İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Port icin Acil Yardim

A

Anonymous

Misafir
Merhaba Arkadaslar

Benim soyle bir sorunum bulunmaktadir arkadaslar ve
cok acil olarak onerilerinizi beklemekteyim.
Ben su an Suse 8.0 kullanmaktayim ve iptables v1.2.5
ve bunun yaninda da firewall builder v1.0.3 sistem de
mevcut hersey duzenli olarak calismaktatir. Linux ta 3
tane ethernet karti ve eth0 da 2 adet virtual ip
verilmistir.

eth2 ethernet kart: 10.10.10.x (Lan)
eth1 ethernet kart: 192.168.101.x (dmz)
eth0 ethernet kart: 217.6.36.148 (wan-firewall)
eth0:0 virtual ip : 217.6.36.147 (wan )
eth0:1 virtual ip : 217.6.36.146 (wan)

Sistemde yapmak istedigimiz dmz deki belirli portlari
acmak, Lan daki pc leri internete cikarmak ve eth0:0
daki real ip ye http ile gelen cevaplari dmz deki www
serverdaki tanimladigimiz ip ye yonlendirmek. eth0:1
da ayni sekilde ayarlamak istiyoruz. Ben bunlari
fwbuilder yazilimi ile yapip bir x.fw dosyasi
olusturdum. Fakat problemim sistem ilk acildiginda
Nmap programi ile portlara baktigimda sadece
22/tcp
6000/tcp
10000/tcp
bu protokollerin acik oldugunu goruyorum.

Hazirlamiz oldugum x.fw scriptini calistirdiktan sonra
iptables -L parametresi ile yapilan ayarlamalri
gordukten sonra ( Sirf dene amaciyla asagida yazilan
portlati actim.) fakat kapali gozukuyor. normalde hepsini acmistim.
##########################
Starting nmap V. 3.00 ( www.insecure.org/nmap )
Interesting ports on (217.6.36.148):
(The 1590 ports scanned but not shown below are in
state: filtered)
Port State Service
21/tcp closed ftp
22/tcp open ssh
23/tcp closed telnet
25/tcp closed smtp
53/tcp closed domain
80/tcp closed http
110/tcp closed pop-3
143/tcp closed imap2
443/tcp closed https
465/tcp closed smtps
993/tcp closed imaps
Remote operating system guess: Linux Kernel 2.4.0 -
2.5.20
Uptime 0.031 days (since Fri Jan 04 01:30:33 1980)
Nmap run completed -- 1 IP address (1 host up) scanned
in 196 seconds
###########################

bu konuda acil onerilerinizi beklemekteyim. Lan daki
userlar nat ile internete cikabilmektedirler. e-mail
alamamaktadirlar.
Portlar acilacagiana kapali gozuyor. Neden olabilir acaba? Nasil portlarin acilmasini saglayabiliriz. Ben sistem acilidiktan sonra butun portlarin acik olmasini sonra ip tables in acmasini istiyorum ama nasil?
 
A

Anonymous

Misafir
liste.linux.org.tr den linux listesine kayıt ol ve sorunu oraya sor kesin yanıt alırsın. burda biraz zor...
 
A

Anonymous

Misafir
Yazdiklarina bakilirsa kullanicilar internet `e Nat yoluyla ulasabiliyorlar.Senin de "Port" acmaktaki amacin kullanicilarin maillerini alabilmeleri.Bunun port acmakla degil "Sendmail" ve "Fetchmail" ile alakasi var.Internete bagli server makinana bunlari yuklemen gerekiyor.
DMZ deki webserver ina disardan gelen istekleri yonlendirebilmen icin de "Port forwarding" yapman gerekiyor.Bunun icin en kolay yol bir proxy server kurmak.Linuxten bahsettigimize gore "Squid" bu isi senin icin yapacaktir.
Senin anlamadigin sanirim bilgisayardaki butun portlarin acik oldugunu dusunup bunu Fwbuilder programi ile kapatmaya calisman.Oysaki durum sadece eger o portu kullanan bir program yuklu ise sozu edilen portun acik olmasi.
Sonuc olarak yapman gerekenler bunlar.Port forwarding ve squid ile ilgili bilgilari.Google veya linuxdocs.org dan bulabilirsin.
Iyi sanslar.
 
A

Anonymous

Misafir
Merhaba Arkadaslar.

Sorun cozuldu. Her sey normal. ilginizi icin sag olun.
 
A

Anonymous

Misafir
Bu konu hakkinda benzer bir projesi olan arkadaslar mail adresine mail atsinlar onlara yardimci olabilirim. Simdi burada anlatmaya calissam inanin cok uzun surer arkadaslar.

Kullanilan malzeme : iptables
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst