Toon posts:

[redhat 8] up2date firewall porten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Weet iemand welke poorten up2date nog meer gebruikt als 443 (https).

Zins ik mijn firewall heb aangepast door alleen port 80, 22 en 21 open te zetten voor de buiten wereld en de rest te blocken kan ik UP2DATE niet meer gebruiken :?

Ik heb port 443 al opn gezet, op de site van redhat vond ik dat deze open moest staan bij gebruik van een firewall... maar hij werkt nog niet ... het duurt een vrij lange tijd voordat tie een error geeft :

Error communicating with server. The message was:
Connection timed out

iemand enig idee...

  • Eärendil
  • Registratie: Februari 2002
  • Laatst online: 00:58
Heb je niet per ongeluk ook uitgaand verkeer uitgezet?

Verwijderd

Topicstarter
nee volgens mij wordt alles vanaf netwerk 192.168.1.0/24 doorgelaten... naar anywhere.... dus dat zou goed moeten zijn..

  • DiNo!
  • Registratie: Juni 2000
  • Laatst online: 18:11
Post je firewall script eens, misschien kunnen we de fout eruit halen.

https://github.com/atoomnetmarc/


Verwijderd

Topicstarter
OKe misschien dat jullie er wat in zien.. maar volgens mij staat port 443 open...


#IP forwarding 'aan' zetten
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "0" > /proc/sys/net/ipv4/ip_dynaddr

#NAT modules laden:
/sbin/modprobe iptable_nat

#Alle tables 'flushen':
/sbin/iptables -F

#Alle input blokken
/sbin/iptables -A INPUT -i eth0 -j DROP

#Alle input vanaf netwerk 192.168.1.0 accepteren
/sbin/iptables -I INPUT -i eth0 -s 192.168.1.0/24 -j ACCEPT

#Alle forwards accepteren:
/sbin/iptables -A FORWARD -i eth0 -s 192.168.1.0/24 -j ACCEPT

#ssh input open
/sbin/iptables -I INPUT -i eth0 -p tcp --dport 22 -j ACCEPT

#FTP input open
/sbin/iptables -I INPUT -i eth0 -p tcp --dport 21 -j ACCEPT

#HTTP input vanaf internet open
/sbin/iptables -I INPUT -i eth0 -p tcp --dport 80 -j ACCEPT

#https input open
/sbin/iptables -I INPUT -i eth0 -p tcp --dport 443 -j ACCEPT

/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_nat_ftp

Verwijderd

Topicstarter
nauw heb ik zelf nog wat onderzoek gedaan en heb ik gezien met iptraf dat er een tweede poort geopend wordt, maar deze is steeds een andere port... en volgens mij is dat een uitgaande port welke volgens mij allemaal open staan.

  • Dionysus007281
  • Registratie: Maart 2002
  • Laatst online: 06-05 14:01

Dionysus007281

Spank my monkey!

Ik heb alle poorten vanaf de buitenwereld op m'n inet interface geblocked, en up2date werkt bij mij wel gewoon. Als ik via htt://grc.com m'n poorten laat scannen staat alles op stealth.

Dual Opteron 248 Nu met Asus X800XT PE @ X850XT PE Server.

Pagina: 1