Ciao a tutti,
ho un server virtuale di test con KVM, due schede di rete, una con ip pubblico e una con ip privato. In questi casi uso shorewall per configurare il firewall... Mi capita una cosa strana...

voglio aprire due porte lato WAN, la 8081 e la 4949, quindi in /etc/shorewall/rules

<<<
ACCEPT          net             $FW             tcp 8081
ACCEPT          net             $FW             tcp 4949
>>>

Infatti in iptables -L:

<<<
Chain net-fw (1 references)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:8081
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:4949
>>>

però se da un altra connessione provo a:
nmap -Pn -p 8081,4949 1.2.3.4, dove 1.2.3.4 è l'ip pubblico del server, ottengo:

<<<
Host is up (0.086s latency).
PORT     STATE  SERVICE
4949/tcp closed unknown
8081/tcp open   unknown
>>>

Ho provato anche da alcuni siti che permettono di fare lo scan di una porta, una chiusa e l'altra aperta...

anche dopo un shorewall stop e shorewall clean la situazione non cambia...

E' il primo Jessie che configuro, con wheezy non mi sembra di aver mai avuto problemi di questo tipo...

Qualche suggerimento?

grazie mille!

--
P.

Air conditioned environment - Do not open Windows.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/55a5610f.3000...@gmail.com

Rispondere a