Zablokowane porty na VPS OpenVZ

Zombie
Ketjow3
Ketjow3

Witam, Mam problem z portami które nie są otwarte, mam openvz i pisałem do supportu. W odpowiedzi otrzymałem że NIE BLOKUJĄ żadnych portów i że powinienem sprawdzić instalację serwera. Korzystałem z tego poradnika https://linuxgsm.com/lgsm/q3server/ i nie miałem żadnych błędów podczas instalacji na ubuntu x64. Wykonałem komendę

nmap (IP zewnętrzny serwera) -sU -p 27960

i wyraźnie widać że port jest zamknięty (podobnie inne porty także).

Nie wiem co mogę więcej zrobić, pomóżcie proszę.

Patbox
Patbox

Spróbuj reinstalować system.

Infinity
Infinity

Standardowo hosting nie blokuje żadnych portów. Jeśli jakieś porty są zablokowane albo zamknięte to jest wina tylko i wyłącznie właściciela serwera i/lub jego konfiguracji.

Sprawdź sobie firewalla (iptables -nL) czy nie ma jakis regulek, sprawdz sobie tez czy na sto procent twoj serwer dziala (bo testujesz port na ktorym chodzi serwer z tego co widze).

Wpisać sobie tez mozesz magiczną komende netstat a dokładniej: netstat -plnt (lista uruchomionych gniazd - portów dla TCP)

i sprawdzić czy widnieje tam twój serwer (o ile używa TCP, jeśli nie - musisz przerobić komende na UDP, np.: netstat -ulnt). Możesz tez pozbyć się opcji " l " co daje ci widok na porty nie tylko nasłuchujące.

Timo
Timo Moderator forum.lvlup.pro

Z tego co wiem, to nawet iptables nie działa na OpenVZ więc to mamy już z głowy. Też miałem kiedyś identyczny problem - wyglądało, że hosting blokował a wszystko było otwarte. Zawiniła wtedy aplikacja lub system, który skutecznie zreinstallowałem i zaczęło działać :D

Infinity
Infinity

Jak miałem serwer openvz jakies dwa miesiace temu na lvlupie to iptables działał normalnie ;)

Ketjow3
Ketjow3

Zrobię reinstalację całego serwera, tym razem wezmę debiana zamiast ubuntu (x64). Dam znać jak to wygląda po reinstalacji.

Ketjow3
Ketjow3

Świeżo na Debianie x64 po apt-get update mam coś takiego:

nmap (IP zewnetrzne serwera)

Starting Nmap 6.47 ( http://nmap.org ) at 2018-04-26 09:58 EDT Nmap scan report for vps5744.lvlup.pro (37.59.157.4) Host is up (0.0000060s latency). Not shown: 997 closed ports PORT STATE SERVICE 22/tcp open ssh 25/tcp open smtp 80/tcp open http

netstat -plnt Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 276/sshd tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 463/master tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 324/apache2 tcp6 0 0 :::22 :::* LISTEN 276/sshd tcp6 0 0 :::25 :::* LISTEN 463/master

netstat -ulnt Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN tcp6 0 0 :::22 :::* LISTEN tcp6 0 0 :::25 :::* LISTEN

I wygląda to tak jak miałem poprzednio z już zainstalowanym serwerem quake3.

Infinity
Infinity

Z tego co dałeś wynika jasno - serwer nie działa i/lub nie nasłuchuje na żadnym porcie.

Ketjow3
Ketjow3

Zgadza się bo jeszcze nie jest zainstalowany i uruchomiony, chodzi mi o porty gdzie w nmap są zamknięte już na starcie. A powinny być otwarte z tego co rozumiem. Np.

nmap (zew IP Serwera) -sU -p 27960

Starting Nmap 6.47 ( http://nmap.org ) at 2018-04-26 10:12 EDT Nmap scan report for vps5744.lvlup.pro (37.59.157.4) Host is up (0.000056s latency). PORT STATE SERVICE 27960/udp closed quake3

Nmap done: 1 IP address (1 host up) scanned in 0.09 seconds

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Timo:

Z tego co wiem, to nawet iptables nie działa na OpenVZ więc to mamy już z głowy.

Działają, ale mają ograniczone możliwości.

Ketjow3
Ketjow3

OK reinstalacja pomogła na Debianie z tym że nie mogę się połączyć do serwera i nie widać go na master servers quake3. Po komendzie nmap -sU -p 27960 wygląda że port jest zaznaczony jako open/filtered:

Starting Nmap 6.47 ( ) at 2018-04-26 11:04 EDT Nmap scan report Host is up. PORT STATE SERVICE 27960/udp open|filtered quake3

Nmap done: 1 IP address (1 host up) scanned in 2.11 seconds

Infinity
Infinity

Sprawdzałeś firewalla (iptables -nL)?

Jakub
Jakub

Z tego co wiem hosting lvlup.pro nie blokuje domyślnie żadnych protów, spróbuj użyć tej komendy IPTABLES -F.