Προς το περιεχόμενο

ssh και firewall


DIMITRISG

Προτεινόμενες αναρτήσεις

θελω να συνδεθω με ssh σε ενα pc που έχει firewall

νομιζω ειναι η 22, την εχω δηλωσει να ειναι ανοιχτη αλλα δεν μπορω να συνδεθω

το firewall ειναι το shorewall

 

 

-----Προστέθηκε 17/1/2009 στις 03 : 30 : 51-----

 

 

>[xenia@localhost ~]$ nmap xenia

Starting Nmap 4.76 ( http://nmap.org ) at 2009-01-17 14:30 CET
Interesting ports on xenia (192.168.1.13):
Not shown: 992 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
80/tcp   open  http
111/tcp  open  rpcbind
631/tcp  open  ipp
2049/tcp open  nfs
3128/tcp open  squid-http
6000/tcp open  X11
8080/tcp open  http-proxy

Nmap done: 1 IP address (1 host up) scanned in 0.41 seconds
[xenia@localhost ~]$

 

 

-----Προστέθηκε 17/1/2009 στις 03 : 34 : 38-----

 

 

ωχ ! μολις διαπιστωσα πως δεν παιζει το firewall

 

[root@localhost xenia]# /sbin/shorewall start

Compiling...

Compiling /etc/shorewall/zones...

Compiling /etc/shorewall/interfaces...

Determining Hosts in Zones...

Preprocessing Action Files...

Pre-processing /usr/share/shorewall/action.Drop...

Pre-processing /usr/share/shorewall/action.Reject...

Compiling /etc/shorewall/policy...

Compiling Kernel Route Filtering...

Compiling Martian Logging...

Compiling MAC Filtration -- Phase 1...

Compiling /etc/shorewall/rules...

Generating Transitive Closure of Used-action List...

Processing /usr/share/shorewall/action.Reject for chain Reject...

Processing /usr/share/shorewall/action.Drop for chain Drop...

Compiling MAC Filtration -- Phase 2...

Applying Policies...

Generating Rule Matrix...

Creating iptables-restore input...

Compiling iptables-restore input for chain mangle:...

Shorewall configuration compiled to /var/lib/shorewall/.start

Processing /etc/shorewall/params ...

Starting Shorewall....

Initializing...

Processing /etc/shorewall/init ...

Setting up ARP filtering...

Setting up Route Filtering...

Setting up Martian Logging...

Setting up Accept Source Routing...

Setting up Proxy ARP...

Setting up Traffic Control...

Preparing iptables-restore input...

Running /sbin/iptables-restore...

iptables-restore v1.4.1.1: conntrack: Bad value for "--ctorigdstport" option: "http"

Error occurred at line: 112

Try `iptables-restore -h' or 'iptables-restore --help' for more information.

ERROR: iptables-restore Failed. Input is in /var/lib/shorewall/.iptables-restore-input

Processing /etc/shorewall/stop ...

iptables v1.4.1.1: Couldn't load target `Ifw':/lib/iptables/libipt_Ifw.so: cannot open shared object file: No such file or directory

 

Try `iptables -h' or 'iptables --help' for more information.

iptables: No chain/target/match by that name

iptables: No chain/target/match by that name

ipset v2.3.3: Unknown set

ipset v2.3.3: Unknown set

Processing /etc/shorewall/stopped ...

/sbin/shorewall: line 435: 30528 Complété ${VARDIR}/.start $debugging start

[root@localhost xenia]#

 

 

-----Προστέθηκε 17/1/2009 στις 04 : 10 : 03-----

 

 

μαλλον θα εχει να κανει με το shorewall γιατι δουλευε πρωτα και δεν του εχω πειραξει τιποτα. Μαλλον θα σταματησε να δουλευει μετα απο update

Το ανεφερα εδω : https://qa.mandriva.com/show_bug.cgi?id=47096

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ειχα την εκδοση shorewall-4.2.2 και έβαλα την shorewall-4.0.13 και δουλεύει οκ και το firewall και το ssh και το parental control

 

 

-----Προστέθηκε 17/1/2009 στις 04 : 24 : 11-----

 

 

EDITING

EDITING

 

εννοείς να αλλαξω κατι στο αρχείο libipt_Ifw.so ;

φοβαμαι μην τα κανω σαλατα και δε δουλευει τιποτα μετα :o

το ανεφερα το προβλημα με την καινουργια εκδοση του πακετου του shorewall στο παραπανω λινκ

 

 

-----Προστέθηκε 17/1/2009 στις 04 : 33 : 01-----

 

 

τωρα καταλαβα το editing :lol:

 

τωρα δουλευει (εδωσα και την urpmi --replacepkgs mandi-ifw για να δω αν θα μου φερει και κανα άλλο πακετο αλλο ηταν οκ)

 

100% εγινε στο update πριν καμια βδομαδα

το κακο ειναι οτι εγω νομιζα πως το pc ειχε control parental και τελικα δεν ειχε !! :mad:

ευτυχως που πειραζα το ssh και το καταλαβα

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...