URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 63620
[ Назад ]

Исходное сообщение
"Iptables "

Отправлено Niki , 24-Янв-06 15:38 
Здравствуйте. Помогите, пожалуйста, чайнику. Почему так: команда iptables -L показывает, что открыты нужные мне порты (smpt, pop3, squid и т.д.), т.е. существуют правила для этих портов, а команда nmap показывает что открыт только 22 порт. Что делать???

Содержание

Сообщения в этом обсуждении
"Iptables "
Отправлено _KAV_ , 24-Янв-06 16:02 
А сервисы, которые будут отвечать nmap-у, запущены? Ж8-)

"Iptables "
Отправлено Niki , 24-Янв-06 16:07 
>А сервисы, которые будут отвечать nmap-у, запущены? Ж8-)
Какие сервисы ты имеешь в виду?
команда netstat показывает тоже самое: только 22 порт...

"Iptables "
Отправлено _KAV_ , 24-Янв-06 16:52 
>>А сервисы, которые будут отвечать nmap-у, запущены? Ж8-)
>Какие сервисы ты имеешь в виду?
>команда netstat показывает тоже самое: только 22 порт...

Ой.. Ну ты подумай - что делает netstat - подает запрос порту и слушает ответ. iptables могут быть хоть 50 раз открыты - но если почтовый сервер не запущен, то на 25 порту отвечать будет некому


"Iptables "
Отправлено Niki , 24-Янв-06 16:59 
>>>А сервисы, которые будут отвечать nmap-у, запущены? Ж8-)
>>Какие сервисы ты имеешь в виду?
>>команда netstat показывает тоже самое: только 22 порт...
>
>Ой.. Ну ты подумай - что делает netstat - подает запрос порту
>и слушает ответ. iptables могут быть хоть 50 раз открыты -
>но если почтовый сервер не запущен, то на 25 порту отвечать
>будет некому

Хорошо, туплю. Но тогда не запускается nmbd, в логах пишет закрыт порт 137. Хотя в iptables есть правило, открывающее 137 порт...


"Iptables "
Отправлено _KAV_ , 24-Янв-06 18:30 
>Хорошо, туплю. Но тогда не запускается nmbd, в логах пишет закрыт порт
>137. Хотя в iptables есть правило, открывающее 137 порт...
Закрыт или занят? его может держать, к примеру, inetd...
и вообще, iptables -L -v в студию.
Правила есть на вход, выход, форвард, с ограничениями по source - destination
А по поводу работающего почтовика - ему кто-то объяснял, что нужно слушать что-то кроме 127.0.0.1?
и с прочими программами аналогично... xinetd по умолчанию принимает запросы только с 127.0.0.1, а pop3 чаще всего запускается из него (или inetd)


"Iptables "
Отправлено Niki , 24-Янв-06 17:00 
и почтовый сервер запущен...