Zablokowane porty na VPS OpenVZ

Ketjow3 | 2018-10-15 08:26:26 UTC | #1

Witam,
Mam problem z portami które nie są otwarte, mam openvz i pisałem do supportu. W odpowiedzi otrzymałem że NIE BLOKUJĄ żadnych portów i że powinienem sprawdzić instalację serwera. Korzystałem z tego poradnika https://linuxgsm.com/lgsm/q3server/ i nie miałem żadnych błędów podczas instalacji na ubuntu x64. Wykonałem komendę

nmap (IP zewnętrzny serwera) -sU -p 27960

i wyraźnie widać że port jest zamknięty (podobnie inne porty także).

Nie wiem co mogę więcej zrobić, pomóżcie proszę.


Patbox | 2018-04-26 12:26:02 UTC | #2

Spróbuj reinstalować system.


Infinity | 2018-04-26 13:03:07 UTC | #3

Standardowo hosting nie blokuje żadnych portów. Jeśli jakieś porty są zablokowane albo zamknięte to jest wina tylko i wyłącznie właściciela serwera i/lub jego konfiguracji.

Sprawdź sobie firewalla (iptables -nL) czy nie ma jakis regulek, sprawdz sobie tez czy na sto procent twoj serwer dziala (bo testujesz port na ktorym chodzi serwer z tego co widze).

Wpisać sobie tez mozesz magiczną komende netstat a dokładniej:
netstat -plnt (lista uruchomionych gniazd - portów dla TCP)

i sprawdzić czy widnieje tam twój serwer (o ile używa TCP, jeśli nie - musisz przerobić komende na UDP, np.: netstat -ulnt). Możesz tez pozbyć się opcji ” l ” co daje ci widok na porty nie tylko nasłuchujące.


Timo | 2018-04-26 13:30:54 UTC | #4

Z tego co wiem, to nawet iptables nie działa na OpenVZ więc to mamy już z głowy.
Też miałem kiedyś identyczny problem - wyglądało, że hosting blokował a wszystko było otwarte. Zawiniła wtedy aplikacja lub system, który skutecznie zreinstallowałem i zaczęło działać :D


Infinity | 2018-04-26 13:44:30 UTC | #5

Jak miałem serwer openvz jakies dwa miesiace temu na lvlupie to iptables działał normalnie ;)


Ketjow3 | 2018-04-26 13:47:36 UTC | #6

Zrobię reinstalację całego serwera, tym razem wezmę debiana zamiast ubuntu (x64). Dam znać jak to wygląda po reinstalacji.


Ketjow3 | 2018-04-26 15:18:40 UTC | #7

Świeżo na Debianie x64 po apt-get update mam coś takiego:

nmap (IP zewnetrzne serwera)

Starting Nmap 6.47 ( http://nmap.org ) at 2018-04-26 09:58 EDT
Nmap scan report for vps5744.lvlup.pro (37.59.157.4)
Host is up (0.0000060s latency).
Not shown: 997 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
80/tcp open http

netstat -plnt
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:22 0.0.0.0: LISTEN 276/sshd
tcp 0 0 0.0.0.0:25 0.0.0.0:
LISTEN 463/master
tcp 0 0 0.0.0.0:80 0.0.0.0: LISTEN 324/apache2
tcp6 0 0 :::22 :::
LISTEN 276/sshd
tcp6 0 0 :::25 :::* LISTEN 463/master

netstat -ulnt
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:22 0.0.0.0: LISTEN
tcp 0 0 0.0.0.0:25 0.0.0.0:
LISTEN
tcp 0 0 0.0.0.0:80 0.0.0.0: LISTEN
tcp6 0 0 :::22 :::
LISTEN
tcp6 0 0 :::25 :::* LISTEN

I wygląda to tak jak miałem poprzednio z już zainstalowanym serwerem quake3.


Infinity | 2018-04-26 14:36:14 UTC | #8

Z tego co dałeś wynika jasno - serwer nie działa i/lub nie nasłuchuje na żadnym porcie.


Ketjow3 | 2018-04-26 15:18:42 UTC | #9

Zgadza się bo jeszcze nie jest zainstalowany i uruchomiony, chodzi mi o porty gdzie w nmap są zamknięte już na starcie. A powinny być otwarte z tego co rozumiem.
Np.

nmap (zew IP Serwera) -sU -p 27960

Starting Nmap 6.47 ( http://nmap.org ) at 2018-04-26 10:12 EDT
Nmap scan report for vps5744.lvlup.pro (37.59.157.4)
Host is up (0.000056s latency).
PORT STATE SERVICE
27960/udp closed quake3

Nmap done: 1 IP address (1 host up) scanned in 0.09 seconds


Nieznajomy11 | 2018-04-26 14:52:21 UTC | #10

[quote=”Timo, post:4, topic:6435”]
Z tego co wiem, to nawet iptables nie działa na OpenVZ więc to mamy już z głowy.
[/quote]

Działają, ale mają ograniczone możliwości.


Ketjow3 | 2018-04-26 15:10:41 UTC | #11

OK reinstalacja pomogła na Debianie z tym że nie mogę się połączyć do serwera i nie widać go na master servers quake3. Po komendzie nmap -sU -p 27960 wygląda że port jest zaznaczony jako open/filtered:

Starting Nmap 6.47 ( ) at 2018-04-26 11:04 EDT
Nmap scan report
Host is up.
PORT STATE SERVICE
27960/udp open|filtered quake3

Nmap done: 1 IP address (1 host up) scanned in 2.11 seconds


Infinity | 2018-04-26 16:35:05 UTC | #12

Sprawdzałeś firewalla (iptables -nL)?


Jakub | 2018-04-28 11:01:39 UTC | #13

Z tego co wiem hosting lvlup.pro nie blokuje domyślnie żadnych protów, spróbuj użyć tej komendy IPTABLES -F.