Открыть три порта на Centos 5

123
Zaqwr
На сайте с 08.08.2007
Offline
111
#11

ClockWorkOrange,

для начала думаю стоит посмотреть вывод

iptables -nvL

ClockWorkOrange:
Делаю вот так:

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 23445 -j ACCEPT

потом # /etc/init.d/iptables restart и облом.

" а потом делать /etc/init.d/iptables save а уж только после этого при restart записи буду сохраняться

Администрирование, Linux, Cisco, Juniper
CW
На сайте с 07.09.2005
Offline
158
#12
myhand:
В /etc/services просто список присвоенных символьных обозначений для
различных портов. О чем написано в man 5 services.

Нет, Вам таки нужно запустить сервис, слушающий нужный порт. Это можно сделать
самыми разными способами, Вам нужно конкретизировать задачу.

Нужно Open In and Out TCP connections. Raw TCP.

Порты должны быть открыты всегда, а не ждать, пока на них кто-нибудь постучится.

(это диалог с разработчиком скрипта)

Сквозь холод тумана шагаю в пальтишке Куплю сайтов с Adsense или еще что-нибудь
M
На сайте с 16.09.2009
Offline
278
#13

Ну так у вас ничего и не закрыто, ответили в посте #2.

покажите:

iptables -vnL

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
CW
На сайте с 07.09.2005
Offline
158
#14
myhand:
Ну так у вас ничего и не закрыто, ответили в посте #2.

покажите:
iptables -vnL

Chain INPUT (policy ACCEPT 270K packets, 83M bytes)

pkts bytes target prot opt in out source destination

270K 83M ISPMGR all -- * * 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)

pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 283K packets, 138M bytes)

pkts bytes target prot opt in out source destination

283K 138M ISPMGR all -- * * 0.0.0.0/0 0.0.0.0/0

Chain ISPMGR (2 references)

pkts bytes target prot opt in out source destination

[root@server ~]# iptables -vnL

Chain INPUT (policy ACCEPT 1155K packets, 354M bytes)

pkts bytes target prot opt in out source destination

1155K 354M ISPMGR all -- * * 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)

pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 1218K packets, 606M bytes)

pkts bytes target prot opt in out source destination

1218K 606M ISPMGR all -- * * 0.0.0.0/0 0.0.0.0/0

Chain ISPMGR (2 references)

pkts bytes target prot opt in out source destination

M
На сайте с 16.09.2009
Offline
278
#15

все у вас открыто.

CW
На сайте с 07.09.2005
Offline
158
#16
myhand:
все у вас открыто.

<?php

echo file_get_contents('http://тут-у-нас-список-айпи-для портов-не-важный/ip.php');

$server = "tcp://айпи-на-который-стучимся";

$port = 12345;

$packet_size = 1024;

$debag = false;

$fp = @fsockopen($server, $port, $errno, $errstr, 10);

if ($fp) echo "<h4>Port 12345 is open</h4>";

else echo "<h4>Port 12345 is closed</h4>";

phpinfo();

?>

Closed.

Получается, что не все 🙅

M
На сайте с 16.09.2009
Offline
278
#17

айпи-на-который-стучимся = ip сервера, на котором вы "настраиваете" файервол?

если да - порт 12345 должно на нем что-то слушать, иначе tcp-соединение не установится.

если нет - аналогичное применимо к серверу, с которым вы пытаетесь соединиться.

CW
На сайте с 07.09.2005
Offline
158
#18
myhand:
айпи-на-который-стучимся = ip сервера, на котором вы "настраиваете" файервол?

если да - порт 12345 должно на нем что-то слушать, иначе tcp-соединение не установится.
если нет - аналогичное применимо к серверу, с которым вы пытаетесь соединиться.

Нет, IP на который стучимся - это вообще сторонний сервер, на котором установлено ПО Адобовское, для обработки флэш-приложений. Например, для видео-чата. Мой сервер стучится на этот IP. Т.е. не юзер ломится на порт , а сервер-сервер.

ClockWorkOrange добавил 06.01.2010 в 19:14

на сервере, на который стучимся, все работает - я там не первый клиент, так что проблемы только на моем...

Andreyka
На сайте с 19.02.2005
Offline
822
#19

Значит там закрыт доступ для IP с которого идет запрос

Не стоит плодить сущности без необходимости
CW
На сайте с 07.09.2005
Offline
158
#20
Andreyka:
Значит там закрыт доступ для IP с которого идет запрос

Вооот. А для этого есть такая штука:

<?php

echo file_get_contents('http://тут-у-нас-список-айпи-для портов-не-важный/ip.php'); - этим проверяем разрешено ли нам с нашим IP заходить на серв. Разрешено, отвечает...

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий