nmap и iptables

M2
На сайте с 11.01.2011
Offline
342
417

nmap показывает порт закрытым, в то время как в iptables он открыт.... как такое может быть?


iptables -A INPUT -p tcp --dport PORT -j ACCEPT
iptables -A INPUT -p tcp --dport PORT -j ACCEPT


Starting Nmap 5.21 ( http://nmap.org ) at 2014-02-18 07:46 MSK
Nmap scan report for **********************
Host is up (0.000053s latency).
PORT STATE SERVICE
PORT/tcp closed irc

Как так? Что ещё нужно открыть?

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
Himiko
На сайте с 28.08.2008
Offline
560
#1

Вы уверены, что на данном порту что-либо "слушает"?

netstat -nap | grep PORT

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
S
На сайте с 09.10.2007
Offline
186
#2

iptables - это правила фаервола, им все-равно слушает или нет. их задача, если появится - блокировать или пропускать.

а nmap показывает есть ли реально движение на конкретном порту или нет.

следовательно если движения в данный момент нет, но правило есть - оно начнет работать тогда, когда движение появится.

как-то так.

Удобная панель для доменных имен (http://panel.started.ru/) с массовыми операциями. Индивидуальные цены по запросу.
Himiko
На сайте с 28.08.2008
Offline
560
#3

Чего? :)

Поговорил сам с собой непонятно о чём.

Без комментариев =)

ТС, я написал выше.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#4

С некоторой вероятностью (например, если стоит centos со стандартными настройками iptables), последним правилом в INPUT уже дописан запрет всех запрещенных входящих соединений.

Можно попробовать iptables -I INPUT 1 -p tcp --dport PORT -j ACCEPT, чтобы дописать правило в начало цепочки и убедиться, что оно будет выполнено первым.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
M2
На сайте с 11.01.2011
Offline
342
#5

Ребят, всё хорошо :)

Я просто eggdrop не могу запустить (тема об этом здесь есть) поэтому и думаю, что может быть проблемой.

Himiko
На сайте с 28.08.2008
Offline
560
#6

Я примерно это и предполагал)

Что сервис просто не запущен.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий