Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
pareri ipad 6-2018- flip

Cum au aparut supermarketurile in...

Campanii mincinoase Carrefour

Tv toshiba defect
 touchscreen navigatie stricat

bonsai - de unde?

Resetare Bonus Malus

Unitatea optica DVD-rw absenta pe...
 Problema configurare Wireguard

Dozatoare de apa, cu alimentare d...

Intarziere aterizare avioane

Accident masina reparata pe CASCO
 Probleme Ginseng Microcarpa

Un sunet pronuntat la BMW e90 318i

Caut sugestii pentru achizitionar...

Acest LNB......
 

deblocare port in IPCHAINS

- - - - -
  • Please log in to reply
9 replies to this topic

#1
Toranaga

Toranaga

    Member

  • Grup: Validating
  • Posts: 372
  • Înscris: 04.08.2003
sper ca m-am exprimat corect in titlu.

li dau comanda ipchains -L si rezultatul este :
 ipchains -L

Chain input (policy ACCEPT):

target     prot opt     source                destination           ports

ACCEPT     udp  ------  ****            anywhere              domain ->   1025:65535

ACCEPT     udp  ------  anywhere             anywhere              any ->   domain

ACCEPT     tcp  ------  anywhere             anywhere              any ->   smtp

ACCEPT     tcp  ------  anywhere             anywhere              any ->   http

ACCEPT     all  ------  ************      anywhere              n/a

ACCEPT     all  ------  ***********          anywhere              n/a

ACCEPT     all  ------  anywhere             anywhere              n/a

ACCEPT     all  ------  anywhere             anywhere              n/a

REJECT     tcp  -y----  anywhere             anywhere              any ->   0:1023

REJECT     tcp  -y----  anywhere             anywhere              any ->   nfs

REJECT     udp  ------  anywhere             anywhere              any ->   0:1023

REJECT     udp  ------  anywhere             anywhere              any ->   nfs

REJECT     tcp  -y----  anywhere             anywhere              any ->   x11:6009

REJECT     tcp  -y----  anywhere             anywhere              any ->   xfs

Chain forward (policy ACCEPT):

Chain output (policy ACCEPT):


as vrea sa deblochez portul pe care functioneaza War 3 si care se afla dupa cate stiu eu pe liniile de reject in rezultatul de mai sus.

#2
djlyon

djlyon

    Active Member

  • Grup: Members
  • Posts: 1,536
  • Înscris: 28.11.2001
Zi portul pe care merge War3, si da si tu un ipchains -L -n, ca cine tine minte x11 si altele...

#3
djlyon

djlyon

    Active Member

  • Grup: Members
  • Posts: 1,536
  • Înscris: 28.11.2001
De fapt e simplu, dai
ipchains -I -b -s ADRESATAIP -d 0/0 PORTWAR3 -p all -j ACCEPT
si inlocuiesti ADRESATAIP si PORTWAR3 cu valorile respective

#4
Toranaga

Toranaga

    Member

  • Grup: Validating
  • Posts: 372
  • Înscris: 04.08.2003
ADRESATAIP este IP real in net sau IP din reteaua locala?

#5
djlyon

djlyon

    Active Member

  • Grup: Members
  • Posts: 1,536
  • Înscris: 28.11.2001
Ai IP privat/nerutabi, gen 192.168, sau cum? Serverul ala face si NAT/MASQ ca nu vad ? Sau iesi doar prin Squid?
In principiu e adresa TA, dar depinde cum e reteaua la tine...

#6
Toranaga

Toranaga

    Member

  • Grup: Validating
  • Posts: 372
  • Înscris: 04.08.2003
am dat comanda
rezultatul e asta :
ipchains can only specify ports for icmp, tcp or udp

zi-mi ce comanda sa dau ca sa-ti raspund la intrebare.
Merci pentru promptitudine

#7
djlyon

djlyon

    Active Member

  • Grup: Members
  • Posts: 1,536
  • Înscris: 28.11.2001
Scuze, am uitat un forward:
ipchains -I forward -b -s ADRESATAIP -d 0/0 PORTWAR3 -p all -j ACCEPT

#8
Toranaga

Toranaga

    Member

  • Grup: Validating
  • Posts: 372
  • Înscris: 04.08.2003
se pare ca merge specificand in loc de all utp si tcp, pe rand.
trebuie sa restartez serviciul? daca da, cum fac sa-l restartez?

#9
djlyon

djlyon

    Active Member

  • Grup: Members
  • Posts: 1,536
  • Înscris: 28.11.2001
Um, ce serviciu ?? La ipchains/iptables nu trebuie sa restartezi nimic. Probabil ai Red Hat, nu? :)

Quote

se pare ca merge specificand in loc de all utp si tcp, pe rand.
S-ar putea ca daca nu pui -p all sa filtreze implicit toate tipurile de packete.
Dai ipchains -L -n si daca vezi regula prima sus e OK.

#10
Toranaga

Toranaga

    Member

  • Grup: Validating
  • Posts: 372
  • Înscris: 04.08.2003
red hat 7.3 it is. :)
Regula se vede, acum sa vad diseara daca merge W3.
10x

Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate