Como faço para abrir uma porta no Ubuntu quando

0
  • Meu celular está escutando em 192.168.1.4
  • O SSH está escutando em 192.168.1.4:22
  • Nenhum firewall está sendo executado
  • TCP wrappers não estão configurados,
  • posso me conectar sem fio à Internet
  • Meus registros do kernel mostram que estou tentando se conectar de outro host, mas uma varredura nmap mostra que todas as portas estão fechadas.

Como faço para abrir uma porta?

    
por 3498DB 20.03.2011 / 05:07

2 respostas

1

Você tem endereço IP público? Onde você executa o NMAP? Parece que você está tentando usar seu IP de rede local da Internet. Efetivamente, os computadores não são da mesma rede e não podem alcançar um ao outro. Em vez disso, você deve usar o endereço IP da Internet.

Antes de verificar se as portas estão abertas, tente executar o comando ping entre os hosts.

No computador de origem:

ping 192.168.1.4

Se os pacotes de ping passarem, é possível formar uma conexão entre dois computadores.

Então você também pode executar o comando netstat -l no computador host para ver que o daemon SSH realmente escuta a porta 22:

netstat -l
    
por 20.03.2011 / 10:47
0

Sua pergunta não está muito clara, você se importaria de esclarecer?

A menos que um serviço esteja sendo executado em uma porta, o nmap não o mostrará como aberto. No Ubuntu, até onde eu sei, a política padrão para o iptables é ACCEPT, então se você iniciar um serviço rodando na porta X, ele será colocado através do firewall sem nenhum problema. Então esses portos não são realmente "fechados" no sentido de que eles estão bloqueados, é apenas que não há nada lá para ouvir qualquer coisa sobre eles.

Dito isto Se você quiser abrir explicitamente uma porta, você pode abri-la com o iptables

iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -p udp --dport 53 -j ACCEPT

Você pode alterar o -p para um protocolo diferente e o --dport para um número de porta diferente. O iptables tem um monte de outras opções que você pode ver. O -j ACCEPT pode ser alterado para DROP ou REJECT se você quiser bloqueá-los.

    
por 20.03.2011 / 06:19