Zablokowane porty mimo wy

Masz problemy z siecią bądź internetem? Zapytaj tu
czesu
Posty: 10
Rejestracja: 18 września 2011, 10:16

Zablokowane porty mimo wyłączonego firewalla

Post autor: czesu »

Witam.
Mam problem ze swoim serwerem. Otóż chciałem m.in. łączyć się z nim przez internet poprzez ssh. Próby normalnego odblokowania portów na ruterze niestety nie pomogły, tak więc spróbowałem całkowicie wyłączyć firewalla (dla testu, oczywiście, nie mam go ciągle wyłączonego). Zarówno na ruterze (TP-LINK TL-WR543G) jak i na Debianie (nie konfigurowałem jeszcze iptables). Do pliku /etc/hosts.allow dodałem również:

Kod: Zaznacz cały

ALL: ALL
Komputer powinien być więc całkowicie otwarty, mimo to dalej nie mogę połączyć się przez ssh czy włączyć internetowego interfejsu ,,transmission''.

Testowałem również swoje zewnętrzne IP nmapem, i ten pokazuje jedynie 4 otwarte porty. Dodam też, że przez LAN wszystko normalnie działa. Pytałem się administratora swojej sieci osiedlowej, i porty z których chcę korzystać nie są blokowane.

Jakieś pomysły? Czy jest to możliwe, że mam zepsuty ruter?

Z góry dziękuję za pomoc.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Port ssh masz przekierowany na ruterze?
czesu
Posty: 10
Rejestracja: 18 września 2011, 10:16

Post autor: czesu »

Przekierowanie nie jest mi chyba potrzebne, w moim routerze przy podawaniu portu do odblokowania podaję również IP komputera dla którego ma on być otwarty.
Załącznik tplinko.jpg nie jest już dostępny
Załączniki
tplinko.jpg
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

O to własnie pytałem. Jezeli 192.168.1.103 to adres twojego serwera, to musisz miec port 22 przekierowany w ten sam sposób, jak te wpisy co podaleś. No chyba ze jeden z nich to wlasnie takie przekierowanie, na niestandardowy port ssh
czesu
Posty: 10
Rejestracja: 18 września 2011, 10:16

Post autor: czesu »

SSH uruchomiłem sobie na niestandardowym porcie. Jeden z dwóch w konfigu, który wcześniej wkleiłem to właśnie on. Problem nie tyczy się tylko SSH, nie mogę również odblokować portów dla Eiskalt DC++ czy Transmission. Zupełnie jakby ruter nic nie robił sobie z tego, że zmieniam w nim ustawienia.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Czesto wymagany jest restart routera. Robiłeś?
czesu
Posty: 10
Rejestracja: 18 września 2011, 10:16

Post autor: czesu »

Restart nic nie dał.
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

To będzie mniej więcej tak:
  1. Instalujesz Linuksa i serwer SSH.
  2. Na ruterze robisz przekierowanie portu (port forwarding), czyli ustawiasz, że wszystko co przyjdzie na port np.: 5544 ma być przekazane na port 22 maszyny o IP 192.168.1.20
  3. Logujesz się na zewnętrzne IP rutera na port 5544 klientem SSH (np. putty) i cieszysz się dostępem zdalnym.
Taka, szybka procedura. Zaznaczam również, że w życiu nie miałem rutera TP-LINK w rękach.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

michnik, ale z tego co On napisał to właśnie tak robi.

czesu, pokaż wynik poleceń:

Kod: Zaznacz cały

iptables -S
cat /etc/hosts.allow && cat /etc/hosts.deny
czesu
Posty: 10
Rejestracja: 18 września 2011, 10:16

Post autor: czesu »

michnik, Po co mam przekierowywać porty, skoro mam ustawione w daemonie SSH by ten nie korzystał z portu 22 tylko tego hipotetycznego 5544. SSH korzysta z tego portu i ten port odblokowałem dla IP serwera (popatrz na screen który umieściłem).

Bastian,

Kod: Zaznacz cały

# iptables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
hosts.allow i hosts.deny są puste, próbowałem już dodać do hosts.allow:

Kod: Zaznacz cały

 ALL: ALL
i nic mi to nie dało.

Zainstalowałem na serwerze LAMP, i on również nie działa przez internet (a Apache działa przecież na porcie 80, który na 100% jest odblokowany). Nic już z tego nie rozumiem?
ODPOWIEDZ