Ciao a tutti,
ho un server virtuale di test con KVM, due schede di rete, una con ip
pubblico e una con ip privato.
In questi casi uso shorewall per configurare il firewall... Mi capita
una cosa strana...
voglio aprire due porte lato WAN, la 8081 e la 4949, quindi in
/etc/shorewall/rules
<<<
ACCEPT net $FW tcp 8081
ACCEPT net $FW tcp 4949
>>>
Infatti in iptables -L:
<<<
Chain net-fw (1 references)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:8081
ACCEPT tcp -- anywhere anywhere tcp dpt:4949
>>>
però se da un altra connessione provo a:
nmap -Pn -p 8081,4949 1.2.3.4, dove 1.2.3.4 è l'ip pubblico del server,
ottengo:
<<<
Host is up (0.086s latency).
PORT STATE SERVICE
4949/tcp closed unknown
8081/tcp open unknown
>>>
Ho provato anche da alcuni siti che permettono di fare lo scan di una
porta, una chiusa e l'altra aperta...
anche dopo un shorewall stop e shorewall clean la situazione non cambia...
E' il primo Jessie che configuro, con wheezy non mi sembra di aver mai
avuto problemi di questo tipo...
Qualche suggerimento?
grazie mille!
--
P.
Air conditioned environment - Do not open Windows.
--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org
To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/55a5610f.3000...@gmail.com