<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; не могу открыть порты]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=32882&amp;type=atom" />
	<updated>2013-12-25T08:32:32Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=32882</id>
		<entry>
			<title type="html"><![CDATA[Re: не могу открыть порты]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=384281#p384281" />
			<content type="html"><![CDATA[<div class="codebox"><pre><code>70  8448 DROP       all  --  *      *       0.0.0.0/0</code></pre></div><p>Это правило раньше, чем<br /></p><div class="codebox"><pre><code>0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:445</code></pre></div><p>Делайте выводы.</p>]]></content>
			<author>
				<name><![CDATA[Alexey_1]]></name>
				<uri>https://linuxforum.ru/profile.php?id=25955</uri>
			</author>
			<updated>2013-12-25T08:32:32Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=384281#p384281</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[не могу открыть порты]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=384269#p384269" />
			<content type="html"><![CDATA[<p>хочу открыть порт в OpenSuse 12.3 взял для примера tcp 445, так как установлен samba server.<br />Однако сервисы в интернете упорно пишут, что порт закрыт. Файрвол настроил.<br />В интернет выхожу через модем 3G/4G.</p><p>netstat показывает следующее:</p><div class="codebox"><pre><code>tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:7634            0.0.0.0:*               LISTEN      
tcp        0      0 192.168.56.1:54007      0.0.0.0:*               LISTEN      
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN      
tcp        0      0 :::51978                :::*                    LISTEN      
tcp        0      0 :::139                  :::*                    LISTEN      
tcp        0      0 :::111                  :::*                    LISTEN      
tcp        0      0 :::631                  :::*                    LISTEN      
tcp        0      0 ::1:25                  :::*                    LISTEN      
tcp        0      0 :::445                  :::*                    LISTEN      

Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    6   304 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
12827 8254K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate ESTABLISHED
 1549  134K ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate RELATED
    0     0 input_int  all  --  eth0   *       0.0.0.0/0            0.0.0.0/0           
    0     0 input_int  all  --  eth1   *       0.0.0.0/0            0.0.0.0/0           
 5842  374K input_ext  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 LOG flags 6 level 4 prefix &quot;SFW2-IN-ILL-TARGET &quot;
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain input_ext (1 references)
 pkts bytes target     prot opt in     out     source               destination         
   70  8448 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            PKTTYPE = broadcast
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 4
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 8
    0     0 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 tcp dpt:445 flags:0x17/0x02 LOG flags 6 level 4 prefix &quot;SFW2-INext-ACC-TCP &quot;
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:445
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:445
    0     0 LOG        udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp spt:54007 dpt:54007 ctstate NEW limit: avg 3/min burst 5 LOG flags 6 level 4 prefix &quot;SFW2-INext-ACC &quot;
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp spt:54007 dpt:54007
    1    64 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            PKTTYPE = multicast
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            PKTTYPE = broadcast
  143  7180 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 tcp flags:0x17/0x02 LOG flags 6 level 4 prefix &quot;SFW2-INext-DROP-DEFLT &quot;
   16  1194 LOG        icmp --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 LOG flags 6 level 4 prefix &quot;SFW2-INext-DROP-DEFLT &quot;
  144 16606 LOG        udp  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 ctstate NEW LOG flags 6 level 4 prefix &quot;SFW2-INext-DROP-DEFLT &quot;
 5771  365K DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 9322 packets, 1076K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    6   304 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0   </code></pre></div><p>Видно, что через правило<br /></p><div class="codebox"><pre><code>  0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:445</code></pre></div><p>пакеты не идут, не понятно куда они деваются.<br />Пробовал разрешать iptables -P INPUT ACCEPT<br />то же самое.<br />tcpdump -i ppp0 port 445 молчит</p><p>Что еще может мешать принятию пакетов?</p>]]></content>
			<author>
				<name><![CDATA[muaddib]]></name>
				<uri>https://linuxforum.ru/profile.php?id=32976</uri>
			</author>
			<updated>2013-12-25T07:21:15Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=384269#p384269</id>
		</entry>
</feed>
