Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Как отключить iptables???  (Прочитано 30389 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн minipooh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Как отключить iptables???
« : 11 Августа 2009, 16:18:34 »
Поставили 2 новых компа, установили на них Kubuntu 9.04, настроили ssh, sftp поднимается все нормально, но когда начали отлаживать git push обнаружили проблему:

Tunnel device open failed.
Could not request tunnel forwarding.

Решили проверить еще раз ssh выяснилось что ssh не может поднять тоннель между серваком и клиентом.

channel 0: open failed: administratively prohibited: open failed

Маны по настройке ssh прочитал настроил как положено (вроде бы) но тоннель все равно не создается. Решили для проверки поднять порт на серваке с помощью nc и послушать его. Порт создался, но доступа с удаленной машины на него нет.

(UNKNOWN) [xxx.xxx.xxx.xxx] 13000 (?) : Connection refused
Попробовали открыть порты на других машинах, естественно все нормально мы (сервак и клиент) их видим они нас слышат. Но нас никто не видит.

В связи с чем вопросы:

Как решить проблемму "видимости"?
Как настроить правильно iptables?
Можно ли вообще отключить iptables?

HELP please!!!

Оффлайн terrible_user

  • Активист
  • *
  • Сообщений: 438
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #1 : 11 Августа 2009, 16:42:25 »
Я думаю будет полезным приложить в тему твои текущие настройки iptables
iptables -L
Бери больше, кидай дальше

Оффлайн minipooh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #2 : 11 Августа 2009, 17:02:23 »
На клиенте и на серваке одинаковый результат команды:

sudo iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Оффлайн hinotf

  • Участник
  • *
  • Сообщений: 208
  • хрюмзолорд
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #3 : 11 Августа 2009, 17:15:55 »
Может, достаточно поставить какой-нибудь графический интерфейс к iptables, напрмер Firestarer и почитать его руководство?
Aiya, Earendil, elenion ancalima!

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #4 : 11 Августа 2009, 17:24:10 »
Это не отключит iptables. :)

Судя по опубликованному iptables -L выводу, iptables пассивны и трафик не фильтруют. Можно считать их выключенными.
StarDict и Mueller помогут против английского мануала.

Оффлайн terrible_user

  • Активист
  • *
  • Сообщений: 438
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #5 : 11 Августа 2009, 17:25:16 »
Да iptables'ы вообще судя по всему тут непричем, либо их наоборот надо не удалять а настраивать

Вот насчет ssh'a напиши подробнее что как и куда  ты делаешь подключаешья
Бери больше, кидай дальше

Оффлайн minipooh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #6 : 11 Августа 2009, 17:45:28 »
ssh запускаю так:

sudo ssh -2 -L 2000:localhost:2000 Alexandr@ххх.ххх.ххх.ххх
вместо localhost пробовал и имя клиентской машины и ip-шник без разницы.
так же пробовал так:

sudo ssh Alexandr@ххх.ххх.ххх.ххх -w any:any
В последнем случае туннель не создается но управление удаленным компьютером я получаю.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28515
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #7 : 11 Августа 2009, 17:54:34 »
Сам то понимаешь, чего пишешь?
sudo ssh -2 -L 2000:localhost:2000 Alexandr@ххх.ххх.ххх.ххх
Открыть на локальной машине порт 2000 и приконнектить его к нему самому. Слегка... ммм... СТРАННОЕ указание.

ssh -L localport:remotehost2:remoteport -- username@remotehost1
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн minipooh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #8 : 11 Августа 2009, 17:59:09 »
А кто еще может обрубать тонель??

Пользователь решил продолжить мысль 11 Августа 2009, 18:02:11:
ну насколько я понял из описания ssh командой

sudo ssh -2 -L 2000:localhost:2000 Alexandr@ххх.ххх.ххх.ххх
я открываю 2000 порт на своей машине и подсоединяю его к 2000 порту на машине Alexandr@ххх.ххх.ххх.ххх????

Тогда какие нужно указывать порты??? Нужно предварительно на серваке открывать предварительно какой-то порт???
« Последнее редактирование: 11 Августа 2009, 18:02:11 от minipooh »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28515
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #9 : 11 Августа 2009, 18:04:32 »
Тогда уже
ssh -2 -L 2000:ххх.ххх.ххх.ххх:2000 Alexandr@ххх.ххх.ххх.ххх

И вообще напуркуа судо для ssh, ты где?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн minipooh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #10 : 11 Августа 2009, 18:09:43 »
да судо то фиг с ним, что с ним что без него результат одинаковый.

Вместо localhost указать свой ip-шник тоже пробовал

Все одно и то же.....

Пользователь решил продолжить мысль 11 Августа 2009, 18:13:24:
меня сейчас мучает вопрос почему порт окрытый с помощью nc с других компов не виден??? А мы порты на других машинах видим и нормально к ним конетктимся......
« Последнее редактирование: 11 Августа 2009, 18:13:24 от minipooh »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28515
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #11 : 11 Августа 2009, 18:29:38 »
По умолчанию ssh биндит порты на localhost.
Т.е. получется
Ты -> localport:localhost -> ssh client -> ssh server -> remotehost2:remoteport
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн minipooh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #12 : 12 Августа 2009, 11:50:09 »
результат работы команды iptables-save:

# Generated by iptables-save v1.4.1.1 on Wed Aug 12 11:41:38 2009
*nat                                                             
:PREROUTING ACCEPT [44036:13479604]                             
:POSTROUTING ACCEPT [5440:283611]                               
:OUTPUT ACCEPT [5440:283611]
COMMIT
# Completed on Wed Aug 12 11:41:38 2009
# Generated by iptables-save v1.4.1.1 on Wed Aug 12 11:41:38 2009
*mangle
:PREROUTING ACCEPT [80197:21993080]
:INPUT ACCEPT [36740:8607888]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [30220:4485658]
:POSTROUTING ACCEPT [30240:4486833]
COMMIT
# Completed on Wed Aug 12 11:41:38 2009
# Generated by iptables-save v1.4.1.1 on Wed Aug 12 11:41:38 2009
*filter
:INPUT ACCEPT [36740:8607888]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [30220:4485658]
COMMIT

Диапазон портов которые указаны в скобках, это те которые пропускаются или те которые iptables закрывает??? Устройте мне кто-нибудь ликбез по этому описанию?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28515
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #13 : 12 Августа 2009, 17:22:51 »
А с чего ты взял, что это диапазон портов, вообще?
У тебя ipt прозрачная, как детская слезинка.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Silver Ghost

  • Участник
  • *
  • Сообщений: 107
    • Просмотр профиля
Re: Как отключить iptables???
« Ответ #14 : 12 Августа 2009, 18:06:09 »
хм... а простой вариант, что провайдер фильтрует порты никто не рассматривает?

 

Страница сгенерирована за 0.018 секунд. Запросов: 19.