سوال: باز کردن پورت دایرکت ادمین
سلام دوستان
قبلا یه بار سوال توی همین انجمن پرسیده بودم در مورد باز کردن پورت دایرکت ادمین در iptables ، یکی از دوستان هم راهنمایی کرد اما الان با همون دستور پورت 2222 باز نمیشه !!!
کد:
iptables -A INPUT -m state --state NEW -p tcp --dport 222 -j ACCEPT
service iptables save
service iptables restart
هر وقت دایرکت ادمین نصب میکنم با باز کردن پورتش گرفتار میشم ، هر چی دستور توی سایت ویکی centos و دایرکت ادمین بود تست کردم خواب نداد !
ممنون میشم راهنمایی کنید !
پاسخ : سوال: باز کردن پورت دایرکت ادمین
نقل قول:
نوشته اصلی توسط
Ricardo
سلام دوستان
قبلا یه بار سوال توی همین انجمن پرسیده بودم در مورد باز کردن پورت دایرکت ادمین در iptables ، یکی از دوستان هم راهنمایی کرد اما الان با همون دستور پورت 2222 باز نمیشه !!!
کد:
iptables -A INPUT -m state --state NEW -p tcp --dport 222 -j ACCEPT
service iptables save
service iptables restart
هر وقت دایرکت ادمین نصب میکنم با باز کردن پورتش گرفتار میشم ، هر چی دستور توی سایت ویکی centos و دایرکت ادمین بود تست کردم خواب نداد !
ممنون میشم راهنمایی کنید !
از دستور زیر استفاده کنید.
کد:
iptables -A INPUT -p tcp --dport 2222 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 2222 -m state --state ESTABLISHED -j ACCEPT
پاسخ : سوال: باز کردن پورت دایرکت ادمین
نقل قول:
نوشته اصلی توسط
hegza
از دستور زیر استفاده کنید.
کد:
iptables -A INPUT -p tcp --dport 2222-m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 2222-m state --state ESTABLISHED -j ACCEPT
اینم تست کردم جواب نداد !!!
پاسخ : سوال: باز کردن پورت دایرکت ادمین
خوب ایتدا کد زیرا تست کنید
کد:
iptables -I INPUT -p tcp –dport 2222 -j ACCEPT
اگر مشکلتون حل نشد
خوب از روش زیر بازش کنید. و دستی پورتها رو وارد کنید و لازم بذکر است حتما بعدش ری استارتش کنید.
کد PHP:
nano /etc/sysconfig/iptables
OR
vi /etc/sysconfig/iptables
پ.ن:شاید پورت دایرکت ادمین شما اصلا این نباشه به آدرس زیر برید و ببینید پورت همینه
کد PHP:
nano /usr/local/directadmin/conf/directadmin.conf
پاسخ : سوال: باز کردن پورت دایرکت ادمین
نقل قول:
نوشته اصلی توسط
hegza
خوب ایتدا کد زیرا تست کنید
کد:
iptables -I INPUT -p tcp –dport 2222 -j ACCEPT
اگر مشکلتون حل نشد
خوب از روش زیر بازش کنید. و دستی پورتها رو وارد کنید و لازم بذکر است حتما بعدش ری استارتش کنید.
کد PHP:
nano /etc/sysconfig/iptables
OR
vi /etc/sysconfig/iptables
پ.ن:شاید پورت دایرکت ادمین شما اصلا این نباشه به آدرس زیر برید و ببینید پورت همینه
کد PHP:
nano /usr/local/directadmin/conf/directadmin.conf
کد مشکل داشت: Bad argument `–dport'
دستی هم وارد کردم جواب نداد، شما دقیقا چه دستوری رو بصورت دستی وارد میکنید ؟
- - - Updated - - -
چرا پورت همینه دارم با همین وارد میشم، اما iptables رو استاپ کردم !
پاسخ : سوال: باز کردن پورت دایرکت ادمین
درود.
لطفا مشخصات سرور را ارسال کنید تا بررسی شود.
ثبت نام و ارسال تیکت
پاسخ : سوال: باز کردن پورت دایرکت ادمین
نقل قول:
نوشته اصلی توسط
Ricardo
کد مشکل داشت: Bad argument `–dport'
دستی هم وارد کردم جواب نداد، شما دقیقا چه دستوری رو بصورت دستی وارد میکنید ؟
- - - Updated - - -
چرا پورت همینه دارم با همین وارد میشم، اما iptables رو استاپ کردم !
چی بگم ولا اگر تمایل داشتید دسترسی بدین اوکی کنم. یا حداقل محتویات TCP_OUT and in رو قرار بدین + بررسی کنید شاید برای آی پی شما اون پورتها محدود شده.
پاسخ : سوال: باز کردن پورت دایرکت ادمین
فکر کنم اگر IP محدود بشه بدون iptables هم باز نمیشه !! باشه ممنونم چندتا کد دیگه رو تست میکنم اگر برطرف نشد ، دسترسی میدم ، تشکر از هر دو عزیز Z.eus و hegza
پاسخ : سوال: باز کردن پورت دایرکت ادمین
کد دستوری رو مجدد بزنید
کد:
iptables -A INPUT -p tcp --dport 2222 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 2222 -m state --state ESTABLISHED -j ACCEPT
تو کد یک اسپیس رو کم گذاشته بود ببخشید دیگه دی:
- - - Updated - - -
نقل قول:
نوشته اصلی توسط
Ricardo
فکر کنم اگر IP محدود بشه بدون iptables هم باز نمیشه !! باشه ممنونم چندتا کد دیگه رو تست میکنم اگر برطرف نشد ، دسترسی میدم ، تشکر از هر دو عزیز
Z.eus و
hegza
محدودیت رو iptables میزاره. پس مشخصا وقتی اون غیر فعال کنید. فایروال دیگری نیست که شما رو محدود کنه
پاسخ : سوال: باز کردن پورت دایرکت ادمین
نه متاسفانه جواب نمیده !!
پاسخ : سوال: باز کردن پورت دایرکت ادمین
سلام;
در ابتدا خروجی دستور زیر را قرار دهید :
نقل قول:
service directadmin status
service directadmin restart
Iptables رول ها رو بصورت پشت هم ذخیره و اجرا میکند. لطفا خروجی دستور زیر را قرار بدید تا توسط حقیر و یا همکاران برسی شود:
پاسخ : سوال: باز کردن پورت دایرکت ادمین
نقل قول:
نوشته اصلی توسط
allbert
سلام;
در ابتدا خروجی دستور زیر را قرار دهید :
Iptables رول ها رو بصورت پشت هم ذخیره و اجرا میکند. لطفا خروجی دستور زیر را قرار بدید تا توسط حقیر و یا همکاران برسی شود:
سلام ، خدمت شما:
directadmin (pid 2842) is running...
-----------------------------
Stopping DirectAdmin: [ OK ]
Starting DirectAdmin: [ OK ]
-----------------------------
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
- - - Updated - - -
نقل قول:
نوشته اصلی توسط
hegza
کد دستوری رو مجدد بزنید
کد:
iptables -A INPUT -p tcp --dport 2222 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 2222 -m state --state ESTABLISHED -j ACCEPT
تو کد یک اسپیس رو کم گذاشته بود ببخشید دیگه دی:
- - - Updated - - -
محدودیت رو iptables میزاره. پس مشخصا وقتی اون غیر فعال کنید. فایروال دیگری نیست که شما رو محدود کنه
تیکت زدم به هتزنر ، جواب دادن گفتن که ما هیچ پورتی رو نه بستیم و نه بلاک کردیم !
پاسخ : سوال: باز کردن پورت دایرکت ادمین
وقتی میفرمایید با stop کردن فایروال میتونید به سرور دسترسی پیدا کنید، مشخص است مشکل هر چه که است از کانفیگ سرور است و به بیرون ربطی ندارد.
در صورت تمایل مشخصات را ارسال کنید تا بررسی شود.
پاسخ : سوال: باز کردن پورت دایرکت ادمین
عزیز باید ای پی تیبل رو استاپ* کنید و بعد از اون روی دایرکت ادمین csf رو نصب کنید این مشکلی که فرمودید فقط با استاپ کردن ای پی تیبل و نصب csf مشکل حل میگردد.
پاسخ : سوال: باز کردن پورت دایرکت ادمین
نقل قول:
نوشته اصلی توسط
Z.eus
وقتی میفرمایید با stop کردن فایروال میتونید به سرور دسترسی پیدا کنید، مشخص است مشکل هر چه که است از کانفیگ سرور است و به بیرون ربطی ندارد.
در صورت تمایل مشخصات را ارسال کنید تا بررسی شود.
ممنون بزارید اول allbert بیاد جواب بده شاید راه حلی داشت
نقل قول:
نوشته اصلی توسط
kouroshez
عزیز باید ای پی تیبل رو استاپ* کنید و بعد از اون روی دایرکت ادمین csf رو نصب کنید این مشکلی که فرمودید فقط با استاپ کردن ای پی تیبل و نصب csf مشکل حل میگردد.
نه CSF رو نمیخوام نصب کنم /
پاسخ : سوال: باز کردن پورت دایرکت ادمین
اگر مقدور هست دستورات زیر رو هم تست کنید :
نقل قول:
iptables -a input -p tcp -m tcp --dport 2222 -j accept
service iptables save
service iptables restart
اگر براتون مقدور هست فقط ip رو پ.خ کنید تا پورت دارکت ادمین رو براتون برسی کنم.
پاسخ : سوال: باز کردن پورت دایرکت ادمین
نقل قول:
نوشته اصلی توسط
allbert
اگر مقدور هست دستورات زیر رو هم تست کنید :
اگر براتون مقدور هست فقط ip رو پ.خ کنید تا پورت دارکت ادمین رو براتون برسی کنم.
ممنونم، با این کد درست شد، الان iptables رواستارت کردم به پورت 2222 هم دسترسی دارم!
فقط یه سوال: محتویات iptables کلا عوض شد!
کد:
# Generated by iptables-save v1.4.7 on Sat Jul 23 19:42:42 2016
*filter
:INPUT ACCEPT [164700:15988682]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [147182:47844669]
COMMIT
# Completed on Sat Jul 23 19:42:42 2016
این مورد مشکلی نداره بنظر شما؟
پاسخ : سوال: باز کردن پورت دایرکت ادمین
خیر مشکلی ایجاد نخواهد شد.
موفق و پیروز باشید.
پاسخ : سوال: باز کردن پورت دایرکت ادمین
دوست عزیز شما که اینهمه زحمت میکشید خوب csf را نصب کنید راحت شید