PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سوال: باز کردن پورت دایرکت ادمین



Ricardo
July 22nd, 2016, 06:43
سلام دوستان

قبلا یه بار سوال توی همین انجمن پرسیده بودم در مورد باز کردن پورت دایرکت ادمین در iptables ، یکی از دوستان هم راهنمایی کرد اما الان با همون دستور پورت 2222 باز نمیشه !!!


iptables -A INPUT -m state --state NEW -p tcp --dport 222 -j ACCEPT
service iptables save
service iptables restart

هر وقت دایرکت ادمین نصب میکنم با باز کردن پورتش گرفتار میشم ، هر چی دستور توی سایت ویکی centos و دایرکت ادمین بود تست کردم خواب نداد !


ممنون میشم راهنمایی کنید !

hegza
July 22nd, 2016, 13:02
سلام دوستان

قبلا یه بار سوال توی همین انجمن پرسیده بودم در مورد باز کردن پورت دایرکت ادمین در iptables ، یکی از دوستان هم راهنمایی کرد اما الان با همون دستور پورت 2222 باز نمیشه !!!


iptables -A INPUT -m state --state NEW -p tcp --dport 222 -j ACCEPT
service iptables save
service iptables restart

هر وقت دایرکت ادمین نصب میکنم با باز کردن پورتش گرفتار میشم ، هر چی دستور توی سایت ویکی centos و دایرکت ادمین بود تست کردم خواب نداد !


ممنون میشم راهنمایی کنید !

از دستور زیر استفاده کنید.

iptables -A INPUT -p tcp --dport 2222 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 2222 -m state --state ESTABLISHED -j ACCEPT

Ricardo
July 22nd, 2016, 13:06
از دستور زیر استفاده کنید.

iptables -A INPUT -p tcp --dport 2222-m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 2222-m state --state ESTABLISHED -j ACCEPT

اینم تست کردم جواب نداد !!!

hegza
July 22nd, 2016, 14:49
خوب ایتدا کد زیرا تست کنید

iptables -I INPUT -p tcp –dport 2222 -j ACCEPT
اگر مشکلتون حل نشد
خوب از روش زیر بازش کنید. و دستی پورتها رو وارد کنید و لازم بذکر است حتما بعدش ری استارتش کنید.


nano /etc/sysconfig/iptables
OR
vi /etc/sysconfig/iptables



پ.ن:شاید پورت دایرکت ادمین شما اصلا این نباشه به آدرس زیر برید و ببینید پورت همینه

nano /usr/local/directadmin/conf/directadmin.conf

Ricardo
July 22nd, 2016, 15:09
خوب ایتدا کد زیرا تست کنید

iptables -I INPUT -p tcp –dport 2222 -j ACCEPT
اگر مشکلتون حل نشد
خوب از روش زیر بازش کنید. و دستی پورتها رو وارد کنید و لازم بذکر است حتما بعدش ری استارتش کنید.


nano /etc/sysconfig/iptables
OR
vi /etc/sysconfig/iptables



پ.ن:شاید پورت دایرکت ادمین شما اصلا این نباشه به آدرس زیر برید و ببینید پورت همینه

nano /usr/local/directadmin/conf/directadmin.conf

کد مشکل داشت: Bad argument `–dport'

دستی هم وارد کردم جواب نداد، شما دقیقا چه دستوری رو بصورت دستی وارد میکنید ؟

- - - Updated - - -

چرا پورت همینه دارم با همین وارد میشم، اما iptables رو استاپ کردم !

Z.eus
July 22nd, 2016, 15:11
درود.

لطفا مشخصات سرور را ارسال کنید تا بررسی شود.

ثبت نام و ارسال تیکت (https://my.serversaz.com/clientarea.php)

hegza
July 22nd, 2016, 16:13
کد مشکل داشت: Bad argument `–dport'

دستی هم وارد کردم جواب نداد، شما دقیقا چه دستوری رو بصورت دستی وارد میکنید ؟

- - - Updated - - -

چرا پورت همینه دارم با همین وارد میشم، اما iptables رو استاپ کردم !

چی بگم ولا اگر تمایل داشتید دسترسی بدین اوکی کنم. یا حداقل محتویات TCP_OUT and in رو قرار بدین + بررسی کنید شاید برای آی پی شما اون پورتها محدود شده.

Ricardo
July 22nd, 2016, 16:20
فکر کنم اگر IP محدود بشه بدون iptables هم باز نمیشه !! باشه ممنونم چندتا کد دیگه رو تست میکنم اگر برطرف نشد ، دسترسی میدم ، تشکر از هر دو عزیز Z.eus (http://www.webhostingtalk.ir/member.php?u=37583) و hegza (http://www.webhostingtalk.ir/member.php?u=110797)

hegza
July 22nd, 2016, 16:24
کد دستوری رو مجدد بزنید


iptables -A INPUT -p tcp --dport 2222 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 2222 -m state --state ESTABLISHED -j ACCEPT

تو کد یک اسپیس رو کم گذاشته بود ببخشید دیگه دی:

- - - Updated - - -


فکر کنم اگر IP محدود بشه بدون iptables هم باز نمیشه !! باشه ممنونم چندتا کد دیگه رو تست میکنم اگر برطرف نشد ، دسترسی میدم ، تشکر از هر دو عزیز Z.eus (http://www.webhostingtalk.ir/member.php?u=37583) و hegza (http://www.webhostingtalk.ir/member.php?u=110797)

محدودیت رو iptables میزاره. پس مشخصا وقتی اون غیر فعال کنید. فایروال دیگری نیست که شما رو محدود کنه

Ricardo
July 22nd, 2016, 16:36
نه متاسفانه جواب نمیده !!

allbert
July 22nd, 2016, 16:53
سلام;

در ابتدا خروجی دستور زیر را قرار دهید :

service directadmin status
service directadmin restart

Iptables رول ها رو بصورت پشت هم ذخیره و اجرا میکند. لطفا خروجی دستور زیر را قرار بدید تا توسط حقیر و یا همکاران برسی شود:

iptables -L

Ricardo
July 22nd, 2016, 17:30
سلام;

در ابتدا خروجی دستور زیر را قرار دهید :


Iptables رول ها رو بصورت پشت هم ذخیره و اجرا میکند. لطفا خروجی دستور زیر را قرار بدید تا توسط حقیر و یا همکاران برسی شود:

سلام ، خدمت شما:

directadmin (pid 2842) is running...
-----------------------------
Stopping DirectAdmin: [ OK ]
Starting DirectAdmin: [ OK ]
-----------------------------

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

- - - Updated - - -


کد دستوری رو مجدد بزنید


iptables -A INPUT -p tcp --dport 2222 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 2222 -m state --state ESTABLISHED -j ACCEPT

تو کد یک اسپیس رو کم گذاشته بود ببخشید دیگه دی:

- - - Updated - - -



محدودیت رو iptables میزاره. پس مشخصا وقتی اون غیر فعال کنید. فایروال دیگری نیست که شما رو محدود کنه

تیکت زدم به هتزنر ، جواب دادن گفتن که ما هیچ پورتی رو نه بستیم و نه بلاک کردیم !

Z.eus
July 22nd, 2016, 17:32
وقتی می‌فرمایید با stop کردن فایروال میتونید به سرور دسترسی پیدا کنید، مشخص است مشکل هر چه که است از کانفیگ سرور است و به بیرون ربطی ندارد.

در صورت تمایل مشخصات را ارسال کنید تا بررسی شود.

kouroshez
July 22nd, 2016, 19:42
عزیز باید ای پی تیبل رو استاپ* کنید و بعد از اون روی دایرکت ادمین csf رو نصب کنید این مشکلی که فرمودید فقط با استاپ کردن ای پی تیبل و نصب csf مشکل حل میگردد.

Ricardo
July 23rd, 2016, 07:42
وقتی می‌فرمایید با stop کردن فایروال میتونید به سرور دسترسی پیدا کنید، مشخص است مشکل هر چه که است از کانفیگ سرور است و به بیرون ربطی ندارد.

در صورت تمایل مشخصات را ارسال کنید تا بررسی شود.

ممنون بزارید اول allbert (http://www.webhostingtalk.ir/member.php?u=20784) بیاد جواب بده شاید راه حلی داشت


عزیز باید ای پی تیبل رو استاپ* کنید و بعد از اون روی دایرکت ادمین csf رو نصب کنید این مشکلی که فرمودید فقط با استاپ کردن ای پی تیبل و نصب csf مشکل حل میگردد.

نه CSF رو نمیخوام نصب کنم /

allbert
July 23rd, 2016, 19:36
اگر مقدور هست دستورات زیر رو هم تست کنید :


iptables -a input -p tcp -m tcp --dport 2222 -j accept

service iptables save

service iptables restart


اگر براتون مقدور هست فقط ip رو پ.خ کنید تا پورت دارکت ادمین رو براتون برسی کنم.

Ricardo
July 23rd, 2016, 19:47
اگر مقدور هست دستورات زیر رو هم تست کنید :


اگر براتون مقدور هست فقط ip رو پ.خ کنید تا پورت دارکت ادمین رو براتون برسی کنم.

ممنونم، با این کد درست شد، الان iptables رواستارت کردم به پورت 2222 هم دسترسی دارم!

فقط یه سوال: محتویات iptables کلا عوض شد!


# Generated by iptables-save v1.4.7 on Sat Jul 23 19:42:42 2016
*filter
:INPUT ACCEPT [164700:15988682]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [147182:47844669]
COMMIT
# Completed on Sat Jul 23 19:42:42 2016



این مورد مشکلی نداره بنظر شما؟

allbert
July 23rd, 2016, 23:43
خیر مشکلی ایجاد نخواهد شد.
موفق و پیروز باشید.

soheil869
July 24th, 2016, 10:10
دوست عزیز شما که اینهمه زحمت میکشید خوب csf را نصب کنید راحت شید