PDA

View Full Version : Mỏ port centos 6.5 iptables-1.4.7-5.



mastervnn
12-01-15, 10:15 PM
Tai sao mình không thể mở port 8001 dù đã thêm port vào trong file iptable thử câu lệnh save và restart iptable luôn
mà vẫn không mở port ra đc, k chỉ riêng 8001 mà all các port khác thêm vào iptable đều k thực thi. làm sao để mở một
port mình cần?

Hình ảnh trong iptables:

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Còn đây là sao khi restart iptables và kiểm tra port bằng lệnh #netstat -tulpn | less:

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

vocweb
13-01-15, 01:36 PM
Câu lệnh netstat ở trên là liệt kê các service đang chạy.

Bạn phải chắc chắn có service chạy port 8001, nhưng bên ngoài không thể telnet vô port này, trường hợp này là config iptable thiếu hoặc sai.

Còn nếu bạn đã mở port 8001 trên iptable rồi, nhưng không có service chạy ở port này thì dĩ nhiên vẫn không telnet được.

Tóm tại, bạn muốn bên ngoài telnet port 8001 được cần 2 điều kiện sau:
1. Service đang chạy trên port này
2. đã mở port trong iptable

mastervnn
13-01-15, 02:22 PM
Câu lệnh netstat ở trên là liệt kê các service đang chạy.

Bạn phải chắc chắn có service chạy port 8001, nhưng bên ngoài không thể telnet vô port này, trường hợp này là config iptable thiếu hoặc sai.

Còn nếu bạn đã mở port 8001 trên iptable rồi, nhưng không có service chạy ở port này thì dĩ nhiên vẫn không telnet được.

Tóm tại, bạn muốn bên ngoài telnet port 8001 được cần 2 điều kiện sau:
1. Service đang chạy trên port này
2. đã mở port trong iptable

Mình đang cố mở port 8001 chứ không có service nào chạy port này nhưng bạn nói cơ bản mih hieu ra van de. nhưng thú thật day k fai lan dau mih mở port trên linux mà chưa lần nào gặp khó khăn như lần nay, add port nó không thực thi, dùng đủ các câu lệnh open port seach trên google rồi.

vocweb
13-01-15, 03:03 PM
Mình đang cố mở port 8001 chứ không có service nào chạy port này nhưng bạn nói cơ bản mih hieu ra van de. nhưng thú thật day k fai lan dau mih mở port trên linux mà chưa lần nào gặp khó khăn như lần nay, add port nó không thực thi, dùng đủ các câu lệnh open port seach trên google rồi.


vậy bạn thử đổi port của apache thành 8001 coi thử firewall nó thông chưa

truongkg113
13-01-15, 03:55 PM
Chắc port bị chặn rồi ông thử thêm RULE vào xem coi
mở file /etc/sysconfig/iptables
thêm vào :-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 8001 -j ACCEPT
restart lại iptables xem được không

NhanVT
13-01-15, 04:51 PM
need more
NIC ifconfig
CentOS trên PC, máy ảo hay vps-sever, ...
cần có gateway

mastervnn
13-01-15, 07:05 PM
Chắc port bị chặn rồi ông thử thêm RULE vào xem coi
mở file /etc/sysconfig/iptables
thêm vào :-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 8001 -j ACCEPT
restart lại iptables xem được không

Nếu xài đc lệnh này mình nghĩ khi reset iptables chắc post se open mà no khổ là khi reset iptables nó bị lỗi
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

--- Chế độ gộp bài viết ---


need more
NIC ifconfig
CentOS trên PC, máy ảo hay vps-sever, ...
cần có gateway

Vps centos bạn..... chắc bị vấn đề về FW rồi.