Apertura porte su Slackware [RISOLTO]
Inviato: ven 1 giu 2007, 19:25
E' da parecchio che mi confronto con questo problema ma non riesco a venirne a capo.
Sul mio portatile uso una Slack 11 ed ho implementato tutta una serie di servizi (FTP, posta elettronica, SSH etc.) che funzionano bene senza il minimo problema.
Volendo testare una soluzione di reverse ssh (la vorrei usare al lavoro) mi ritrovo nella necessità di aprire una porta "non ben nota" qualunque, quindi dalla 1025 in poi.
Ho scelto la 8859.
Sul mio router casalingo apro la porta in questione, provvedendo anche ad impostare un port forwarding per fare in modo in modo che i pacchetti ritornino all'interno della mia WLAN, ma, quando lancio un misero telnet, ricevo questo messaggio:
Questo è il mio /etc/rc.d/rc.firewall:
La cosa strana che ho notato è che le porte che risultano aperte (ad esempio la 25 o la 110) sono quelle che si riferiscono a servizi in esecuzione in quel momento e che quindi effettuano con successo il binding, ma se tento di aprire una porta qualunque, per l'appunto la 8859, non vincolata ad alcun servizio, questa mi resta inesorabilmente chiusa.
Da cosa potrebbe dipendere?
Burroughs.
Sul mio portatile uso una Slack 11 ed ho implementato tutta una serie di servizi (FTP, posta elettronica, SSH etc.) che funzionano bene senza il minimo problema.
Volendo testare una soluzione di reverse ssh (la vorrei usare al lavoro) mi ritrovo nella necessità di aprire una porta "non ben nota" qualunque, quindi dalla 1025 in poi.
Ho scelto la 8859.
Sul mio router casalingo apro la porta in questione, provvedendo anche ad impostare un port forwarding per fare in modo in modo che i pacchetti ritornino all'interno della mia WLAN, ma, quando lancio un misero telnet, ricevo questo messaggio:
Codice: Seleziona tutto
alutri@steely:~$ telnet 192.168.1.115 8859
Trying 192.168.1.115...
telnet: connect to address 192.168.1.115: Connection refusedCodice: Seleziona tutto
#!/bin/sh
# Script di inizializzazione per iptables
INTERFACE="eth1"
IPTABLES="`which iptables`"
# Impostazioni di default
$IPTABLES -F
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP
# Abilitazione dell'interfaccia di loopback
$IPTABLES -A INPUT -i lo -j ACCEPT
# Regole anti-spoofing
$IPTABLES -A INPUT -s 10.0.0.0/8 -i $INTERFACE -j DROP
$IPTABLES -A INPUT -s 172.16.0.0/12 -i $INTERFACE -j DROP
# Regola per abilitare il traffico sulla subnet 192.168.1.0
$IPTABLES -A INPUT -s 192.168.1.0/24 -i $INTERFACE -j ACCEPT
# Regola di stateful inspection
$IPTABLES -A INPUT -i $INTERFACE -m state --state ESTABLISHED,RELATED -j ACCEPT
# Regole riguardanti il PING
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -m limit --limit 2/s -j ACCEPT
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -j DROP
# Abilitazione del forwarding
echo 1 >/proc/sys/net/ipv4/ip_forward
# Abilitazione del traffico sul device tun0
$IPTABLES -A INPUT -i tun0 -j ACCEPT
# Apertura delle porte per SSH e DNS
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 22 -j ACCEPT
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 53 -j ACCEPT
# Apertura delle porte per SMTP e POP3
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 25 -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 110 -j ACCEPT
# Apertura delle porte 1194 e 8859
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 1194 -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 8859 -j ACCEPT
# Apertura delle porte per Samba
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 137 -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 138 -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 139 -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 445 -j ACCEPT
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 137 -j ACCEPT
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 138 -j ACCEPT
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 139 -j ACCEPT
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 445 -j ACCEPTDa cosa potrebbe dipendere?
Burroughs.