Προς το περιεχόμενο

Άνοιγμα πόρτας σε vps


chek2fire

Προτεινόμενες αναρτήσεις

προσπαθώ εδώ και ώρα να ανοίξω μια πόρτα στο vps server αλλά δυστηχώς δεν τα καταφέρνω με τίποτα. Θέλω να ανοίξω την πόρτα 1234 και έχω δοκιμάσει αρχικά αυτή την εντολή

 

iptables -A INPUT -p tcp --dport 1234 -j ACCEPT

 

αλλά μετά με το scan με nmap δεν μου την δείχνει σαν open. Μετά δοκίμασα να εγκαταστήσω το uwf και από εκει να την κάνω allow αλλά και με αυτό τον τρόπο μετά με το nmap δεν μου την δείχνει ανοιχτή.

Καμιά άλλη ιδέα πως θα μπορέσω να το κάνω?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σίγουρα μπορεί να σε "κόβει" το γενικό firewall του πάροχου σου.

Σαν τελευταία λύση δοκίμασε να απενεργοποιήσεις iptables και να αφαιρέσεις το ufw και δοκίμασε με ένα csf firewall.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

online είναι το vps αλλά δεν μπορώ να καταλάβω τον λόγο που μπορεί να με κόβει ο παροχός για την συγκεκριμένη θύρα. Δλδ οποιαδήποτε άλλη μπορώ να την ανοίξω σε αυτό τον παροχό ακόμα και την 8333 που τρέχει ένα bitcoin node μπορω να ανοίξω και αυτήν να την έχουν κλεισμένη? 

Πως μπορώ να ανοίξω θύρες με το csf?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Η αλήθεια είναι ότι είναι λίγο παράλογο, δεν έχει κάτι το ιδιαίτερο αυτό το port εκτός αν έχει πέσει στην περίπτωση.

 

Για να ανοίξεις ports από το αρχείο conf (/etc/csf/csf.conf) και πειράζεις τις επιλογές:

TCP_IN

TCP_OUT

UDP_IN

UDP_OUT

 

ανάλογα τι χρειάζεσαι από πρωτόκολλα.

Επίσης μην ξεχάσεις να κλείσεις το TESTING (TESTING = "0").

 

Τελος ενεργοποιείς τις αλλαγές με

csf -r
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Για να δούμε για ποιο λόγο δεν ανοίγει η πόρτα πρέπει να μας δώσεις το output από ένα iptables -L

Αν το rule που πας να βάλεις μπαίνει μετά από ένα γενικό deny στα tcp, ο server σου διαβάζοντας τα rules φτάνει πρώτα στο deny και αφού δει ότι πρέπει να το κόψει δεν διαβάζει παρακάτω για να δει ότι έχεις άλλο rule.

 

Ενδεικτικά:

Πέρνα 80

Πέρνα 22 

Πέρνα 443

.

.

Κόψε ALL

Πέρνα 1234

 

Θα κόψει την 1234

 

Αλλά:

Πέρνα 80

Πέρνα 22 

Πέρνα 443

.

.

Πέρνα 1234

Κόψε ALL

Θα σε αφήνει κανονικά. 

 

Το τελευταίο rule πρέπει να είναι το deny για να κόβει όλα τα άλλα εκτός από αυτά που θες να περνάνε.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 

αλλά μετά με το scan με nmap δεν μου την δείχνει σαν open.

Πιθανά είναι λεπτομέρεια αυτό που θα σου πώ.

Αλλά τρέχεις κάποιο server στην πόρτα 1234 όταν τσεκάρεις με nmap, έτσι; 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ναι τρέχει το openbazaar. Sorry που δεν απάντησα προηγουμένως αλλά την τελευταία μέρα το weloveserver είχε διαφορα προβληματάκια και δεν μπορούσα να μπω στους vps. 

Αρχικά νόμιζα δλδ είμαι σίγουρος ότι η πόρτα 1234 δεν είναι ανοιχτή καθώς με καμία εντολή δεν την έβλεπα ανοιχτή. Το παράδοξο είναι ότι το openbazaar τρέχει κανονικά αλλά και οι υπόλοιποι βλέπουν το κατάστημα που έχω ανοίξει εκεί κανονικά. Αρα βλέπει έξω κόσμο με κάποια θύρα ανοιχτή. 

Για να δώσω άλλη μια πληροφορία όταν τρέχω το openbazaar το τρέχω με την αυτή εδώ την εντολή

 

sudo bash openbazaar start -j -q 8888 -l /dev/null
 
από τι φαίνετε του δηλώνω να τρέξει στην θύρα 8888? δεν είμαι σίγουρος
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

φαντάζομαι ότι ένα openbazaar --help θα σε διαφωτίσει, αλλά ναι λογικά το 8888 είναι η θύρα.


https://github.com/OpenBazaar/OpenBazaar/blob/master/node/openbazaar.py#L130

ναι το -q καθορίζει την port.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

There are 3 types of ports.

  • the System Ports, also known as the Well Known Ports, from 0-1023 (assigned by IANA)
  • the User Ports, also known as the Registered Ports, from 1024-49151 (assigned by IANA)
  • the Dynamic Ports, also known as the Private or Ephemeral Ports, from 49152-65535 (never assigned)

We should use the dynamic ports 49152-65535. The problem with User ports is that in the future IANA may assign the Port we use.

 

According to the RCFC6335:

 

Ports in the Dynamic Ports range (49152-65535) have been specifically set aside for local and dynamic use and cannot be assigned through IANA.

 

Η εντολή για να δεις τις ports σε χρήση είναι η netstat αλλά δεν θυμάμαι τα cli arguments.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...