15:53
Откуда: г. Минск

Сообщение Quantum »

А с чего вы взяли, что этот порт будет показан, как открытый? Обычно под "открытым" портом подразумевается тот, который прослушивается неким приложением, а не тот, который разрешён в файрволле.

klmntmp
Интересующийся
Сообщения: 54
Зарегистрирован: 18 янв 2006, 19:18

Сообщение klmntmp »

понятно и как узнать что порт открыт?
2 Llama
>iptables -A OUTPUT -p tcp -o eth0 --dport 4462 -j ACCEPT
>iptables -A INPUT -p tcp -i eth0 --sport 4462 -j ACCEPT
а так? (соединение по порту 4462)

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

да, это корректный вариант.
проверить открытый порт можно с помощью telnet или nmap
Опыт растет прямо пропорционально выведенному из строя оборудованию

Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Сообщение Hermit »

klmntmp писал(а):понятно и как узнать что порт открыт?
netstat -nl

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Hermit, судя по всему имеет ввиду удаленный порт ;)
Опыт растет прямо пропорционально выведенному из строя оборудованию

klmntmp
Интересующийся
Сообщения: 54
Зарегистрирован: 18 янв 2006, 19:18

Сообщение klmntmp »

ни nmap ни telnet не подают надежд что он открыт((

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

klmntmp, ну следует предположить что на уделенном хосте жтот порт просто закрыт ;)
Опыт растет прямо пропорционально выведенному из строя оборудованию

klmntmp
Интересующийся
Сообщения: 54
Зарегистрирован: 18 янв 2006, 19:18

Сообщение klmntmp »

х-м ну даже если так если я открыл этот порт у себя.. я же имею право зайти зайти сам к себе telnetом?

Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Сообщение Hermit »

klmntmp, если в iptables е написано обратное :)

klmntmp
Интересующийся
Сообщения: 54
Зарегистрирован: 18 янв 2006, 19:18

Сообщение klmntmp »

тогда почему nmap его не выдаёт что порт открыт?...

Аватара пользователя
br
Увлекающийся
Сообщения: 105
Зарегистрирован: 30 окт 2005, 04:17

Сообщение br »

А как сканируешь? nmap host -p 4444?

klmntmp
Интересующийся
Сообщения: 54
Зарегистрирован: 18 янв 2006, 19:18

Сообщение klmntmp »

>nmap hostname

(у меня уже подозрения синтаксис правильный вообще после
>iptables -A OUTPUT -p tcp -o eth0 --dport 4462 -j ACCEPT
>iptables -A INPUT -p tcp -i eth0 --sport 4462 -j ACCEPT
перестартанул rcnetwork может ещё что то надо было)???

на
nmap host -p 4462
PORT STATE SERVICE
4462/tcp closed unknown
Последний раз редактировалось klmntmp 25 окт 2006, 23:04, всего редактировалось 1 раз.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

klmntmp, если вы идете с localhost на localhost то используется интерфейс lo а не eth0 ;)
Опыт растет прямо пропорционально выведенному из строя оборудованию

Ответить