Puncte:0

Porturi închise în serverul ubuntu 20.04

drapel za

Am un server Ubuntu 20.04 cu 2 interfețe ethernet (și îl folosesc și ca router). A făcut niște reguli ufw pentru a deschide niște porturi, dar... se deschid doar pe interfața internă (enp4s0), și nu pe una externă (enp3s0)?!?!

Chiar și atunci când dezactivez ufw și nu am încărcat regulile iptables, este la fel. Folosesc ssh pe un anumit port 2096, mă pot conecta de la rețeaua internă, dar nu mă pot conecta din exterior. Doar portul 80 este deschis pe o interfață externă-enp3s0?!?

[ 1] 2096/tcp PERMITERE PENTRU Oriunde
[ 2] 80 PERMITĂȚI PENTRU Oriunde
[ 3] 443 PERMITĂȚI PENTRU Oriunde
[ 4] 51413 PERMITĂȚI PENTRU Oriunde
[ 5] 9091 PERMITĂ IN Oriunde
[ 6] 2096 pe enp3s0 ALLOW IN Oriunde
[ 7] 51413 pe enp3s0 PERMITERE PENTRU Oriunde
[ 8] 2096/tcp (v6) PERMITERE Oriunde (v6)
[ 9] 80 (v6) PERMISĂ IN Oriunde (v6)
[10] 443 (v6) PERMISĂ IN Oriunde (v6)
[11] 51413 (v6) PERMISĂ IN Oriunde (v6)
[12] 9091 (v6) PERMITERE Oriunde (v6)
[13] 2096 (v6) pe enp3s0 ALLOW IN Anywhere (v6)
[14] 51413 (v6) pe enp3s0 ALLOW IN Anywhere (v6)

drapel za
Nu te-am inteles. Această mașină Ubuntu este routerul meu. Și cum decide să aplice regulile ufw unei interfețe și nu celeilalte - aceasta este întrebarea. Și, desigur, cum să o rezolvi. Pentru că am nevoie de aceste porturi deschise pentru a le folosi ca server de fișiere sftp. P.S. Am încercat să mă conectez la portul 2096 din exterior fără succes, așa că portul este cu adevărat închis.
drapel hr
Scuze - am ratat partea aceea. Vă rog să ignorați comentariul meu anterior.
Doug Smythies avatar
drapel gn
Este enp3s0 conectat direct la internet sau există ceva între el și internet? adicăeste necesară redirecționarea portului? Dacă rulați tcpdump (sau wireshark, dacă preferați) pe enp3s0, vedeți pachete care sosesc și pleacă prin portul 2096 când încercați să introduceți ssh din exterior? `sudo tcpdump -n -tttt -i enp3s0 portul 2096`
drapel za
Multumesc pentru raspunsuri. A fost greșeala mea. Am instalat ssh-server, transmisie-daemon și un alt software și până am înăsprit securitatea le-am pus să asculte DOAR în rețeaua INTERNĂ. Deci pe porturile externe nu era nimic de ascultat și porturile erau raportate „închise”. Acum totul este OK. Problema rezolvata.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.