Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Не могу закрыть порт  (Прочитано 1184 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Rikan90

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
    • Бесплатный VPN-доступ без ограничений
Не могу закрыть порт
« : 16 Марта 2016, 15:20:49 »
Всем привет.
Нужна помощь знающих.
На сервере с ОС Ubuntu 14.04, установлен OpenVPN server.
Все работает отлично, но мне необходимо прописать одно запрещающее правило.
Нужно чтобы у клиентов, подключившихся к OpenVPN серверу извне, был закрыт определенный порт на сервере (к примеру 21-й ftp).
Сетевые интерфейсы eth0, lo, tun0. IP туннеля 10.8.0.0/24 masquerade в сторону eth0.
Что только не перепробовал, не получается...
Буду благодарен всем за любую помощь.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: Не могу закрыть порт
« Ответ #1 : 16 Марта 2016, 16:06:30 »
Просто удалите FTP сервер…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Rikan90

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
    • Бесплатный VPN-доступ без ограничений
Re: Не могу закрыть порт
« Ответ #2 : 16 Марта 2016, 16:21:21 »
FTP был в качестве примера. Таким образом закрыть надо не один порт.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Не могу закрыть порт
« Ответ #3 : 16 Марта 2016, 16:21:34 »
Что только не перепробовал, не получается...
Как именно пробовали?
Покажите какое правило пробовали и объясните, что оно по Вашему должно было сделать.
Только не "должно рубить", а с пакетами, которые попадают под такое и такое условия, должно произойти вот это

Это к тому, что  Ваши слова не голословны и реально хотели разобраться

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: Не могу закрыть порт
« Ответ #4 : 16 Марта 2016, 16:40:35 »
FTP был в качестве примера. Таким образом закрыть надо не один порт.
Приводите реальные примеры и реальные правила, которыми вы их пытались реализовать.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Rikan90

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
    • Бесплатный VPN-доступ без ограничений
Re: Не могу закрыть порт
« Ответ #5 : 16 Марта 2016, 16:58:19 »
Это к тому, что  Ваши слова не голословны и реально хотели разобраться

Я уже несколько дней пытаюсь решить эту проблему. Всех примеров не перечесть.
А на форум обратился за помощью, а не размышлениями о голословности и моих желаниях.
Есть возможность, помогите - подскажите или дайте совет. Буду очень благодарен.
С уважением.
« Последнее редактирование: 16 Марта 2016, 17:01:51 от Rikan90 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: Не могу закрыть порт
« Ответ #6 : 16 Марта 2016, 17:27:12 »
Другими словами, вы ничего читали и ничего не делали, а на форум пришли за готовым решением?
Вас не просили показвать ВСЁ, покажите хотя бы последнюю попытку.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Rikan90

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
    • Бесплатный VPN-доступ без ограничений
Re: Не могу закрыть порт
« Ответ #7 : 16 Марта 2016, 17:46:21 »
Забавный вывод к моему последнему сообщению...
Так как я впервые столкнулся с Ubuntu по просьбе хорошего человека,
я читал и делал очень многое. Сначала был элементарный запрет через ufw deny 21/tcp.
Из последних iptables -A INPUT -i eth0 -p tcp -s 10.8.0.0/24 --dport 21 -j DROP

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: Не могу закрыть порт
« Ответ #8 : 16 Марта 2016, 18:16:02 »
1. Правила показывайте iptables-save
2. Вы так и не описали цель вашего правила.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Rikan90

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
    • Бесплатный VPN-доступ без ограничений
Re: Не могу закрыть порт
« Ответ #9 : 16 Марта 2016, 18:30:36 »
1. Правила показывайте iptables-save
Какой смысл, если там сейчас нет ничего из того, что я пробовал?
2. Вы так и не описали цель вашего правила.
Серьезно? У меня тема посвящена цели... )))

Пользователь решил продолжить мысль 16 Марта 2016, 18:32:51:
P.S. А по существу кто-нибудь помочь может?
« Последнее редактирование: 16 Марта 2016, 18:32:51 от Rikan90 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: Не могу закрыть порт
« Ответ #10 : 16 Марта 2016, 18:41:43 »
Какой смысл, если там сейчас нет ничего из того, что я пробовал?
А мы откуда можем об этом знать?…
Цитировать
Серьезно?
Абсолютно. Если вы делаете одно, а на самом деле хотите другого, как мы можем об этом узнать, если вы нам об этом не расскажете?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Rikan90

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
    • Бесплатный VPN-доступ без ограничений
Re: Не могу закрыть порт
« Ответ #11 : 16 Марта 2016, 18:46:07 »
Прежде чем [Отправить] мне ответ, прочитайте, пожалуйста, первое сообщение в данной теме, и, надеюсь, цель будет ясна.  ;)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: Не могу закрыть порт
« Ответ #12 : 16 Марта 2016, 18:51:50 »
Ладно, не хотите по-плохому… будем по-хорошему.
Нет такого понятия "закрыть порт".
Переписывайте свой первый пост, чтобы в нём было внятное оприсание проблемы, а не куча жаргона, в котором вы сами не ориентируетесь.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Rikan90

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
    • Бесплатный VPN-доступ без ограничений
Re: Не могу закрыть порт
« Ответ #13 : 16 Марта 2016, 19:08:11 »
Ладно, не хотите по-плохому… будем по-хорошему.
Нет такого понятия "закрыть порт".
Переписывайте свой первый пост, чтобы в нём было внятное оприсание проблемы, а не куча жаргона, в котором вы сами не ориентируетесь.

Перед открытием темы прочитал множество тем на этом замечательном форуме... и, скажу я вам, здесь такой кучи жаргона в каждой теме - "закрыть порт", "закрытые порты", и т.д. Еще я читал про неотключаемый эгофильтр, помню о ком, но не помню где... Также, хочу заменить, что вы одаренный интеллектом человек. Спустя сколько сообщений после того, как я сам озвучил, что впервые столкнулся с Ubuntu, вы делаете просто гениальное заключение, что я в чем-то плохо ориентируюсь.

А по моему вопросу вы что-нибудь можете ответить?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: Не могу закрыть порт
« Ответ #14 : 16 Марта 2016, 19:17:47 »
Это мы между собой можем такими словами перебрасываться, потому что знаем, что за ними стоит. Вы - не знаете. Не надо использовать слова, в значении которых вы не уверены. Даже если все вокруг их используют.

По вашему вопросу я уже начал уставать повторять - опишите, без использования незнакомых слов и сомнительных речевых оборотов, какого конечного эффекта вы хотите добиться.
Пока не будет этого описания - вам не поможет никто.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.023 секунд. Запросов: 21.