Apertura porte su Slackware [RISOLTO]

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Apertura porte su Slackware [RISOLTO]

Messaggio da Burroughs »

E' da parecchio che mi confronto con questo problema ma non riesco a venirne a capo.
Sul mio portatile uso una Slack 11 ed ho implementato tutta una serie di servizi (FTP, posta elettronica, SSH etc.) che funzionano bene senza il minimo problema.
Volendo testare una soluzione di reverse ssh (la vorrei usare al lavoro) mi ritrovo nella necessità di aprire una porta "non ben nota" qualunque, quindi dalla 1025 in poi.
Ho scelto la 8859.
Sul mio router casalingo apro la porta in questione, provvedendo anche ad impostare un port forwarding per fare in modo in modo che i pacchetti ritornino all'interno della mia WLAN, ma, quando lancio un misero telnet, ricevo questo messaggio:

Codice: Seleziona tutto

alutri@steely:~$ telnet 192.168.1.115 8859
Trying 192.168.1.115...
telnet: connect to address 192.168.1.115: Connection refused
Questo è il mio /etc/rc.d/rc.firewall:

Codice: Seleziona tutto

#!/bin/sh
# Script di inizializzazione per iptables 

INTERFACE="eth1"
IPTABLES="`which iptables`"

# Impostazioni di default
$IPTABLES -F
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP

# Abilitazione dell'interfaccia di loopback
$IPTABLES -A INPUT -i lo -j ACCEPT

# Regole anti-spoofing
$IPTABLES -A INPUT -s 10.0.0.0/8        -i $INTERFACE -j DROP
$IPTABLES -A INPUT -s 172.16.0.0/12     -i $INTERFACE -j DROP

# Regola per abilitare il traffico sulla subnet 192.168.1.0
$IPTABLES -A INPUT -s 192.168.1.0/24 -i $INTERFACE -j ACCEPT

# Regola di stateful inspection
$IPTABLES -A INPUT -i $INTERFACE -m state  --state ESTABLISHED,RELATED -j ACCEPT

# Regole riguardanti il PING
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -m limit --limit 2/s -j ACCEPT
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -j DROP

# Abilitazione del forwarding
echo 1 >/proc/sys/net/ipv4/ip_forward

# Abilitazione del traffico sul device tun0
$IPTABLES -A INPUT -i tun0 -j ACCEPT

# Apertura delle porte per SSH e DNS
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 22      -j ACCEPT
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 53      -j ACCEPT

# Apertura delle porte per SMTP e POP3
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 25      -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 110     -j ACCEPT

# Apertura delle porte 1194 e 8859
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 1194    -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 8859    -j ACCEPT

# Apertura delle porte per Samba
$IPTABLES -A INPUT  -p tcp -i $INTERFACE --dport 137    -j ACCEPT
$IPTABLES -A INPUT  -p tcp -i $INTERFACE --dport 138    -j ACCEPT
$IPTABLES -A INPUT  -p tcp -i $INTERFACE --dport 139    -j ACCEPT
$IPTABLES -A INPUT  -p tcp -i $INTERFACE --dport 445    -j ACCEPT
$IPTABLES -A INPUT  -p udp -i $INTERFACE --dport 137    -j ACCEPT
$IPTABLES -A INPUT  -p udp -i $INTERFACE --dport 138    -j ACCEPT
$IPTABLES -A INPUT  -p udp -i $INTERFACE --dport 139    -j ACCEPT
$IPTABLES -A INPUT  -p udp -i $INTERFACE --dport 445    -j ACCEPT
La cosa strana che ho notato è che le porte che risultano aperte (ad esempio la 25 o la 110) sono quelle che si riferiscono a servizi in esecuzione in quel momento e che quindi effettuano con successo il binding, ma se tento di aprire una porta qualunque, per l'appunto la 8859, non vincolata ad alcun servizio, questa mi resta inesorabilmente chiusa.
Da cosa potrebbe dipendere?

Burroughs.
Ultima modifica di Burroughs il ven 1 giu 2007, 20:28, modificato 1 volta in totale.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Unicondor
Linux 1.x
Linux 1.x
Messaggi: 147
Iscritto il: mar 30 nov 2004, 0:00
Slackware: 13.1
Kernel: 2.6.37.6
Località: Potenza
Contatta:

Messaggio da Unicondor »

hai provato a dare un

Codice: Seleziona tutto

netstat -atn
dovrebbe restiturti l'elenco delle porte aperte...e contrallare se la porta è realmente in ascolto oppure no

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

... questo significa che dietro la porta 8859 non c'é nessun servizio che risponde ... pur essendo la porta aperta ...

mordecai
Linux 3.x
Linux 3.x
Messaggi: 752
Iscritto il: mer 10 gen 2007, 21:59

Messaggio da mordecai »

Puoi provare ad aprire la porta con netcat!

bash-3.1$ nc -l -n -v -p 8895
listening on [any] 8895 ...

E cosi metti la porta in ascolto! ;)

Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Messaggio da Burroughs »

Luci0 ha scritto:... questo significa che dietro la porta 8859 non c'é nessun servizio che risponde ... pur essendo la porta aperta ...
Alla porta 8859 in effetti non è legato (né deve esserlo) alcun servizio.
Mi serve soltanto per implementare quella soluzione di "shell inversa" di cui parlavo più sopra.
La mia domanda, formulata in altri termini, è questa: è possibile aprire una porta qualunque, senza che questa risulti legata ad un servizio specifico?

Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Messaggio da Burroughs »

mordecai ha scritto:Puoi provare ad aprire la porta con netcat!

bash-3.1$ nc -l -n -v -p 8895
listening on [any] 8895 ...

E cosi metti la porta in ascolto! ;)
Grande!
Ho risolto così...

Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

Burroughs ha scritto: La mia domanda, formulata in altri termini, è questa: è possibile aprire una porta qualunque, senza che questa risulti legata ad un servizio specifico?

Burroughs.
Credo che tu lo abbia gia fatto ... non sono esperto di reverse ssh ma ho trovato questo ... http://www.brandonhutchinson.com/ssh_tunnelling.html

mordecai
Linux 3.x
Linux 3.x
Messaggi: 752
Iscritto il: mer 10 gen 2007, 21:59

Messaggio da mordecai »

Bene! ;)

Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Messaggio da Burroughs »

Luci0 ha scritto:
Burroughs ha scritto: La mia domanda, formulata in altri termini, è questa: è possibile aprire una porta qualunque, senza che questa risulti legata ad un servizio specifico?

Burroughs.
Credo che tu lo abbia gia fatto ... non sono esperto di reverse ssh ma ho trovato questo ... http://www.brandonhutchinson.com/ssh_tunnelling.html
Sì, mi ero già documentato sull'argomento, ma ti ringrazio lo stesso per il link.

Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

Comunque quella del reverse ssh non la sapevo ... :-)

Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Messaggio da Burroughs »

Luci0 ha scritto:Comunque quella del reverse ssh non la sapevo ... :-)
E' estremamente utile (per non dire indispensabile) quando si devono raggiungere reti nattate, come quelle Fastweb, che altrimenti sarebbero isolate dal resto del mondo (a meno di non implementare una soluzione con OpenVPN, configurata adeguatamente).

Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Rispondi