Adicionando regra de firewall faz várias entradas

1

Estou tentando adicionar uma regra ao meu Ubuntu 14 iptables para permitir NTP (123) usando o comando permitindo entrada de tráfego em portas específicas iptables básicos Como?

Aqui está o meu comando:

sudo iptables -A INPUT -p tcp --dport ntp -j ACCEPT

Depois que eu corro, então vejo e entrada no iptables -L liek isso:

ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ntp

Então eu uso dois sites externos para fazer uma varredura de porta naquela porta e ambos voltam e dizem que a porta está fechada. Então eu reiniciei, sem alteração. Eu queria então remover a entrada do iptables:

DROP       tcp  --  anywhere             anywhere             tcp dpt:ntp

Isso não teve o efeito desejado porque agora tenho algo assim: ACCEPT tcp - em qualquer lugar tcp dpt: ntp ACCEPT tcp - em qualquer lugar tcp dpt: ntp DROP tcp - em qualquer lugar do tcp dpt: ntp ACCEPT tcp - em qualquer lugar em qualquer lugar tcp dpt: ntp

Eu decidi parar por aí, pois não tenho certeza do que estou fazendo de errado. Existe um comando que preciso executar para realmente abrir a porta?

    
por robby 05.03.2015 / 00:41

1 resposta

2

AFAIK, o NTP funciona no UDP. Então você pode tentar algo parecido,

sudo iptables -A OUTPUT -p udp --dport 123 --sport 1024:65535 -j ACCEPT
sudo iptables -A INPUT -p udp --sport 123 --dport 1024:65535 -j ACCEPT
    
por kjohri 05.03.2015 / 01:08