Kan inte portforwarda

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Användarvisningsbild
DrMario
Inlägg: 62
Blev medlem: 28 feb 2007, 00:10
OS: Debian
Ort: Uppsala

Kan inte portforwarda

Inlägg av DrMario »

Hej allihopa!

Jag är linux-newbie och har nu fått igång det mesta med kubuntu edgy.
Men jag har grymma problem med att öppna portar! :'(

Nu sitter jag med kabeln från väggen direkt in i datorn, har öppnat port 412 (till linuxdcpp) i Firestarter, men den är fortfarande stängd enligt t ex http://www.canyouseeme.org/ !

Vad har jag missat?  ???
⊲ஜ௹ஔ௵ௌூ⊳
johan_pirate

SV: Kan inte portforwarda

Inlägg av johan_pirate »

Kanske den kan hjälpa dig: http://ubuntuforums.org/showthread.php?t=331161

Funkade för mig i allefall ;D
Användarvisningsbild
DrMario
Inlägg: 62
Blev medlem: 28 feb 2007, 00:10
OS: Debian
Ort: Uppsala

SV: Kan inte portforwarda

Inlägg av DrMario »

Tack för tipset :)
Funkar fortfarande inte, tyvärr...

När jag portscannar får jag connection timeout som svar.
⊲ஜ௹ஔ௵ௌூ⊳
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Kan inte portforwarda

Inlägg av Okänd »

Titta i Eventsfliken i Firestarter när du försöker köra. Där ser du vad som fastnar. Vill du kan du skriva in resultatet här i tråden.
Användarvisningsbild
DrMario
Inlägg: 62
Blev medlem: 28 feb 2007, 00:10
OS: Debian
Ort: Uppsala

SV: Kan inte portforwarda

Inlägg av DrMario »

Nu fick jag upp port 6881! :D

Problemet är att jag inte riktigt vet vad jag gjorde... Jag skrev

Kod: Markera allt

sudo iptables -A INPUT -p tcp --dport 6881 -j ACCEPT
som johan_pirate föreslog, OCH jag skapade en ny regel i policy-fliken på firestarter. Vad är skillnaden? Och vad är egentligen nödvändigt för att öpnna en specifik port?

Events-loggen ser ut så här:

Kod: Markera allt

Time:Mar  5 22:52:45 Direction: Unknown In:eth0 Out: Port:5003 Source:83.233.65.79 Destination:83.233.65.255 Length:153 TOS:0x00 Protocol:UDP Service:Unknown
Time:Mar  5 22:56:11 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.247 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:11 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.247 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:11 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.106 Destination:83.233.65.255 Length:237 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:12 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.247 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:15 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.247 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:15 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.247 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:16 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.112 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:16 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.247 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:17 Direction: Unknown In:eth0 Out: Port:6881 Source:24.250.230.184 Destination:83.233.65.242 Length:48 TOS:0x00 Protocol:TCP Service:BitTorrent
Time:Mar  5 22:56:20 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.247 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:20 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.247 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:20 Direction: Unknown In:eth0 Out: Port:6881 Source:24.250.230.184 Destination:83.233.65.242 Length:48 TOS:0x00 Protocol:TCP Service:BitTorrent
Time:Mar  5 22:56:20 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.247 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:23 Direction: Unknown In:eth0 Out: Port:6881 Source:204.16.252.112 Destination:83.233.65.242 Length:60 TOS:0x00 Protocol:TCP Service:BitTorrent
Time:Mar  5 22:56:24 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.247 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:25 Direction: Unknown In:eth0 Out: Port:6881 Source:75.39.164.4 Destination:83.233.65.242 Length:48 TOS:0x00 Protocol:TCP Service:BitTorrent
Time:Mar  5 22:56:25 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.247 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:26 Direction: Unknown In:eth0 Out: Port:6881 Source:204.16.252.112 Destination:83.233.65.242 Length:60 TOS:0x00 Protocol:TCP Service:BitTorrent
Time:Mar  5 22:56:26 Direction: Unknown In:eth0 Out: Port:6881 Source:24.250.230.184 Destination:83.233.65.242 Length:48 TOS:0x00 Protocol:TCP Service:BitTorrent
Time:Mar  5 22:56:28 Direction: Unknown In:eth0 Out: Port:6881 Source:75.39.164.4 Destination:83.233.65.242 Length:48 TOS:0x00 Protocol:TCP Service:BitTorrent
Time:Mar  5 22:56:37 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.112 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:37 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.112 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:37 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.244 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:37 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.112 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:39 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.112 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:39 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.112 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:56:45 Direction: Unknown In:eth0 Out: Port:5003 Source:83.233.65.79 Destination:83.233.65.255 Length:153 TOS:0x00 Protocol:UDP Service:Unknown
Time:Mar  5 22:57:06 Direction: Unknown In:eth0 Out: Port:2967 Source:83.233.154.213 Destination:83.233.65.242 Length:48 TOS:0x00 Protocol:TCP Service:Unknown
Time:Mar  5 22:57:20 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.66 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:57:20 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.66 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:57:20 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.17 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:57:21 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.66 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:57:22 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.66 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:57:22 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.66 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:57:24 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.152 Destination:83.233.65.255 Length:229 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:57:24 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.66 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:16 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.182 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:25 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.175 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:27 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.54 Destination:83.233.65.255 Length:235 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:37 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.182 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:37 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.182 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:37 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.244 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:38 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.182 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:40 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.182 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:40 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.182 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:45 Direction: Unknown In:eth0 Out: Port:5003 Source:83.233.65.79 Destination:83.233.65.255 Length:153 TOS:0x00 Protocol:UDP Service:Unknown
Time:Mar  5 22:58:46 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.175 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:46 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.175 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:46 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.244 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:47 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.175 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:48 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.175 Destination:83.233.65.255 Length:202 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:58:48 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.175 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:59:00 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.231 Destination:83.233.65.255 Length:234 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:59:09 Direction: Unknown In:eth0 Out: Port:137 Source:83.233.65.141 Destination:83.233.65.255 Length:78 TOS:0x00 Protocol:UDP Service:Samba (SMB)
Time:Mar  5 22:59:11 Direction: Unknown In:eth0 Out: Port:138 Source:83.233.65.236 Destination:83.233.65.255 Length:229 TOS:0x00 Protocol:UDP Service:Samba (SMB)
⊲ஜ௹ஔ௵ௌூ⊳
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Kan inte portforwarda

Inlägg av Okänd »

Det du behövt göra i Firestarter:

Klicka på flik policy
Editing - välj Inbound traffic policy
Högerklicka i vita fältet vid Allow service
Add rule
Fyll i port: 6881
Anyone

Klart!

Jag har en svag misstanke att när du skapar regeln enligt "sudo iptables -A INPUT -p tcp --dport 6881 -j ACCEPT", så försvinner den när du startar om datorn. Kanske någon kan kommentera?
Edit: http://www.redhat.com/docs/manuals/ente ... aving.html

Det jag vet däremot är att den inte försvinner när man skapar den med Firestarter. Firestarter går som en services.
Senast redigerad av 1 northface, redigerad totalt 6 gånger.
johan_pirate

SV: Kan inte portforwarda

Inlägg av johan_pirate »

northface skrev: Jag har en svag misstanke att när du skapar regeln enligt "sudo iptables -A INPUT -p tcp --dport 6881 -j ACCEPT", så försvinner den när du startar om datorn. Kanske någon kan kommentera?

Edit: http://www.redhat.com/docs/manuals/ente ... aving.html
jaså ?!  :)

Min fungerar galant :)
Användarvisningsbild
DrMario
Inlägg: 62
Blev medlem: 28 feb 2007, 00:10
OS: Debian
Ort: Uppsala

SV: Kan inte portforwarda

Inlägg av DrMario »

northface skrev: Det du behövt göra i Firestarter:

Klicka på flik policy
Editing - välj Inbound traffic policy
Högerklicka i vita fältet vid Allow service
Add rule
Fyll i port: 6881
Anyone

Klart!

Jag har en svag misstanke att när du skapar regeln enligt "sudo iptables -A INPUT -p tcp --dport 6881 -j ACCEPT", så försvinner den när du startar om datorn. Kanske någon kan kommentera?
Edit: http://www.redhat.com/docs/manuals/ente ... aving.html

Det jag vet däremot är att den inte försvinner när man skapar den med Firestarter. Firestarter går som en services.
Jag har långt ifrån lärt mig hur allt med iptables fungerar än...

Jag startade om datorn, och mycket riktigt verkade regeln ha försvunnit. Port 6881 är stängd.

Det verkar inte fungera om jag bara skapar regeln i firestarter, alltså add rule, port 6881, everyone och sedan apply policy. 6881 är fortfarande stängd!
Kan det vara någonting annat som skriver över?
⊲ஜ௹ஔ௵ௌூ⊳
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Kan inte portforwarda

Inlägg av Okänd »

Kollade upp hur en nyinstallation ser ut - vad gäller ipchains och iptables - innan man laddat in några brandväggsregler från t.ex. Firestarter.

sudo iptables -L gav:

Chain INPUT (policy ACCEPT)
target    prot opt source              destination       

Chain FORWARD (policy ACCEPT)
target    prot opt source              destination       

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination

De 3 kedjorna INPUT, FORWARD och OUTPUT finns som förväntat med.
Kedjorna har policy ACCEPT, dvs så öppet det kan bli.
Det finns ej heller några brandväggsregler.

Lägger nu in en regel i INPUT-kedjan enligt:
sudo iptables -A INPUT -p tcp --destination-port 1234 -j DROP

och i listade regler finns nu denna med:

sudo iptables -L

Chain INPUT (policy ACCEPT)
target    prot opt source              destination       
DROP      tcp  --  anywhere            anywhere            tcp dpt:1234

Chain FORWARD (policy ACCEPT)
target    prot opt source              destination       

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination


Startar nu om datorn och listar regler igen:

sudo iptables -L

Chain INPUT (policy ACCEPT)
target    prot opt source              destination       

Chain FORWARD (policy ACCEPT)
target    prot opt source              destination       

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination

Dvs regeln har försvunnet!

DrMario - kan du köra
sudo iptables -L
och klistra in resultatet här?

Testa det här i Firestarter:
1. Edit/Preferences -> Interface/Policy. Klicka i Apply policy changes immediately
2. När du skapar regeln; välj BitTorrent vid Name istället för att ange 6881. Då får du lite fler portar som säkert behövs.
Senast redigerad av 1 northface, redigerad totalt 7 gånger.
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Kan inte portforwarda

Inlägg av Okänd »

Ja, dom finns med där. Får fundera vidare och läsa på. Är du säker på att det är brandväggen som strular??

Ta nu bort den post som visar brandväggsreglerna - du behöver inte skylta med dom. Om du inte kan göra det själv - be moderatorn göra det.
Användarvisningsbild
DrMario
Inlägg: 62
Blev medlem: 28 feb 2007, 00:10
OS: Debian
Ort: Uppsala

SV: Kan inte portforwarda

Inlägg av DrMario »

Tja... jag har kopplat ur routern och kör kabeln direkt från väggen. Har inte installerat nämnvärt mycket program sen jag installerade kubuntu för några dar sen... Vad kan det vara annars?  ???

Tack för hjälpen ska du ha i alla fall, jag ger inte upp än ;D
⊲ஜ௹ஔ௵ௌூ⊳
Användarvisningsbild
DrMario
Inlägg: 62
Blev medlem: 28 feb 2007, 00:10
OS: Debian
Ort: Uppsala

SV: Kan inte portforwarda

Inlägg av DrMario »

Efter ominstallation av OS:et ger nu iptables -L detta:

Chain INPUT (policy ACCEPT)
target    prot opt source              destination

Chain FORWARD (policy ACCEPT)
target    prot opt source              destination

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination


Helt tom alltså.
Firestarter är inte installerat. Vissa program, t ex linuxdcpp lyckas nu öppna portarna man anger i programmet (port 1024 och uppåt iaf), medan andra, som GAIM och kftpgrabber inte gör det...

Någon som kan hjälpa?
⊲ஜ௹ஔ௵ௌூ⊳
dama
Inlägg: 36
Blev medlem: 03 apr 2006, 22:39

SV: Kan inte portforwarda

Inlägg av dama »

Denna guide kan kanske vara ngt!
https://help.ubuntu.com/community/IptablesHowTo
Där står bla hur du gör för att spara regler osv i iptables.
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"