Avatar billede svinth Nybegynder
21. juli 2002 - 16:13 Der er 5 kommentarer og
1 løsning

Port åbning

Hej Mandrakere.

Jeg har en installation af Mandrake 8.1 med højeste security settings.
Jeg skal nu have min Neverwinter Nights server op at køre på port 5121.
Hvad skal jeg gøre for at åbne op for den port?
Mit LAN ser således ud:

udbyder <-> router <--> linux maskine

Routeren router helt sikkert porten videre.
Jeg er nybegynder på både linux og mandrake området, jeg har rodet lidt med msec og nmap, men er ikke rigtigt kommet videre.
Nogen der kan hjælpe?

M.v.h. Svante
Avatar billede herlock Nybegynder
21. juli 2002 - 21:17 #1
Når først applikationen er installeret og "lytter" på porten, burde der ikke være mere at sige til det. msec 5 er dog et temmelig restriktivt niveau. Du skal sikre dig at Bastille accepterer indgående trafik fra alle (eller dem du vil tillade) på den/de ønskede porte.

Evt. fejlsøgning:
msec 3 <enter>
start server delen og test om den får lov til at "lytte"
stop server delen
msec 5 <enter>
start server delen og test om den får lov til at "lytte"

Kig evt. på dine TCP wrappers (/etc/hosts.allow og /etc/hosts.deny)

Herlock / www.linuxplanet.dk
Avatar billede svinth Nybegynder
22. juli 2002 - 12:22 #2
Hej igen.

Jeg har lidt mere input.
Hvis jeg logger på fra en lokal LAN maskine (192.168.*.*), stryger jeg lige på!
Udefra er der dog ingen adgang.
Alle linier var udkommenteret i /etc/hosts.allow og /etc/hosts.deny
Som router bruger jeg BBIAgent (prøver lige med coyote linux senere), den router på nuværende tidspunkt 4 porte videre uden problemer. Disse er dog "standard porte".

M.v.h. Svante
Avatar billede svinth Nybegynder
22. juli 2002 - 12:26 #3
Hej.

Jeg glemte: For at teste om den får lov at lytte bruger jeg nmap. Jeg er dog ikke helt ferm til at anvende dette program, jeg bruger:

/usr/local/bin/nmap -p 5121 127.0.0.1

og får at vide at den er lukket. Ikke desto mindre kan jeg som sagt logge på fra en LAN maskine. Hvis jeg bruger eksempelvis:

/usr/local/bin/nmap -p 80 127.0.0.1

får jeg at vide at port 80 er åben.
Hvordan hænger det sammen?

M.v.h. Svante
Avatar billede herlock Nybegynder
23. juli 2002 - 12:53 #4
Hej igen

Såfremt du kan indefra og ikke udefra, samt at du ikke har andre IP specifikke spæringer på kværnen, så ER det routeren der ikke NAT'er den givne port videre.

Prøv at give mig lidt flere informationer om din topologi, evt. udskrift fra konfigurationen.

Det ser iøvrigt ud som om at den server applikation (nwn) måske kun lytter på den interne IP addresse på kortet og således ikke localhost (127.0.0.1).
Har du prøvet nmap mod serverens 192.168.?.? addresse fra en anden node på netværket ?

Herlock / www.linuxplanet.dk
Avatar billede svinth Nybegynder
23. juli 2002 - 22:35 #5
Hej igen.

Du har ret, jeg har haft dett problem postet andre steder, og det viser sig at man skal route en masse porte videre, og det er i øvrigt udp, og ikke tcp porte :). Der står mere om løsningen på www.neverwinternights.com
Så takker, du får pointene for dit klarsyn!

M.v.h. Svante
Avatar billede herlock Nybegynder
23. juli 2002 - 22:49 #6
Selv tak og tak for pointene ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester