Открыть порт

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Активный пользователь
Сообщения: 198
Зарегистрирован: 31 мар 2004, 10:55

Сообщение Anubis » 30 янв 2006, 14:55

как открыть порт на solaris 10

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 30 янв 2006, 15:09

повесить на не него демона
:)
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 198
Зарегистрирован: 31 мар 2004, 10:55

Сообщение Anubis » 30 янв 2006, 15:27

ну повесил (openvpn), проверяю nmap -sT -p1194 Внешний_IP : closed

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 30 янв 2006, 16:26

а
Код
netstat -na |grep *.1194
[/code]
показывает что слушает?

может firewall режет?
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 198
Зарегистрирован: 31 мар 2004, 10:55

Сообщение Anubis » 31 янв 2006, 11:23

как посмотреть netstat -i ? (это для openvpn)

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 31 янв 2006, 13:09

так и посмотреть netstat -i без указания интерфеса покажет все.
а все же что показывает netstat -na |grep *.1194
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 198
Зарегистрирован: 31 мар 2004, 10:55

Сообщение Anubis » 31 янв 2006, 13:36

показывает следующее:

bash-3.00# netstat -na |grep *.1194
*.1194 Idle
bash-3.00#

Это сейчас openvpn запущен в режиме сервера, но тут вот какое кино выяснилось.
С одним офисом я соединился, а вот с питером нет, он запускает tracert Мой_Внешний_IP и добирается до моего компа, я в его сторону делаю тоже самое на 10 шаге (где-то в районе питера) идут * * *
Проблема в маршрутах, как я понимаю, но с чьей стороны?

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 31 янв 2006, 14:25

возможно питерский фиревол дропает udp (или icmp) пакеты.

"*" это превышение ожидания ответа. дело не маршрутах, пакет просто убит.

посмотри настройки питерского фиревола. кстати какой протокол используешь tcp или udp ?
если udp то такая строчка не будет работать nmap -sT -p1194
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 198
Зарегистрирован: 31 мар 2004, 10:55

Сообщение Anubis » 31 янв 2006, 14:38

proto udp, настройки питерского firewall посмотреть не могу, там другой сисадмин и он все это разруливает на Kerio (NAT, Firewall, vpn), я его снял с Kerio Vpn, но похоже он заплутал в правилах firewall. Что-бы присоветовать ему?

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 31 янв 2006, 14:52

первое отключить весь firewall
если vpn поднимется значит настройка в правилах

потом поднять firewall и внимательно смотреть логи на предмет какое правило режет траффик.

исправлять это правило или добавить разрешающее но в самый верх, чтоб выполнялось первым.
Trust me - i know what i’m doing © Sledge Hummer

След.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 49