Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Не виден порт из инета  (Прочитано 1620 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Не виден порт из инета
« : 12 Ноября 2012, 16:20:57 »
Хочу поставить сервер допустим CS.. Все отлично! сервер поставил! запустил! хочу что бы к нему приконектились люди из вне! Они конектятся.. НО! Порт на котором работает сервер именно 27015 не виден с внешки. Как я это определил? например сервисом 2ip.ru там есть сканер портов, просканировал им, говорит что порт 27015 закрыт! как так? люди конектятся(если им IP сказать) НО не виден сервер из инета. для чего мне нужен открытый порт? ну хотя бы для того, что бы мой сервер был виден в find CS серверов. Описание моей сети такое:
2 сетевых интерфейса:
(Локальная сеть)
auto eth0
allow-hotplug eth0
iface eth0 inet static
address 192.168.1.1
netmask 255.255.255.0

(инет)
auto eth1
iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0

(инет поднимается по ppp0)

auto dsl-provider
iface dsl-provider inet ppp
pre-up /sbin/ifconfig eth1 up # line maintained by pppoeconf
provider dsl-provider

да, инет проброшен с сетевого интерфейса eth1 на eth0 с помощью iptables
iptables -t nat -A POSTROUTING -p all -o ppp0 -j MASQUERADE

Nак вот основной вопрос! как мне открыть этот порт????

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не виден порт из инета
« Ответ #1 : 12 Ноября 2012, 20:06:13 »
сервер установлен на этой железке?
sudo iptables-save в студию

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Не виден порт из инета
« Ответ #2 : 12 Ноября 2012, 20:48:25 »
Да на этой.

# Generated by iptables-save v1.4.8 on Sun Nov  4 01:33:00 2012
*filter
:INPUT ACCEPT [6624:444548]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [6635:512152]
-A FORWARD -j ACCEPT
COMMIT
# Completed on Sun Nov  4 01:33:00 2012
# Generated by iptables-save v1.4.8 on Sun Nov  4 01:33:00 2012
*mangle
:PREROUTING ACCEPT [228076:141160696]
:INPUT ACCEPT [76522:42639058]
:FORWARD ACCEPT [151464:98463270]
:OUTPUT ACCEPT [76188:43850492]
:POSTROUTING ACCEPT [227780:142332297]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Sun Nov  4 01:33:00 2012
# Generated by iptables-save v1.4.8 on Sun Nov  4 01:33:00 2012
*nat
:PREROUTING ACCEPT [44663:3018945]
:POSTROUTING ACCEPT [536:36196]
:OUTPUT ACCEPT [548:36061]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on Sun Nov  4 01:33:00 2012

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не виден порт из инета
« Ответ #3 : 12 Ноября 2012, 20:59:54 »
allkex,
ip a ; ip r ; sudo ss -lnp | grep 27015?

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Не виден порт из инета
« Ответ #4 : 12 Ноября 2012, 21:08:11 »
ip a

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 90:f6:52:05:17:dc brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.1/24 brd 192.168.1.255 scope global eth0
    inet6 fe80::92f6:52ff:fe05:17dc/64 scope link
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 10:78:d2:3f:15:0d brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.1/24 brd 192.168.0.255 scope global eth1
    inet6 fe80::1278:d2ff:fe3f:150d/64 scope link
       valid_lft forever preferred_lft forever
5: pan0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN
    link/ether 0e:ed:ae:80:1f:d0 brd ff:ff:ff:ff:ff:ff
7: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1492 qdisc pfifo_fast state UNKNOWN qlen 3
    link/ppp
    inet 95.79.31.220 peer 91.144.184.70/32 scope global ppp0

ip r
91.144.184.70 dev ppp0  proto kernel  scope link  src 95.79.31.220
192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.1
192.168.0.0/24 dev eth1  proto kernel  scope link  src 192.168.0.1
default dev ppp0  scope link

ss -lnp | grep 27015 - пусто

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не виден порт из инета
« Ответ #5 : 12 Ноября 2012, 21:33:10 »
ss -lnp | grep 27015 - пусто
Надо запустить сервер.

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Не виден порт из инета
« Ответ #6 : 12 Ноября 2012, 21:41:40 »
Да я понял.. все равно пусто.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не виден порт из инета
« Ответ #7 : 12 Ноября 2012, 22:10:12 »
Да я понял.. все равно пусто.
Запустить сервер на порту 27015.

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Не виден порт из инета
« Ответ #8 : 12 Ноября 2012, 22:12:47 »
даа я сделал это ничего !:) никакова выхлопа нету!:)

Пользователь решил продолжить мысль 12 Ноября 2012, 22:16:28:
ss -lnp без выборке при запущенном сервере.
Recv-Q Send-Q                                        Local Address:Port                                          Peer Address:Port
0      50                                                       :::139                                                     :::*      u       sers:(("smbd",2172,25))
0      128                                                      :::80                                                      :::*      u       sers:(("apache2",2993,4),("apache2",3002,4),("apache2",3003,4),("apache2",3004,4),("apache2",3005,4),("apache2",3006,4),("apache2",339       6,4))
0      5                                                        :::21                                                      :::*      u       sers:(("proftpd",2903,1))
0      5                                                        :::53                                                      :::*      u       sers:(("dnsmasq",2048,7))
0      5                                                         *:53                                                       *:*      u       sers:(("dnsmasq",2048,5))
0      128                                                      :::22                                                      :::*      u       sers:(("sshd",2829,4))
0      128                                                       *:22                                                       *:*      u       sers:(("sshd",2829,3))
0      128                                               127.0.0.1:631                                                      *:*      u       sers:(("cupsd",2014,6))
0      128                                                     ::1:631                                                     :::*      u       sers:(("cupsd",2014,5))
0      128                                                       *:3128                                                     *:*      u       sers:(("squid",2874,13))
0      20                                                      ::1:25                                                      :::*      u       sers:(("exim4",2687,4))
0      20                                                127.0.0.1:25                                                       *:*      u       sers:(("exim4",2687,3))
0      50                                                       :::445                                                     :::*      u       sers:(("smbd",2172,24))
0      50                                                127.0.0.1:3306                                                     *:*      u       sers:(("mysqld",2297,10))
« Последнее редактирование: 12 Ноября 2012, 22:16:28 от allkex »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не виден порт из инета
« Ответ #9 : 12 Ноября 2012, 23:10:05 »
ps aux | grep имя_процесса_сервера?

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Не виден порт из инета
« Ответ #10 : 12 Ноября 2012, 23:11:32 »
Все норм процесс есть сервак пущен
ps aux | grep hldsm
root      3928  0.0  0.0   7572   880 pts/6    S+   23:10   0:00 grep hldsm

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не виден порт из инета
« Ответ #11 : 12 Ноября 2012, 23:56:12 »
Все норм процесс есть сервак пущен
И какой порт он слушает?

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Не виден порт из инета
« Ответ #12 : 13 Ноября 2012, 00:00:01 »
27015 по конфигам. в общем что то мне кажется что виновата тут не сама система. а виноват сервер и его модули.. потому как пробюивал порт все норм вешал на порт другие сервисы ну например апач он принимает соединения. то есть показывает что открыт.. а когда вешаю КС сервак он типа закрыт.. кажется мне что програмуля просто не принимает соединения из вне.... сама програмуля сервера..

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не виден порт из инета
« Ответ #13 : 13 Ноября 2012, 00:12:21 »
Ещё имеет смысл проверить UDP-порты:
sudo ss -lnpu

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Не виден порт из инета
« Ответ #14 : 13 Ноября 2012, 00:19:24 »
Вывод ss -lnpu вообще пустой....

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.