1 (25.12.2013 11:23:12 отредактировано muaddib)

хочу открыть порт в OpenSuse 12.3 взял для примера tcp 445, так как установлен samba server.
Однако сервисы в интернете упорно пишут, что порт закрыт. Файрвол настроил.
В интернет выхожу через модем 3G/4G.

netstat показывает следующее:

tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:7634            0.0.0.0:*               LISTEN      
tcp        0      0 192.168.56.1:54007      0.0.0.0:*               LISTEN      
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN      
tcp        0      0 :::51978                :::*                    LISTEN      
tcp        0      0 :::139                  :::*                    LISTEN      
tcp        0      0 :::111                  :::*                    LISTEN      
tcp        0      0 :::631                  :::*                    LISTEN      
tcp        0      0 ::1:25                  :::*                    LISTEN      
tcp        0      0 :::445                  :::*                    LISTEN      

Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    6   304 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
12827 8254K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate ESTABLISHED
 1549  134K ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate RELATED
    0     0 input_int  all  --  eth0   *       0.0.0.0/0            0.0.0.0/0           
    0     0 input_int  all  --  eth1   *       0.0.0.0/0            0.0.0.0/0           
 5842  374K input_ext  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 LOG flags 6 level 4 prefix "SFW2-IN-ILL-TARGET "
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain input_ext (1 references)
 pkts bytes target     prot opt in     out     source               destination         
   70  8448 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            PKTTYPE = broadcast
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 4
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 8
    0     0 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 tcp dpt:445 flags:0x17/0x02 LOG flags 6 level 4 prefix "SFW2-INext-ACC-TCP "
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:445
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:445
    0     0 LOG        udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp spt:54007 dpt:54007 ctstate NEW limit: avg 3/min burst 5 LOG flags 6 level 4 prefix "SFW2-INext-ACC "
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp spt:54007 dpt:54007
    1    64 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            PKTTYPE = multicast
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            PKTTYPE = broadcast
  143  7180 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 tcp flags:0x17/0x02 LOG flags 6 level 4 prefix "SFW2-INext-DROP-DEFLT "
   16  1194 LOG        icmp --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 LOG flags 6 level 4 prefix "SFW2-INext-DROP-DEFLT "
  144 16606 LOG        udp  --  *      *       0.0.0.0/0            0.0.0.0/0            limit: avg 3/min burst 5 ctstate NEW LOG flags 6 level 4 prefix "SFW2-INext-DROP-DEFLT "
 5771  365K DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 9322 packets, 1076K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    6   304 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0   

Видно, что через правило

  0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:445

пакеты не идут, не понятно куда они деваются.
Пробовал разрешать iptables -P INPUT ACCEPT
то же самое.
tcpdump -i ppp0 port 445 молчит

Что еще может мешать принятию пакетов?

2

70  8448 DROP       all  --  *      *       0.0.0.0/0

Это правило раньше, чем

0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:445

Делайте выводы.