The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Нет доступа по ФТП и телнету."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Нет доступа по ФТП и телнету."
Сообщение от Скорпион emailИскать по авторуВ закладки on 28-Июл-02, 13:14  (MSK)
FreeBSD 4.4 - стоит на отдельной машине.
XP - на другой
Сетка - витая пара.

После установки опций IPFIREWALL в ядре имеем такие правила:
Flushed all rules.
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
65000 allow ip from any to any

Так вот по SSH зайти могу - а вот по ФТП или Телнету никак.

Ткинте пальцем где чё сделать чтобы можно было зайти по 21 или 23 порту?

P.S. До установки IPWIREWALL всё естесвенно было нормально.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Нет доступа по ФТП и телнету."
Сообщение от Скорпион emailИскать по авторуВ закладки on 28-Июл-02, 13:31  (MSK)
А вот наврал я оказывается....:((((
Счас убрал опцию IPWIREWALL и всё что с ним касается в rc.conf

и нихрена - кроме как по SSH я войти не могу.
Ни телентом не ФТП-клиентом.
В чём дело?
Где смотреть?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Нет доступа по ФТП и телнету."
Сообщение от lavr emailИскать по авторуВ закладки on 28-Июл-02, 14:21  (MSK)
>А вот наврал я оказывается....:((((
>Счас убрал опцию IPWIREWALL и всё что с ним касается в rc.conf
>
>
>и нихрена - кроме как по SSH я войти не могу.
>Ни телентом не ФТП-клиентом.
>В чём дело?
>Где смотреть?

в руководствах и man'ах, там где ты напортачил:

[alone]~ > ipfw l
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
65000 allow ip from any to any
65535 deny ip from any to any
[alone]~ >

смотрим с другой машины используя nmap:

[cntc]/tmp > nmap -v -v alone

Starting nmap V. 2.53 by fyodor@insecure.org ( www.insecure.org/nmap/ )
No tcp,udp, or ICMP scantype specified, assuming vanilla tcp connect() scan. Use -sP if you really don't want to portscan (and just want to see what hosts are up).
Machine 62.84.100.160 MIGHT actually be listening on probe port 80
Host alone.dubna.ru (62.84.100.160) appears to be up ... good.
Initiating TCP connect() scan against alone.dubna.ru (62.84.100.160)
Adding TCP port 53 (state open).
Adding TCP port 25 (state open).
Adding TCP port 8080 (state open).
Adding TCP port 2022 (state open).
Adding TCP port 139 (state open).
Adding TCP port 110 (state open).
Adding TCP port 111 (state open).
Adding TCP port 21 (state open).
Adding TCP port 43 (state open).
Adding TCP port 22 (state open).
Adding TCP port 587 (state open).
Adding TCP port 80 (state open).
Adding TCP port 79 (state open).
Adding TCP port 6000 (state open).
Adding TCP port 1022 (state open).
Adding TCP port 2049 (state open).
Adding TCP port 1023 (state open).
Adding TCP port 143 (state open).
The TCP connect scan took 7 seconds to scan 1523 ports.
Interesting ports on alone.dubna.ru (62.84.100.160):
(The 1505 ports scanned but not shown below are in state: closed)
Port       State       Service
21/tcp     open        ftp                    
22/tcp     open        ssh                    
25/tcp     open        smtp                    
43/tcp     open        whois                  
53/tcp     open        domain                  
79/tcp     open        finger                  
80/tcp     open        http                    
110/tcp    open        pop-3                  
111/tcp    open        sunrpc                  
139/tcp    open        netbios-ssn            
143/tcp    open        imap2                  
587/tcp    open        submission              
1022/tcp   open        unknown                
1023/tcp   open        unknown                
2022/tcp   open        down                    
2049/tcp   open        nfs                    
6000/tcp   open        X11                    
8080/tcp   open        http-proxy              

Nmap run completed -- 1 IP address (1 host up) scanned in 7 seconds
[cntc]/tmp >

Ищи что делал и где напортачил:

/etc/rc.conf
[alone]~ > grep firew /etc/rc.conf
firewall_enable="YES"           # activate FW
firewall_script="/etc/rc.firewall" # Which script to run to set up the firewall
firewall_type="open"            # Firewall type (see /etc/rc.firewall)
firewall_quiet="NO"             # Set to YES to suppress rule display
firewall_flags=""               # Flags passed to ipfw when type is a file
[alone]~ >

смотри /etc/inetd.conf

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Нет доступа по ФТП и телнету."
Сообщение от Скорпион emailИскать по авторуВ закладки on 28-Июл-02, 14:34  (MSK)
>в руководствах и man'ах, там где ты напортачил:
Ох уж эти MAN-Ы..:) Кстати а что такое например inted(8) - именно что означает вот эта циферка в скобках?

>[alone]~ > ipfw l
>00100 allow ip from any to any via lo0
>00200 deny ip from any to 127.0.0.0/8
>00300 deny ip from 127.0.0.0/8 to any
>65000 allow ip from any to any
>65535 deny ip from any to any
>[alone]~ >
При такой команде у меня есть всё кроме : 65535 deny ip from any to any

>смотрим с другой машины используя nmap:
С какой? У меня на второй стоит WinXP. А там как я понял NMAP-а нету.:(
Или просто взять любой виндовский сканер портов?


>Ищи что делал и где напортачил:
Да ничего я не портачил. Поставил с нуля Фряху и включил IPFIREWALL
Всё. Вроде ничего больше не трогал. Ну акромя всякие там русификации и установка mc.

>/etc/rc.conf
>[alone]~ > grep firew /etc/rc.conf
>firewall_enable="YES"           #
>activate FW
>firewall_script="/etc/rc.firewall" # Which script to run to set up the firewall
>firewall_type="open"            # Firewall type (see /etc/rc.firewall)
>firewall_quiet="NO"             # Set to YES to suppress rule display
>firewall_flags=""               # Flags passed to ipfw when type is a file
>[alone]~ >
Это всё есть.

>смотри /etc/inetd.conf

И что я там должен увидеть?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Нет доступа по ФТП и телнету."
Сообщение от Скорпион emailИскать по авторуВ закладки on 28-Июл-02, 14:47  (MSK)
Перемонтировал я счас всё заново.
Снова включил опцию IPWIREWALL но не включал IPFIREWALL_FORWARD (в первый раз она была включена)
вот что имеем:
local# ipfw l
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
65000 allow ip from any to any
65535 deny ip from any to any
local#

Тоесть недостающая строка появилась.
Также перед монтирование добавил строки в /etc/rc.firewall

        # FTP,FTP,SSH,SMTP,HTTP,POP3,NEWS
        ${fwcmd} add pass tcp from any to any 20,21,22,25,80,110,119
        ${fwcmd} add pass tcp from any 20,21,22,25,80,110,119 to any

И НИЧЕГО!
Таже хрен.

Кстати а а вот в этих строчках менять чтонить надо?

        # set these to your network and netmask and ip
        net="192.0.2.0"
        mask="255.255.255.0"
        ip="192.0.2.1"

тоесть подставил IP машины с фряхой (192.168.0.2) и IP сетки (192.168.0.0)?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: Нет доступа по ФТП и телнету."
Сообщение от lavr emailИскать по авторуВ закладки on 28-Июл-02, 15:03  (MSK)
>Перемонтировал я счас всё заново.
>Снова включил опцию IPWIREWALL но не включал IPFIREWALL_FORWARD (в первый раз она
>была включена)
>вот что имеем:
>local# ipfw l
>00100 allow ip from any to any via lo0
>00200 deny ip from any to 127.0.0.0/8
>00300 deny ip from 127.0.0.0/8 to any
>65000 allow ip from any to any
>65535 deny ip from any to any
>local#
>
>Тоесть недостающая строка появилась.
>Также перед монтирование добавил строки в /etc/rc.firewall
>
>        # FTP,FTP,SSH,SMTP,HTTP,POP3,NEWS
>        ${fwcmd} add pass tcp
>from any to any 20,21,22,25,80,110,119
>        ${fwcmd} add pass tcp
>from any 20,21,22,25,80,110,119 to any
>
>И НИЧЕГО!
>Таже хрен.
>
>Кстати а а вот в этих строчках менять чтонить надо?
>
>        # set these to
>your network and netmask and ip
>        net="192.0.2.0"
>        mask="255.255.255.0"
>        ip="192.0.2.1"
>
>тоесть подставил IP машины с фряхой (192.168.0.2) и IP сетки (192.168.0.0)?

руководства почитай:

man firewall
man ipfw или если ipfilter - man ipf

http://www.freebsd.org.ru/
http://www.freebsd.org.ua/
http://unix1.jinr.ru/~lavr/links.html
или может что-то найдешь http://unix1.jinr.ru/~lavr/

метод тыка в Unix не подходит как для Windows

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: Нет доступа по ФТП и телнету."
Сообщение от Скорпион emailИскать по авторуВ закладки on 28-Июл-02, 15:14  (MSK)
>руководства почитай:
>
>man firewall
>man ipfw или если ipfilter - man ipf
>
>http://www.freebsd.org.ru/
>http://www.freebsd.org.ua/
>http://unix1.jinr.ru/~lavr/links.html
>или может что-то найдешь http://unix1.jinr.ru/~lavr/
>
>метод тыка в Unix не подходит как для Windows

Читаю. Уже столько бумаги извёл на распечатку. Полтонны макулатуры рядом лежит  - читаю где только можно - даже в туалете...:)
А насчёт тыка - это понятно. Но всётаки проще спросить _знающих людей_ нежели прочитать сотни полторы страниц инструкции и найти всеголишь одну строчку. Да и английским я похвастотся не могу - сижу вот тут с ПРОМТОМ перевожу MAN-ы ну а как он переводит многие знают.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Нет доступа по ФТП и телнету."
Сообщение от lavr emailИскать по авторуВ закладки on 28-Июл-02, 14:59  (MSK)
>>в руководствах и man'ах, там где ты напортачил:
>Ох уж эти MAN-Ы..:) Кстати а что такое например inted(8) - именно
>что означает вот эта циферка в скобках?

цифры означают секцию руководства:

1 - описание команд и утилит
2,3 - библиотечные функции и системные вызовы
4 - описание драйверов
5 - описание форматов многих системных файлов
7 - не помню
8 - описание системных утилит (для администраторов)

>>[alone]~ > ipfw l
>>00100 allow ip from any to any via lo0
>>00200 deny ip from any to 127.0.0.0/8
>>00300 deny ip from 127.0.0.0/8 to any
>>65000 allow ip from any to any
>>65535 deny ip from any to any
>>[alone]~ >
>При такой команде у меня есть всё кроме : 65535 deny ip
>from any to any

зависит от того как в ядре прописан FIREWALL

>>смотрим с другой машины используя nmap:
>С какой? У меня на второй стоит WinXP. А там как я
>понял NMAP-а нету.:(
>Или просто взять любой виндовский сканер портов?

возьми любой, nmap есть и для Windows

>
>>Ищи что делал и где напортачил:
>Да ничего я не портачил. Поставил с нуля Фряху и включил IPFIREWALL
>
>Всё. Вроде ничего больше не трогал. Ну акромя всякие там русификации и
>установка mc.
>
>>/etc/rc.conf
>>[alone]~ > grep firew /etc/rc.conf
>>firewall_enable="YES"           #
>>activate FW
>>firewall_script="/etc/rc.firewall" # Which script to run to set up the firewall
>>firewall_type="open"            # Firewall type (see /etc/rc.firewall)
>>firewall_quiet="NO"             # Set to YES to suppress rule display
>>firewall_flags=""               # Flags passed to ipfw when type is a file
>>[alone]~ >
>Это всё есть.
>
>>смотри /etc/inetd.conf
>
>И что я там должен увидеть?

какие сервисы активизированы через inetd: telnetd/ftpd/fingerd/[pop3/imap]
...

man inetd.conf

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: Нет доступа по ФТП и телнету."
Сообщение от Скорпион emailИскать по авторуВ закладки on 28-Июл-02, 15:18  (MSK)
>>>в руководствах и man'ах, там где ты напортачил:
>>Ох уж эти MAN-Ы..:) Кстати а что такое например inted(8) - именно
>>что означает вот эта циферка в скобках?
>
>цифры означают секцию руководства:
>
>1 - описание команд и утилит
>2,3 - библиотечные функции и системные вызовы
>4 - описание драйверов
>5 - описание форматов многих системных файлов
>7 - не помню
>8 - описание системных утилит (для администраторов)

Спасибо  - записал...:)

>возьми любой, nmap есть и для Windows
Взял IPTOOLS - помогло.

>>И что я там должен увидеть?
>
>какие сервисы активизированы через inetd: telnetd/ftpd/fingerd/[pop3/imap]

Мля  - так вот где собака зарыта была!!!!!!!!!
Всё спасибо - раскоментировал процессы и всё сразу зашуршало.:)
СПАСИБО!

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру