Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: IPtables - Открыть порт  (Прочитано 42657 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн miragex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
IPtables - Открыть порт
« : 15 Август 2012, 01:16:38 »
Добрый вечер
Решил запустить сайт на своем сервере (с видимостью из ИНТЕРНЕТ)
Пытаюсь открыть 80 порт в iptables
iptables -A INPUT -t tcp --dport 80,443 -j ACCEPT
выдаёт ошибку:
iptables v1.4.12: unknown option "--dport"

Спасибо

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1024
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #1 : 15 Август 2012, 02:07:09 »
iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT

P.S. Если в слове "мир" сделать три ошибки, то результат нельзя будет показывать детям и женщинам:)

Оффлайн miragex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #2 : 15 Август 2012, 21:16:38 »
 :) Спасибо

Оффлайн miragex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #3 : 19 Август 2012, 00:43:59 »
доброго времени суток
Потребовалось открыть порты извне 27017,27019 UDP (CS Server's)
Бьюсь неделю - голову об Iptables сломал
Ubuntu чистая - Правил никаких еще нет.
По локальной сети все работает люди заходят на сервера, а из интернета зайти не могут
Порты на роутере проброшены на 100% правильно.
Прошу помощи!
мануалов по iptables начитался - только понять сразу трудно

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1024
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #4 : 19 Август 2012, 04:49:29 »
доброго времени суток
Потребовалось открыть порты извне 27017,27019 UDP (CS Server's)
Бьюсь неделю - голову об Iptables сломал
Ubuntu чистая - Правил никаких еще нет.
По локальной сети все работает люди заходят на сервера, а из интернета зайти не могут
Порты на роутере проброшены на 100% правильно.
Прошу помощи!
мануалов по iptables начитался - только понять сразу трудно

Это сам мог говорит что игры - зло :)

А так... Мало инфы. Не понятно как открывал порты, как пробрасывал их на роутере и т.д.

Оффлайн b0

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #5 : 19 Август 2012, 05:20:15 »
У меня такая же проблема как у топик стартера.
Но решить ее не получилось.
b0@b-desctop:~$ sudo iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
[sudo] password for b0:
b0@b-desctop:~$
Порт всё еще закрыт :'(

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #6 : 19 Август 2012, 06:37:10 »
Потребовалось открыть порты извне 27017,27019 UDP (CS Server's)
Как пробовали "открыть"? Игровой сервер на этом компе работает?

b]b0[/b],
а на 80 и 430 что-нибудь слушает?
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн miragex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #7 : 19 Август 2012, 21:32:41 »
Добрый день
О сервере
OS UBUNTU SERVER 12.04
на сервере запущено три сервера CS с портами: 27017, 27019, 27027
К роутеру, кроме сервера подключен еще один комп и ноутбук
Так вот с этих двух компьютеров можно зайти на сервера CS и спокойненько играть, но игроки из интернета подключится не могут.
Вот я и ломаю голову насчет правил IPTABLES для этих серверов, чтоб народ из интернета мог к ним подключаться
на роутере пробросил порты: 27017, 27019, 27027, 27005, 27010, 27015 (последние три порта нужны для работы сервера)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #8 : 19 Август 2012, 21:53:11 »
А почему Вы думаете, что порты закрыты? Если с iptables не игрались и не активировали какой-нить uwf, то всё должно работать.
Для надёжности давайте посмотрим. загружены ли вообще какие-нибудь правила
В принципе, раз сервера работают на этой железке, то инетресует только цепочка INPUT
sudo iptables -nvL INPUT
Хотя я уверен, что она пуста, так как локальные пользователи могут подключиться.
Думаю, что проблема либо в роутере, либо (что нельзя исключать) с сетью в во внешний мир у самого сервера. Он-то в интернет ходит?
ifconfig; route -n
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27362
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #9 : 20 Август 2012, 00:00:50 »
Я бы, скорее, посмотрел
tracepath ya.ru
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн nocturna

  • Участник
  • *
  • Сообщений: 107
  • :3
    • Просмотр профиля
Re: IPtables - Открыть порт
« Ответ #10 : 17 Июнь 2013, 14:58:27 »
Подскажите, каким образом можно точно проверить с этой же машины, открыт ли порт извне или нет?
Сервисы типа 2ip показывают точную информацию?

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: IPtables - Открыть порт
« Ответ #11 : 18 Июнь 2013, 02:16:16 »
Подскажите, каким образом можно точно проверить с этой же машины, открыт ли порт извне или нет?
В смысле, открыт ли наружу?
Если белый IP, то проверить можно тут:
http://nmap.online-domain-tools.com/
И в любом случае, можно поглядеть дамп правил iptables и ответить с достаточно высокой вероятностью.
« Последнее редактирование: 18 Июнь 2013, 02:31:20 от ArcFi »

 

Страница сгенерирована за 0.222 секунд. Запросов: 24.