Problema con iptables - Centos 6

  • Autor Autor Richsystem
  • Fecha de inicio Fecha de inicio
Richsystem

Richsystem

Delta
Verificación en dos pasos activada
Saludos amigos, tengo un vps con Centos 6 y no he logrado abrir mas puertos que no sean el 22 y el 25 que trajo el vps abiertos por defecto

Les dejo las lineas que tengo dentro de /etc/sysconfig/iptables

Insertar CODE, HTML o PHP:
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 110 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 225 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

Les dejo mas informacion:

Insertar CODE, HTML o PHP:
iptables -nL
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:110
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:225
REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Tambien hice pruebas con nmap

Insertar CODE, HTML o PHP:
nmap 127.0.0.1

Starting Nmap 5.51 ( http://nmap.org ) at 2018-06-20 15:27 EDT
Nmap scan report for localhost (127.0.0.1)
Host is up (0.0000070s latency).
Not shown: 998 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
25/tcp open  smtp

Nmap done: 1 IP address (1 host up) scanned in 0.08 seconds

No se que estoy haciendo mal, pero no logro abrir ningún otro puerto he probado con puertos como 80, 8080, nada no tengo ningun servicio aun instalado en el vps.

Si alguien puede ayudarme, agradecido.
 
Creo que te has confundido para que sirve el firewall.

El firewall no hace que el puerto escuche sino para dar paso de acceso si el puerto esta en escucha.

Esta corriendo algún servicio en esos puertos 110 y 225

Miralo con este comando

Insertar CODE, HTML o PHP:
netstat -tnl
 
Es como te ha digo el compañero. Primero tienes que habilitar el servicio para que escuche en dicho puerto. Lo puedes comprobar en la documentación de la aplicación correspondiente. Normalmente es agregar un Listen 8080 y reiniciar el servicio.

A continuación se configura IPtables como corresponda.
 
No solo se trata de tener el puerto abierto [MENTION=158286]Richsystem[/MENTION] también debes de iniciar el servicio bajo el mismo puerto que estas intentando visualizar, puedes probar bajando las iptables en lo que terminas de realizar tus pruebas con "service iptables stop" y "service ip6tables stop". Revisa también el Selinux o cualquier otro componente de seguridad que tengas instalado en tu servidor, recuerda que el puerto 25 últimamente lo suelen limitar las empresas de alojamiento web y en cuanto al 22, es por defecto que está abierto (Sino entonces no podrías conectarte a SSH, a no ser que tenga otro asignado).
 
Creo que te has confundido para que sirve el firewall.

El firewall no hace que el puerto escuche sino para dar paso de acceso si el puerto esta en escucha.

Esta corriendo algún servicio en esos puertos 110 y 225

Miralo con este comando

Insertar CODE, HTML o PHP:
netstat -tnl

Muchas gracias por su respuesta, totalmente cierto lo que me indica.

- - - Actualizado - - -

No solo se trata de tener el puerto abierto [MENTION=158286]Richsystem[/MENTION] también debes de iniciar el servicio bajo el mismo puerto que estas intentando visualizar, puedes probar bajando las iptables en lo que terminas de realizar tus pruebas con "service iptables stop" y "service ip6tables stop". Revisa también el Selinux o cualquier otro componente de seguridad que tengas instalado en tu servidor, recuerda que el puerto 25 últimamente lo suelen limitar las empresas de alojamiento web y en cuanto al 22, es por defecto que está abierto (Sino entonces no podrías conectarte a SSH, a no ser que tenga otro asignado).

Gracias carlos, logre solucionar sus comentarios son de mucha ayuda.
 
Atrás
Arriba