Hoe open ik een poort?

Pagina: 1
Acties:

  • ipsec
  • Registratie: Juni 2001
  • Laatst online: 10-08 13:13
Ik heb op mn server iets van Syslinux 1.nogwat staan vanaf een bootflop.

Nu wil ik graag een FTP en een webservertje starten maar dan moet ik wel een poort openen... google gaf mij hier geen resultaten over.

Het is trouwens |Syslinux for MxStream by Peter Anvin based on blablabla, dus het lijkt me dat het wel kan.

TIA

Verwijderd

eh?
als je die server staat gaat er toch vanzelf een poort open?
of eeh?

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Wil je dat op die router draaien? Of een servertje erachter?

Als je het op de machine zelf doet moet je gewoon zorgen dat je webserver draait. Anders een poortje forwarden :)

  • ipsec
  • Registratie: Juni 2001
  • Laatst online: 10-08 13:13
Ik wil een server er achter zetten.

En ik heb een of andere Stealth test gedaan en daar kwam uit dat ik helemaal stealth was hij had zelfs mn IP adres verkeerd :D

Verwijderd

Op zaterdag 19 januari 2002 21:12 schreef SuperSucker het volgende:
Ik wil een server er achter zetten.

En ik heb een of andere Stealth test gedaan en daar kwam uit dat ik helemaal stealth was hij had zelfs mn IP adres verkeerd :D
zeker een stealth test die je in een browser draait ... en jij gebruikt zekers dan een proxy server, logisch dat die dan ut IP fout heb

  • If8022n2IOk1Z8
  • Registratie: Juni 2000
  • Laatst online: 23-01-2023
Op zaterdag 19 januari 2002 21:12 schreef SuperSucker het volgende:
Ik wil een server er achter zetten.

En ik heb een of andere Stealth test gedaan en daar kwam uit dat ik helemaal stealth was hij had zelfs mn IP adres verkeerd :D
Welke internet provider heb je? Daar kan het ook wel aan liggen. En als je een server wil plaatsen achter de router zul je inderdaad die poort moeten forwarden.

Het kan overigens ook zijn dat je provider, bijvoorbeeld quicknet, ervoor heeft gezorgd dat je geen server kan draaien op de standaard poorten.

O.a. Quicknet heeft de modems zo ingesteld dat alle poorten van 1 t/m 1024 dicht zijn. Hier heb je geen in principe geen last van, want je tcpip protocol opent gewoon een beschikbare poort.

Maar als je een server hebt, moet die een specifieke poort hebben.

AsRock 690FX Deluxe3 - AMD X4 640, 4GB PC6400 DualChannel Kingston - 1x OCZ 60GB SSD - Samsung SpinPoint 1TB


  • ipsec
  • Registratie: Juni 2001
  • Laatst online: 10-08 13:13
Ik heb Wanadoo, en kan ik bv gewoon in bv het FTPtje instellen ik wil poort 8081 gebruiken en kunnen dan mensen van buitenaf door poort 8081 in de FTP komen??

en met de webserver hetzelfde uiteraard :)

  • ipsec
  • Registratie: Juni 2001
  • Laatst online: 10-08 13:13
FIREWALL.INI:
# Firewall setup.
#
# Setting up ipchains and ipmasqadm
#

. /etc/config

#
# Flushing the chains.
#
ipchains -F

#
# Policy for forwarding, Masquerade
#
ipchains -P forward MASQ

#
# another example:
# ipchains -A forward -i ${OUTSIDE_DEV} -j MASQ

#
# Timeouts for the masqueraded connections.
#
ipchains -M -S 6000 120 300

#
# Minimum delay for SSH.
#
ipchains -A output -p tcp -d 0.0.0.0/0 22 -t 0x01 0x10

#
# We don't like the NetBIOS and Samba leaking..
#
/bin/ipchains -I input -j REJECT -p TCP -s 0/0 -d 0/0 137:139
/bin/ipchains -I input -j REJECT -p UDP -s 0/0 -d 0/0 137:139


#
# Finally, list what we have
#
ipchains -L

#
# ipmasqadm takes care of connections from the outside to the inside.
# Remove the comments to set it up.
#

#ipmasqadm portfw -a -P tcp -L $1 80 -R 192.168.0.<SERVER-IP> 80
#ipmasqadm portfw -a -P tcp -L $1 22 -R 192.168.0.<SERVER-IP> 22
#ipmasqadm portfw -a -P tcp -L $1 2222 -R 192.168.0.<SERVER-IP> 22

#
# Rules set, we can enable forwarding in the kernel.
#
echo "Enabling IP forwarding."

echo "1" > /proc/sys/net/ipv4/ip_forward

NETWORK.INI:

#!/bin/sh

#
# Remember to set up the network interface card with IRQ and base address
# in syslinux.cfg
#
# Edited by Edo-Martijn Janssen 16-4-2001.
#

#
# Grabbing the config.
#
. /etc/config

/bin/ifconfig lo 127.0.0.1

#
# Inside:
#
/bin/ifconfig ${INSIDE_DEV} ${INSIDE_IP} netmask ${INSIDE_NETMASK} broadcast ${INSIDE_BROADCAST}

echo "${INSIDE_IP}${HOSTNAME}.inside" >> /etc/hosts

#
# Outside
#
# Setting up secrets files in case they're necessary
#
echo "Creating pap-secrets and chap-secrets files"
echo "This file created by network.ini" > /etc/ppp/pap-secrets
echo "#User#Server#Password#IP" >> /etc/ppp/pap-secrets
echo "'${USER_IDENT}'*'${USER_PASSWORD}'*" >> /etc/ppp/pap-secrets
chmod 600 /etc/ppp/pap-secrets
cp /etc/ppp/pap-secrets /etc/ppp/chap-secrets

#
# boot up the appropriate network protocol
#
case "${OUTSIDE_IP}" in
PPTP)
echo "Preparing for PPTP"
# For PPTP we need these modules
if [ ! -e /lib/modules/ppp.o ] ; then
echo "You must have the package ppp.bz2 installed to use PPP."
exit 1
fi
if [ ! -e /bin/pptp ] ; then
echo "You must have the package pptp.bz2 installed to use PPTP."
exit 1
fi
echo "Creating options file."
# edit the ppp 'options' file as necessary
echo "idle 0" > /etc/ppp/options
echo "debug" >> /etc/ppp/options
echo "noauth" >> /etc/ppp/options
echo "user \"${USER_IDENT}\" " >> /etc/ppp/options
echo "noauth" >> /etc/ppp/options
echo "usepeerdns" >> /etc/ppp/options
echo "defaultroute" >> /etc/ppp/options
/bin/ifconfig ${MODEMSIDE_DEV} ${MODEMSIDE_IP} netmask ${MODEMSIDE_NETMASK} broadcast ${MODEMSIDE_BROADCAST}
;;
*D
echo " "
echo "This floppy can only use PPTP."
echo "Set PPTP behind OUTSIDE_IP in config file."
;;
esac

echo "Setting up name server (etc/resolv.conf) "
echo "domain ${DOMAIN}" >> /etc/resolv.conf
echo "search ${DOMAIN}" >> /etc/resolv.conf
echo "nameserver ${NAME_SERVER_IP1}" >> /etc/resolv.conf
echo "nameserver ${NAME_SERVER_IP2}" >> /etc/resolv.conf


echo "1" > /proc/sys/net/ipv4/tcp_syncookies

if [ -f /proc/sys/net/ipv4/conf/all/rp_filter ] ; then
echo "Enabling anti spoofing: "

for f in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo -n " $f "
echo 1 > $f
done
else
echo "Anti spoofing is not available, the author of this floppy spoofed, mail him."
fi


misschien hebben jullie hier wat aan

  • veldmuis
  • Registratie: Mei 2001
  • Niet online
probeer je script te snappen ;)
code:
1
2
3
4
5
6
7
# ipmasqadm takes care of connections from the outside to the inside.
# Remove the comments to set it up.
#

#ipmasqadm portfw -a -P tcp -L $1 80 -R 192.168.0.<SERVER-IP> 80
#ipmasqadm portfw -a -P tcp -L $1 22 -R 192.168.0.<SERVER-IP> 22
#ipmasqadm portfw -a -P tcp -L $1 2222 -R 192.168.0.<SERVER-IP> 22

dat staat erin

verzin zelf es iets ;)
moet lukken toch :P


edit: die # moet je dus weghalen, nu staat het als commentaar

  • ipsec
  • Registratie: Juni 2001
  • Laatst online: 10-08 13:13
ik snap hem

thx ikbenveldmuis en bolk :)

  • dinges
  • Registratie: September 2000
  • Niet online
Op zaterdag 19 januari 2002 22:50 schreef SuperSucker het volgende:
ik snap hem

thx ikbenveldmuis en bolk :)
waar zie jij een bolk? :D

PSN: Houtvlot


  • ipsec
  • Registratie: Juni 2001
  • Laatst online: 10-08 13:13
op ICQ :D

  • ipsec
  • Registratie: Juni 2001
  • Laatst online: 10-08 13:13
ik heb die #jes weggehaald en nog werkt het niet

  • Kookie
  • Registratie: Maart 2000
  • Niet online
Je moet je poort wel open zetten / toekennen. Dit is wat hier gevraagd wordt volgens mij.

Je doet dit in de file /etc/services

bv:
time 37/tcp timserver
time 37/udp timserver
rlp 39/udp resource
nameserver 42/tcp name whois 43/tcp nicname
re-mail-ck 50/tcp
re-mail-ck 50/udp.......... enz enz.

Hoop dat je hier wat aan hebt. :7

  • ipsec
  • Registratie: Juni 2001
  • Laatst online: 10-08 13:13
dat heb ik allemaal niet.

iedereen heeft het maar over /etc/ maar het is gewoon een bootflop met de nodige stuff incl een firewall met dichte pooren :7

ik zal het anders eens aan mn neef vragen of hij erwat aan kan doen?

  • ipsec
  • Registratie: Juni 2001
  • Laatst online: 10-08 13:13
niemand meer :'( :?
Pagina: 1