お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2010-03-27 13:22:52

cure
新しいメンバ
登録日: 2010-03-27

firewallのポートを開けたい (9.10)

ヘルプの「ファイアウォールの設定」を参考にGufwをインストールして開けたいポート番号を設定しました.
しかしnmapで見てみると閉じています.

「Ubuntu Tips/専用サーバー/ufw(Ubuntu標準の簡易ファイアウォール)を設定するには」
https://wiki.ubuntulinux.jp/UbuntuTips/DedicatedServer/Ufw

を参照してみましたが,最初の段階でufw statusとnmapの結果が異なります.
パッケージマネージャでsshを入れた後,nmapで見ると22番ポートが開いています.
しかしufw statusでは何も出てきません.

色々いじってみると,どうもufw(iptables ?)の見ている設定情報とファイアウォールの見ている設定情報が異なる感じです.
そもそもこれらの「設定情報」はどこにあるのでしょうか?

オフライン

 

#2 2010-03-28 01:01:07

ochaduke
新しいメンバ
登録日: 2010-03-16

Re: firewallのポートを開けたい (9.10)

gufwを利用したことがないのでなんなんですが、下記サイトによるとufwとの混用で
うまく動作しない場合があるみたいですね。
gufw上で一度設定を削除して再設定してみてはどうでしょうか。

Ubuntu-ファイアーウォールの設定(gufw): Notepad On The Web
http://lashlushrashrush.cocolog-nifty.com/blog/2009/04/ubuntu-gufw-15a.html

色々いじってみると,どうもufw(iptables ?)の見ている設定情報とファイアウォールの見ている設定情報が異なる感じです.
そもそもこれらの「設定情報」はどこにあるのでしょうか?

下記サイトが参考になるかも。

(Ubuntu) iptablesフロントエンド ufw, gufw を使う (r271-635)
http://netlog.jpn.org/r271-635/2010/02/ubuntu_iptables_ufw_gufw.html

オフライン

 

#3 2010-03-28 18:33:44

cure
新しいメンバ
登録日: 2010-03-27

Re: firewallのポートを開けたい (9.10)

ありがとうございます.
設定情報を見てみたのですがユーザ設定の部分以外は同じでした.

一からufwでやってもみたのですが変化無しでした.

別のPCで試そうかとインストールしてみたのですが,こちらはディスプレイが不明でxorg.confが存在してなくて画面がほとんど見えない状態になりまして,
もしかしてubuntuに嫌われている???

オフライン

 

#4 2010-03-30 01:35:46

cure
新しいメンバ
登録日: 2010-03-27

Re: firewallのポートを開けたい (9.10)

すいません.
私,最初に書いた

「Ubuntu Tips/専用サーバー/ufw(Ubuntu標準の簡易ファイアウォール)を設定するには」
https://wiki.ubuntulinux.jp/UbuntuTips/ … Server/Ufw

をよく読んでいませんでした.
別のサイトでubuntuはデフォルトで全てのポートは塞がっていてufwはポートを開ける機能だって書いてあったので
sshのインストールでポートスキャンに22が出る→インストールでポートを開けているに違いない→なのにufwには出ない→管理情報が別
と判断していました.
最初から全てのポートは開いていたんですね.

しかもポートスキャンの仕組みが判っていないからポートを使うプログラムを起動せずに先にポートを開こうとジタバタして
受け手が無いって意味のClosedをポートがファイアウォールで閉じられているって意味だと勘違いして.

自分の馬鹿さ加減にびっくりしました.

オフライン

 

Board footer

Powered by FluxBB