[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Jessie e Shorewall



Ciao a tutti,
ho un server virtuale di test con KVM, due schede di rete, una con ip pubblico e una con ip privato. In questi casi uso shorewall per configurare il firewall... Mi capita una cosa strana...

voglio aprire due porte lato WAN, la 8081 e la 4949, quindi in /etc/shorewall/rules

<<<
ACCEPT		net		$FW		tcp 8081
ACCEPT		net		$FW		tcp 4949
>>>

Infatti in iptables -L:

<<<
Chain net-fw (1 references)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:8081
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:4949
>>>

però se da un altra connessione provo a:
nmap -Pn -p 8081,4949 1.2.3.4, dove 1.2.3.4 è l'ip pubblico del server, ottengo:

<<<
Host is up (0.086s latency).
PORT     STATE  SERVICE
4949/tcp closed unknown
8081/tcp open   unknown
>>>

Ho provato anche da alcuni siti che permettono di fare lo scan di una porta, una chiusa e l'altra aperta...

anche dopo un shorewall stop e shorewall clean la situazione non cambia...

E' il primo Jessie che configuro, con wheezy non mi sembra di aver mai avuto problemi di questo tipo...

Qualche suggerimento?

grazie mille!

--
P.

Air conditioned environment - Do not open Windows.


Reply to: