[Redhat 7.2] telnet, connection refused

Pagina: 1
Acties:

  • jpm.lensen
  • Registratie: Juni 1999
  • Laatst online: 19-08 11:16

jpm.lensen

2900Wp solar @roof

Topicstarter
GoedeMorgen,

Ik heb het volgende probleem, op een redhat 7.2 machine heb ik alles volgens mij goed ingesteld voor telnet, maar toch krijg ik geen verbinding vanaf zowel een ux bak als een windows bak. Windows bak zegt connection timed out, ux bak zegt connection refused

steeds na het editten heb ik xinetd gerestart, ik vermoed dat het aan mijn ipchains ligt, maar hoe die te veranderen?

hier de inhoud van wat belangrijke files
hosts
127.0.0.1 hostnaam localhost
x.x.x.x brontelnet brontelnet

hosts.allow
in.telnetd:ALL

hosts.deny
leeg alleen lijnen met commentaar

ipchains -L
ik zie hier geen lijn met telnet erin, hoe kan ik die toevoegen? En zelfde voor ftp

Ik heb zowel met google als de lokale search gebruikt, maar kon de oplossing niet vinden.

xinetd draait

ik heb ook al een keer met debugging gedraait, maar ik zie dan niets als het niet succesvol is.
Lokaal kan ik wel op de telnet server inloggen.
ook pingen vanaf de windows/ux bak werkt prima

ook was er een commando dan kon je zien op welke poorten hij luisterde 23, telnet stond daar wel bij
tcp_wrapper is geinstalleerd

Zien jullie misschien wat ik vergeten ben?

PS hoe kan je onder RedHat 7.2 ftp enablen?

Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3


  • Reefer
  • Registratie: Mei 2000
  • Laatst online: 21-02-2025

Reefer

madness

man ipchains
code:
1
ipchains -A input -i eth0 -p tcp -s [ipvanjewindowsbak] --destination-port 23 -j ACCEPT


Alleen ik weet niet of het wel zo slim is om een telnet server te draaien ivm veiligheid enzo -> SSH is misschien een betere optie.

A Breakbeat A Day Keeps Religion Away.


  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 02:57

Kettrick

Rantmeister!

Zit er geen tcp wrapper in xinetd ofzo die externe telnet's dropt ? :?

(ik gebruik dat ding nooit :) )

en als het niet lopen wil is SSH trouwens een beter alternatief :)

  • jpm.lensen
  • Registratie: Juni 1999
  • Laatst online: 19-08 11:16

jpm.lensen

2900Wp solar @roof

Topicstarter
Reefer
bedankt, ik heb ze nu kunnen adden in ipchains

Roelz, kun je wat jij zegt uitleggen, en hoe kan ik dat nagaan?

krijg nog steeds connection refused is xinetd herstarten dan genoeg?

Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3


Verwijderd

even kijken in /etc/xinetd.d/
of daar een bestandje telnetd instaat.. zo ja ff editten en als disabled op 'yes' staat, dat dan ff veranderen in 'no'.

Suc6 :)

edit: typo

  • Papillon
  • Registratie: Januari 2000
  • Laatst online: 07-08 14:18

Papillon

Spring 's in the Air...

Volgens mij moet je ook in de /etc/xinetd.d directory kijken. Daar staat als het goed is een config bestandje voor het telnet gebeuren. Meestal staat er een regeltje in als:

disabled = yes

Als je die

disabled = no

maakt heb je misschien een grotere kans van slagen dat het wel gaat werken.

F u cn rd ths, u mght hv a gd jb n cmptr prgmmng.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

je kan oom et het commando netstat kijken of poort 23 open staat

Verwijderd

Staat je telnet service wel aan :?
Kijk eens met een "chkconfig --list telnet"
Als ie op off staat "chkconfig telnet on" en daarna een "service xinetd restart"
Als ie niet geinstalleerd is.... Installeren!

  • jpm.lensen
  • Registratie: Juni 1999
  • Laatst online: 19-08 11:16

jpm.lensen

2900Wp solar @roof

Topicstarter
dat bestandje telnet had ik al gevonden.
ik kan vanaf de linux bak ook telnetten naar me zelf! dus dat werkt!

netstat -l
telnet staat er tussen met als status LISTEN
tcp 0 0 *:telnet *:* LISTEN

Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3


  • jpm.lensen
  • Registratie: Juni 1999
  • Laatst online: 19-08 11:16

jpm.lensen

2900Wp solar @roof

Topicstarter
output chkconfig --list telnet
telnet on

damn, dat was hem dus ook al niet :(

Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3


  • Equator
  • Registratie: April 2001
  • Laatst online: 19-08 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

post anders eens een iptables -L
Kunnen we daar eens kijken of hij wordt toegestaan of tegen gehouden.

Overigens is de structuur van je hosts.allow anders dat dat jij hem gebruikt.
i.i.g. kan je met deze regel in je hosts.allow alles deon.

ALL: <ip adres van je PC>

Maar volgens mij kan je met in.telnetd: <ip adres van je PC> ook alleen de telnet service toestaan.

Om te kijken of het door iptables wordt tegengehouden kan je ook tijdelijk deze regel inkloppen:
code:
1
iptables -A INPUT -i <interne eth> -p tcp -J ACCEPT

Dat staat alle verkeer binnenkomend opje interne ethernetkaart toe.

Suc6
CJ

>>EDIT:, Hmm de telnet service is in.telnetd |:( dom dom

Verwijderd

Op vrijdag 18 januari 2002 08:20 schreef Reefer het volgende:
man ipchains
code:
1
ipchains -A input -i eth0 -p tcp -s [ipvanjewindowsbak] --destination-port 23 -j ACCEPT


Alleen ik weet niet of het wel zo slim is om een telnet server te draaien ivm veiligheid enzo -> SSH is misschien een betere optie.
Ik ga er gemakshalve even vanuit dat die eth0 ook wel je goede interface is!
Wat je dan kan proberen is van die ipchains -A [...] een ipchains -I [...] te maken.
Het verschil is bij een -A doe ie een Add van deze rule, dus zet ie 'm onderaan erbij.
ipchains werkt echter op volgorde van de rules die voorbij komen.
Dus als er vlak voor een -j DENY / REJECT staat op telnet cq. alle poorten die zijn overgebleven, is die rule van toepassing en zal ie ook niet meer verder kijken.
Met de -I doe je een Insert en staat die ACCEPT dus als eerste rule en zal ie de REJECT / DENY dus nooit tegen komen voor de telnet connectie.
Dus probeer eens een
code:
1
ipchains -I input -i eth0 -p tcp -s [ipvanjewindowsbak] --destination-port 23 -j ACCEPT

  • Equator
  • Registratie: April 2001
  • Laatst online: 19-08 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Redhat 7.2 --> Default install = GEEN ondersteuning voor ipchains.
Tenzij de poster dus de kernel opnieuw heeft gecompileerd met ipchains support zullen we wel iptables bedoelen. ;)

en hoe iptables met bovenstaadn verhaal omgaat, ga ik NU testen..
Dus Oudakker, ik laat je zo wel ff weten hoe dat werkt. ;)

OK:
code:
1
2
3
4
5
6
7
8
9
10
11
12
[root@XINIX root]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source         destination
DROP     tcp  --  anywhere       anywhere
ACCEPT     tcp  --  anywhere         anywhere        tcp dpt:ssh

Chain FORWARD (policy ACCEPT)
target     prot opt source         destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source         destination
[root@XINIX root]#

Eerst heb ik ingevoerd dat ik alle tcp connecties inkomend op mijn eth0 drop.
Daarna dat ik ssh (tcp 22) toesta.
En ssh werkt og steeds. Dus iptables loopt de hele lijst door.

* Equator denkt niet dat het iets met het topic te doen heeft, maar dat het meer een persoonlijke vete is tussen hem en collega Oudakker >:)

CJ

  • jpm.lensen
  • Registratie: Juni 1999
  • Laatst online: 19-08 11:16

jpm.lensen

2900Wp solar @roof

Topicstarter
bedankt

het probleem is opgelost, de regels stonden inderdaad pas na DENY REJECT.

alleen hoe kan ik nu de oude regels weghalen?
lama, zelfde commando's maar dan met -D man ipchains is toch wel makkeiljk :9

ThnXs

Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3


  • Equator
  • Registratie: April 2001
  • Laatst online: 19-08 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

ipchains --delete-chain <en dan de chain die je wilt verwijderen.

* Equator denk "Damn", toch ipchains :( Oudakker wins again.
Pagina: 1