Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

iptables blockt bestimmte ports

Diskussion: iptables blockt bestimmte ports im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Also: Auf dem Server werden standardmäßig alle ports geblockt und nur die benötigten freigeschalten. Das Problem ist nun, das ...

Antwort
Alt 22.03.07, 18:25   #1 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Smile iptables blockt bestimmte ports

Anzeige

Also:

Auf dem Server werden standardmäßig alle ports geblockt und nur die benötigten freigeschalten. Das Problem ist nun, das regelmäßig ohne das Änderungen vorgenommen werden die Regel für Port 21 nicht funktioniert. Wenn man die Regel löscht und neu anlegt, geht es wieder etwa einen Tag gut und dann tut sich wieder nix.
Die Regel steht aber noch als ACCEPT in den iptables. Woran kann das liegen?!?

Zum System:

Ubuntu 6.06 LTS (alles auf dem aktuellsten Stand)
iptables v1.3.3

lookshe ist offline   Mit Zitat antworten
Alt 22.03.07, 18:50   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Evtl. gibt es Probleme mit dem conntrack_ftp. Schau mal in der /var/log/messages, ob es dort irgendwelche Fehler für eines der conntrack- oder ipt-Module gibt.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.03.07, 19:08   #3 (permalink)
Senior Member
Themenstarter
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Hier mal ein kleiner Ausschnitt der Log.
Da war nur etwas zu conntrack zu finden, nicht ipt.

Code:
Mar 21 16:16:07 alpha952 kernel: [   38.381301] ip_tables: (C) 2000-2002 Netfilter core team
Mar 21 16:16:07 alpha952 kernel: [   38.398463] Netfilter messages via NETLINK v0.30.
Mar 21 16:16:07 alpha952 kernel: [   38.400339] ip_conntrack version 2.4 (8192 buckets, 65536 max) - 312 bytes per conntrack
Mar 21 16:16:07 alpha952 kernel: [   39.612700] pci_hotplug: PCI Hot Plug PCI Core version: 0.5
Mar 21 16:16:07 alpha952 kernel: [   39.614879] shpchp: Standard Hot Plug PCI Controller Driver version: 0.4
Mar 21 16:16:07 alpha952 kernel: [   39.734266] NET: Registered protocol family 10
Mar 21 16:16:07 alpha952 kernel: [   39.734372] lo: Disabled Privacy Extensions
Mar 21 16:16:07 alpha952 kernel: [   39.734720] IPv6 over IPv4 tunneling driver
lookshe ist offline   Mit Zitat antworten
Alt 22.03.07, 19:28   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Damit FTP anständig funktioniert, sollte ip_conntrack_ftp bzw. ip_conntrack_tftp geladen werden.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 22.03.07, 19:48   #5 (permalink)
Senior Member
Themenstarter
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Anfangs lief es aber auf der selben Konfiguration immer wunderbar...
FTP läuft übrigends über proftpd. Und wenn wir den ftp-port ändern, dann geht es auch wunderbar.

Im ersten Post noch vergessen:
Normalerweise kommt ja eine Meldung, wenn ich per telnet auf den port gehe(Also vom proftpd, versionsnummer etc).
Diese kommt in besagtem Fall dann aber nicht mehr. Aber die Verbindung über diesen Port kann schon hergestellt werden. Also kann er ja nicht gesperrt sein.

Wie lade ich denn ip_conntrack_ftp bzw. ip_conntrack_tftp?
lookshe ist offline   Mit Zitat antworten
Alt 22.03.07, 20:04   #6 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Wie alle Module... mit 'modprobe' als root.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » iptables blockt bestimmte ports
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
iptables Bonzo1993 Network · LAN, WAN, Firewalls 1 20.08.08 23:55
[MSN] wer blockt mich Axpyrus Virenschutz · Tools & Aggressive Software 0 25.07.07 16:42
problem mit iptables ERit Linux/UNIX 6 30.10.06 17:33
NAT, Routing und IPTABLES DelumaX Network · LAN, WAN, Firewalls 2 18.06.03 13:03


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61