Автор Тема: Открытие порта Debian 9  (Прочитано 168 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн NybikSry

  • Новичок форума
  • Topic Author
  • Сообщений: 5
  • Jabber: Nope
Открытие порта Debian 9
« : 18 Май 2020, 21:05:22 »
Помогите с открытием портов на debian 9 : 7240
Вроде в правила iptables вписываю порт, iptables -A INPUT -p tcp --dport 7240 -j ACCEPT
проверяю в iptables -nvL оно есть. Перезагружаю машину - правило пропадает.

Скачивал и apt-get install iptables-persistent персистенсом service netfilter-persistent save сохранял
И делал сохранение правил в файл, а файл вписывал в запуск с машиной - тоже не помогло
Как сохранить его - ума не приложу. Помогите пожалуйста. Меч
 

Оффлайн alexxnight

  • Местный житель
  • ***
  • Сообщений: 118
Re: Открытие порта Debian 9
« Ответ #1 : 18 Май 2020, 22:04:57 »
iptables-save
iptables-restore

посмотрите хелп по этим утилитам.
 

Оффлайн NybikSry

  • Новичок форума
  • Topic Author
  • Сообщений: 5
  • Jabber: Nope
Re: Открытие порта Debian 9
« Ответ #2 : 18 Май 2020, 23:50:26 »
И пробовал ваш вариант - все равно не сохраняет.
 


Оффлайн endru

  • Главный модератор
  • Ветеран
  • *****
  • Сообщений: 1915
  • Новосибирск
  • Jabber: endru@jabber.ru
Re: Открытие порта Debian 9
« Ответ #3 : 19 Май 2020, 04:55:09 »
Вот не верю что ничего не сохраняет.
Нужны подробные действия что конкретно делается и какие результаты выводит. И что куда прописывается.

Оффлайн NybikSry

  • Новичок форума
  • Topic Author
  • Сообщений: 5
  • Jabber: Nope
Re: Открытие порта Debian 9
« Ответ #4 : 19 Май 2020, 11:44:39 »
Прописывал iptables-save > /etc/iptables/iptables.rulesоткрывал настройки сети /etc/network/interfacesи прописывал туда post-up iptables-restore < /etc/iptables/iptables.rulesСохранил. Перезапустил. Настройки не восстановились.
___________



Потом попробовал через персистенс как описал выше - не помогло.

ИПробовал iptables-save - всё равно пропало правило
___________



Подсказывали мне, что перед перезагрузкой машины стоит еще остановить iptables, вводил: service iptables stopОднако мне показало, что service iptables не загружен. Я попробовал установить их, но выводило это:
~# apt-get install iptables.service
Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Unable to locate package iptables.service
E: Couldn't find any package by glob 'iptables.service'
E: Couldn't find any package by regex 'iptables.service'[code]
[b]Видимо версия debian маленькая. Моя девятая.[/b]
__________________________________________



Так-же были попытки ввести команду systemctl disable iptables , но на неё ответ был таков: Failed to disable unit: No such file or directory
__________________________________________




Добавлял кстати порт в UFW, туда он добавился и сохранялся после перезагрузки машины, но сам порт не открылся. Видимо нужно именно через iptables. Подскажите пожалуйста.



Однако зайдя в папку iptables, открыв iptables.rules - вижу свое правило, оно сохранено в самом файле. Но не отображается в iptables -nvL
« Последнее редактирование: 19 Май 2020, 11:58:56 от NybikSry »
 

Оффлайн endru

  • Главный модератор
  • Ветеран
  • *****
  • Сообщений: 1915
  • Новосибирск
  • Jabber: endru@jabber.ru
Re: Открытие порта Debian 9
« Ответ #5 : 19 Май 2020, 12:37:35 »
Не нужно смешивать разные технологии в одну кучу.
Не удивлюсь если вместо нормальных правил там зоопарк из кучи настроек.
Нужно снести все что ставил или настраивал и делать с нуля - тогда получится результат.

Оффлайн dmitry1903

  • Местный житель
  • ***
  • Сообщений: 215
  • Debian 7 Gnome, Devuan 2.0 ASCII x64 Mate
Re: Открытие порта Debian 9
« Ответ #6 : 19 Май 2020, 14:27:47 »
Используются ли настройки в /etc/network/interfaces, если установлены network manager или wicd?
« Последнее редактирование: 19 Май 2020, 14:29:30 от dmitry1903 »
 

Оффлайн sidbar

  • Старожил
  • ****
  • Сообщений: 589
  • Devuan 2.1 ascii, i686, Xfce
Re: Открытие порта Debian 9
« Ответ #7 : 19 Май 2020, 19:47:52 »
Используются ли настройки в /etc/network/interfaces, если установлены network manager или wicd?
В этом случае рулят сетью network manager или wicd. Есть еще папка скриптов при поднятии интерфейса if-up.d, но как оно сейчас работает на новом ДЕбиане не знаю.
и прописывал туда

post-up iptables-restore < /etc/iptables/iptables.rules
pre-up /sbin/iptables-restore < /etc/iptables/iptables.rules
 

Оффлайн NybikSry

  • Новичок форума
  • Topic Author
  • Сообщений: 5
  • Jabber: Nope
Re: Открытие порта Debian 9
« Ответ #8 : 20 Май 2020, 12:57:12 »
Не нужно смешивать разные технологии в одну кучу.
Не удивлюсь если вместо нормальных правил там зоопарк из кучи настроек.
Нужно снести все что ставил или настраивал и делать с нуля - тогда получится результат.

Сбросил, добавил правило для порта командой iptables -A INPUT -p tcp --dport 7240 -j ACCEPTСохранил и после перезагрузки теперь правило сохранилось. Однако проверив доступность порта 7240 через nmap, этого порта в списке не было, но ведь в правиле он есть, в чем вопрос?

И в списке netstat -tulpn ожидающих портов соединения LISTEN, его так-же нет

И вот да, проверил доступность его через кмд telnet ip port,получил это:
« Последнее редактирование: 20 Май 2020, 13:05:45 от NybikSry »
 

Оффлайн ogost

  • Главный модератор
  • Ветеран
  • *****
  • Сообщений: 3088
  • Linux Registered User #547151
Re: Открытие порта Debian 9
« Ответ #9 : 20 Май 2020, 15:24:09 »
И в списке netstat -tulpn ожидающих портов соединения LISTEN, его так-же нет
Так что  у вас должно слушать-то на 7240-м порту? Запустите процесс, который должен его слушать.

Оффлайн NybikSry

  • Новичок форума
  • Topic Author
  • Сообщений: 5
  • Jabber: Nope
Re: Открытие порта Debian 9
« Ответ #10 : 23 Май 2020, 17:01:03 »
Решил вопрос, оказывается утилита 'VESTA' блокирует изменения вручную в iptables, изменять правила нужно было в панели управления, так сказать дьявол кроется в мелочах
 

 

Открытие вложений в Firefox

Автор camac

Ответов: 4
Просмотров: 1734
Последний ответ 20 Март 2013, 20:55:19
от fry
Открытие портов

Автор DJone

Ответов: 1
Просмотров: 825
Последний ответ 14 Май 2017, 15:42:23
от ogost
[Решено] Chromium и открытие telnet-ссылок

Автор MXMP

Ответов: 3
Просмотров: 4682
Последний ответ 30 Март 2014, 14:38:00
от MXMP
Открытие зашифрованного диска с установленной Debian

Автор qwerty01

Ответов: 25
Просмотров: 3076
Последний ответ 02 Май 2017, 12:26:32
от oermolaev