Linux portlarımı bloke etti, nasıl kaldırabilirim?


0

Centos 7 kullanıyorum.

sudo service iptables stop
sudo chkconfig iptables off

Ayrıca SeLinux'u da tartıştım:

$sestatus 
SELinux status:                 disabled

Ancak limanlar kilitlendi. Bağlantı Noktası 22 çalışır, ancak ssh sunucusu bağlantı noktasını değiştirirsem (örneğin 2222), ssh mesajı döndürür:

No route to host

Bağlantı noktalarımı engelleyen nedir ve nasıl çözer?

DÜZENLE

Sshd portunu değiştirdim çünkü çalışıp çalışmadığını kontrol etmek istedim. Bağlantı noktalarının engellendiğinden emin olmak istedim. /etc/ssh/sshd_configMakine portunda 2222'ye port ayarladığımda ve ssh servisini yeniden başlattığımda, sonra machine2'den gelen komut aşağıdaki sonucu veriyor:

$ssh -X user@192.168.0.10 -p 2222
ssh: connect to host 192.168.0.10 port 2222: No route to host

Bu örnek portların engellendiğini gösterir. Gerçekten X sunucusuna bağlanamıyorum ve bu port engellemenin buna sebep olduğunu düşünüyorum.


Lütfen ne yapmaya çalıştığınızı daha ayrıntılı olarak açıklayın. Linux makinesinde (makine1 olarak adlandırın), ssh sunucusunun (sshd) bağlantı noktasını 2222 olarak değiştirdiniz ve makine2'den makine1'e bağlanamıyor musunuz?
Ocak

@Jan Haklısın. Sorumu değiştirdim. Fakat ssh sadece örnek. gerçekten X sunucusuna bağlanamıyorum ve bağlanamayacağımı düşünüyorum çünkü port 6000 bloke oldu
Mariusz

Yanıtlar:


0

Bence firewalld'i durdurmaya çalışmalısın , çünkü şimdi RH7 tabanlı işletim sistemi firewalld, iptables'ın yerine geçiyor.

Çalışıp çalışmadığını kontrol etmeye çalışın:

systemctl status firewalld

Çalışıyorsa, şunu sadece durdur:

systemctl stop firewalld

Daha fazla bilgi


3
Sadece güvenlik duvarını kapatmak için en iyi yöntem olduğunu sanmıyorum .. Ben sadece kapatmak yerine firewalld belgelerine bakmak için @Mariusz'a tavsiye ederim!
Robbietjuh

Evet. Firewalld'ın sözdizimi oldukça basittir ve doğru şekilde yapmaya değer
Journeyman Geek

1

"Ana bilgisayara yönlendirmek yok" - güvenlik duvarının bağlantıyı engellemekten farklı bir şey olduğu anlamına gelir. Bilgisayarınızın oraya ulaşmak için hangi ağ iletişim arabiriminin kullanılacağını çözemediği anlamına gelir - uzak makine için doğru ip adresini veya dns adını kullanıp kullanmadığınızı kontrol edin

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.