<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; не могу открыть порты]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=32882</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=32882&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «не могу открыть порты».]]></description>
		<lastBuildDate>Wed, 25 Dec 2013 08:32:32 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: не могу открыть порты]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=384281#p384281</link>
			<description><![CDATA[<div class="codebox"><pre><code>70  8448 DROP       all  --  *      *       0.0.0.0/0</code></pre></div><p>Это правило раньше, чем<br /></p><div class="codebox"><pre><code>0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:445</code></pre></div><p>Делайте выводы.</p>]]></description>
			<author><![CDATA[null@example.com (Alexey_1)]]></author>
			<pubDate>Wed, 25 Dec 2013 08:32:32 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=384281#p384281</guid>
		</item>
		<item>
			<title><![CDATA[не могу открыть порты]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=384269#p384269</link>
			<description><![CDATA[<p>хочу открыть порт в OpenSuse 12.3 взял для примера tcp 445, так как установлен samba server.<br />Однако сервисы в интернете упорно пишут, что порт закрыт. Файрвол настроил.<br />В интернет выхожу через модем 3G/4G.</p><p>netstat показывает следующее:</p><div class="codebox"><pre><code>tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:7634            0.0.0.0:*               LISTEN      
tcp        0      0 192.168.56.1:54007      0.0.0.0:*               LISTEN      
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN      
tcp        0      0 :::51978                :::*                    LISTEN      
tcp        0      0 :::139                  :::*                    LISTEN      
tcp        0      0 :::111                  :::*                    LISTEN      
tcp        0      0 :::631                  :::*                    LISTEN      
tcp        0      0 ::1:25                  :::*                    LISTEN      
tcp        0      0 :::445                  :::*                    LISTEN      

Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    6   304 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
12827 8254K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate ESTABLISHED
 1549  134K ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate RELATED
    0     0 input_int  all  --  eth0   *       0.0.0.0/0            0.0.0.0/0           
    0     0 input_int  all  --  eth1   *       0.0.0.0/0            0.0.0.0/0           
 5842  374K input_ext  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 LOG flags 6 level 4 prefix &quot;SFW2-IN-ILL-TARGET &quot;
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain input_ext (1 references)
 pkts bytes target     prot opt in     out     source               destination         
   70  8448 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            PKTTYPE = broadcast
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 4
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 8
    0     0 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 tcp dpt:445 flags:0x17/0x02 LOG flags 6 level 4 prefix &quot;SFW2-INext-ACC-TCP &quot;
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:445
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:445
    0     0 LOG        udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp spt:54007 dpt:54007 ctstate NEW limit: avg 3/min burst 5 LOG flags 6 level 4 prefix &quot;SFW2-INext-ACC &quot;
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp spt:54007 dpt:54007
    1    64 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            PKTTYPE = multicast
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            PKTTYPE = broadcast
  143  7180 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 tcp flags:0x17/0x02 LOG flags 6 level 4 prefix &quot;SFW2-INext-DROP-DEFLT &quot;
   16  1194 LOG        icmp --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 LOG flags 6 level 4 prefix &quot;SFW2-INext-DROP-DEFLT &quot;
  144 16606 LOG        udp  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 ctstate NEW LOG flags 6 level 4 prefix &quot;SFW2-INext-DROP-DEFLT &quot;
 5771  365K DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 9322 packets, 1076K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    6   304 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0   </code></pre></div><p>Видно, что через правило<br /></p><div class="codebox"><pre><code>  0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:445</code></pre></div><p>пакеты не идут, не понятно куда они деваются.<br />Пробовал разрешать iptables -P INPUT ACCEPT<br />то же самое.<br />tcpdump -i ppp0 port 445 молчит</p><p>Что еще может мешать принятию пакетов?</p>]]></description>
			<author><![CDATA[null@example.com (muaddib)]]></author>
			<pubDate>Wed, 25 Dec 2013 07:21:15 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=384269#p384269</guid>
		</item>
	</channel>
</rss>
