[mdk 10] geen httpd/ftp/ssh enz

Pagina: 1
Acties:

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Oke, I'm out of options.

Ik heb Mandrake 10 geinstalleerd. Installatie liep goed.

Nu wil ik uiteraard mijn httpd/ftpd/sshd enz bereikbaar maken vanaf in grote www. Dat lukt dus niet.
Binnen mijn interne netwerk werken ftp en ssh wel. Op httpd krijg ik een conncetion refused. (ook xvnc werkt trouwens)

Vanaf het www is geen enkele service te bereiken. Sterker nog, de machine is ook niet te pingen.

netstat -pl:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name   
tcp        0      0 localhost:32768         *:*                     LISTEN      1680/xinetd         
tcp        0      0 *:32769                 *:*                     LISTEN      -                   
tcp        0      0 *:nfs                   *:*                     LISTEN      -                   
tcp        0      0 *:647                   *:*                     LISTEN      1740/rpc.mountd     
tcp        0      0 *:4712                  *:*                     LISTEN      2438/amule          
tcp        0      0 *:5801                  *:*                     LISTEN      2208/Xvnc           
tcp        0      0 *:937                   *:*                     LISTEN      1179/rpc.statd      
tcp        0      0 *:5802                  *:*                     LISTEN      9897/Xvnc           
tcp        0      0 192.168.0.1:netbios-ssn *:*                     LISTEN      18602/smbd          
tcp        0      0 *:5901                  *:*                     LISTEN      2208/Xvnc           
tcp        0      0 *:5902                  *:*                     LISTEN      9897/Xvnc           
tcp        0      0 *:sunrpc                *:*                     LISTEN      1087/portmap        
tcp        0      0 *:6001                  *:*                     LISTEN      2208/Xvnc           
tcp        0      0 *:6002                  *:*                     LISTEN      9897/Xvnc           
tcp        0      0 192.168.0.1:domain      *:*                     LISTEN      12644/named         
tcp        0      0 10.0.0.10:domain        *:*                     LISTEN      12644/named         
tcp        0      0 localhost:domain        *:*                     LISTEN      12644/named         
tcp        0      0 *:ftp                   *:*                     LISTEN      1849/proftpd: (acce 
tcp        0      0 *:4662                  *:*                     LISTEN      2438/amule          
tcp        0      0 localhost:rndc          *:*                     LISTEN      12644/named         
tcp        0      0 192.168.0.:microsoft-ds *:*                     LISTEN      18602/smbd          
udp        0      0 *:nfs                   *:*                                 -                   
udp        0      0 *:32770                 *:*                                 -                   
udp        0      0 *:644                   *:*                                 1740/rpc.mountd     
udp        0      0 *:32774                 *:*                                 12644/named         
udp        0      0 192.168.0.1:netbios-ns  *:*                                 18612/nmbd          
udp        0      0 *:netbios-ns            *:*                                 18612/nmbd          
udp        0      0 192.168.0.1:netbios-dgm *:*                                 18612/nmbd          
udp        0      0 *:netbios-dgm           *:*                                 18612/nmbd          
udp        0      0 *:931                   *:*                                 1179/rpc.statd      
udp        0      0 *:934                   *:*                                 1179/rpc.statd      
udp        0      0 192.168.0.1:domain      *:*                                 12644/named         
udp        0      0 10.0.0.10:domain        *:*                                 12644/named         
udp        0      0 localhost:domain        *:*                                 12644/named         
udp        0      0 *:4665                  *:*                                 2438/amule          
udp        0      0 *:4672                  *:*                                 2438/amule          
udp        0      0 *:sunrpc                *:*                                 1087/portmap        
udp        0      0 *:32775                 *:*                                 12644/named


Firewall (welke ik op mdk9.2 ook gebruikte en daar perfect werkte):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#!/bin/sh

echo "Loading the firewall"

# Load the NAT module (this pulls in all the others).
modprobe iptable_nat

# Turn on IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward

# In the NAT table (-t nat), Append a rule (-A) after routing (POSTROUTING)
# which says to MASQUERADE the connection (-j MASQUERADE).
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

# Allows forwarding specifically to our LAN
/sbin/iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT

# Allow dhcp requests
/sbin/iptables -A INPUT -i eth0 -p udp --sport bootpc --dport bootps -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --sport bootpc --dport bootps -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p udp --sport bootps --dport bootpc -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --sport bootps --dport bootpc -j ACCEPT

# Allow dns requests
/sbin/iptables -A INPUT -i eth0 -p udp --dport domain -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --dport domain -j ACCEPT

echo "Firewall loaded"


Securitylevel is op het moment "poor"

Shorewall heb ik ondertussen al vakundig verwijderd (wat een kl*te programma!)

Dingen die mij opvallen:
- netstat zegt dat er wel op de ftpport wordt geluisterd. Maar niet op de http port. Dit verklaart dus dat http ook in mijn interne netwerk niet bereikbaar is.
- Mijn server reageert nooit op zijn extrerne ip (heb een adslverbinding en dus een vast ip). Mijn speedtouch forward wel alle pakketjes naar mijn server.
- als ik httpd restart (service httpd restart) kan httpd nooit afgesloten worden (een rode failed verschijnt). Opstarten lijkt wel goed te gaan. De httpd config scripts zijn de standaart scripts (van de installatie)

Iemand ideeen?

iRacing Profiel


  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Je speedtouch heeft je instellingen vergeten en heeft je server een ander IP gegeven, was bij mij iig een keer het probleem.
Wat staat er overigens in je log van mandrake? (tail -f /var/log/messages ofzo)

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
SSH schreef op 05 april 2004 @ 00:35:
Je speedtouch heeft je instellingen vergeten en heeft je server een ander IP gegeven, was bij mij iig een keer het probleem.
Wat staat er overigens in je log van mandrake? (tail -f /var/log/messages ofzo)
Ik heb het net gecontroleerd, en m;n speedtouch zegt nogsteeds dat ie alles forward naar 10.0.0.10 (ip van de netwerkkaart waaraan de speedtouch zit)...

messages of syslog zegt helemaal niets over packetjes die gedrop worden oid.. geen info hieruit dus :(

iRacing Profiel


  • Sir Isaac
  • Registratie: September 2002
  • Laatst online: 21-05-2025
In je firewall staan geen regels voor he accepteren van sshd/httpd/ftpd verkeer, dus worden die vrolijk geblokkeerd. Verder moet je wat meer informatie geven over je setup. Ik neem aan dat die services op deze computer draaien. Wat is je interne en wat is je externe interface?
Tip: kijk een naar firestarter.

  • Martkrui
  • Registratie: Februari 2002
  • Laatst online: 14-04 20:15
FWbuilder is volgens mij DE idiaale tool om je firewall te configureren.

www.fwbuilder.org

En evt: http://www.kruissen.com/mdk/easyinst.html voor de install.

I haven't lost my mind! It's backed up on tape somewhere!


  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Hmm, oke.. wat vorderingen/wijzigingen..

Tot mijn verbazing begint er op het moment e.a. te werken. SSH/ftp en ping werken.. (zelfs Xvnc!)..

Dus opzich wel een redelijk bewijs dat mijn firewall (zover je daar van kan spreken) niet in de weg zit.

Alleen httpd (apache 2) is nog niet bereikbaar.. Wat ik dus ook niet begrijp, zeker niet omdat het restarten van apache niet lijkt te werken..

iRacing Profiel


  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Hmm, aangezien het probeem zich nu focust op apache.. dit heb ik uit het apache error_log gevist:

code:
1
2
3
4
5
6
7
8
9
10
11
12
[Mon Apr 05 06:38:59 2004] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/apache2-suexec)
[Mon Apr 05 06:39:01 2004] [notice] Digest: generating secret for digest authentication ...
[Mon Apr 05 06:39:01 2004] [notice] Digest: done
[Mon Apr 05 06:39:05 2004] [emerg] (13)Permission denied: couldn't grab the accept mutex
[Mon Apr 05 06:39:05 2004] [emerg] (13)Permission denied: couldn't grab the accept mutex
[Mon Apr 05 06:39:05 2004] [emerg] (13)Permission denied: couldn't grab the accept mutex
[Mon Apr 05 06:39:05 2004] [emerg] (13)Permission denied: couldn't grab the accept mutex
[Mon Apr 05 06:39:05 2004] [emerg] (13)Permission denied: couldn't grab the accept mutex
[Mon Apr 05 06:39:05 2004] [notice] Apache-AdvancedExtranetServer/2.0.48 (Mandrake Linux/6mdk) mod_perl/1.99_11 Perl/v5.8.3 mod_ssl/2.0.48 Ope
nSSL/0.9.7c PHP/4.3.4 configured -- resuming normal operations
[Mon Apr 05 06:39:05 2004] [alert] Child 10382 returned a Fatal error...
Apache is exiting!


In het apache acces_log staat geen enkele melding.. Dus blijbaar loopt apache echt niet (zoals het log al zegt)

Google geeft me niet heel veel info op deze fout...

iRacing Profiel


  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Kickje maar eens.. ik krijg deze apachefout nl ook bij een compleet nieuwe mdk-install op een andere machine..

iRacing Profiel


Verwijderd

Mischien heb je hier wat aan. Ik kon niet bij bugzilla komen (weet niet wat het is, maar UPC is tegenwoordig 's avonds zooooo traag...) dus kan je niet verder helpen.

Succes

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Geen idee wat het probleem nu was. Maar ik heb apache2 compleet uninstalled (incl alle mods en meuk) en herinstalled (zonder mods overigens) en nu draait ie gewoon...

vaag dus...

iRacing Profiel

Pagina: 1