Nmap run completed

Linux, безопасность, сети и все что с этим связано
TechNoir
Маньяк
Сообщения: 179
Зарегистрирован: 27 май 2002, 16:04
Откуда: Moscou
Контактная информация:

Nmap run completed

Сообщение TechNoir »

Имею свежеустановленный Дебиан.
Дефолтная политика для iptables - ACCEPT для всех цепочек.
Однако - сканирование nmap-ом показывает что порты фильтруются.
В частности вижу такое:
==================
Starting nmap
Interesting ports on 192.168.1.254:
PORT STATE SERVICE
22/tcp filtered ssh

Nmap run completed -- 1 IP address (1 host up) scanned in 11.219 seconds
==================

почему так?
Пасиб
Учись или уходи!

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

TechNoir (BorisFR), хм, вопрос:
Нет ли между тобой и маршрутизатора с firewall ?
Покажи вывод tracepath 192.168.1.254/22
Опыт растет прямо пропорционально выведенному из строя оборудованию

TechNoir
Маньяк
Сообщения: 179
Зарегистрирован: 27 май 2002, 16:04
Откуда: Moscou
Контактная информация:

Сообщение TechNoir »

:)
нет, машины находятся в одном Ethernet-сегменте.
Linux - 192.168.1.254
Сканирующий хост 192.168.1.18 (виндовая тачила)

tracepath не покажу
покажу tracert

=========================
C:\tracert 192.168.1.254

Трассировка маршрута к 192.168.1.254 с максимальным числом прыжков 30

1 <10 мс <10 мс <10 мс 192.168.1.254

Трассировка завершена.
=========================
Учись или уходи!

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

хм, тогда плс. покажи вывод:
netstat -atnp
iptables -nL
Опыт растет прямо пропорционально выведенному из строя оборудованию

TechNoir
Маньяк
Сообщения: 179
Зарегистрирован: 27 май 2002, 16:04
Откуда: Moscou
Контактная информация:

Сообщение TechNoir »

iptables -nL

chain INPUT (Policy ACCEPT)

chain FORWARD (Policy ACCEPT)

chain OUTPUT (Policy ACCEPT)

-----------------------------------------------------------------------

в netstat'е 127.0.0.1:25 Listen

Хотя странно это
почему другие IP-шники не слушают.
Учись или уходи!

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

TechNoir, 25 - то почта.. ssh - 22 ;)
Опыт растет прямо пропорционально выведенному из строя оборудованию

TechNoir
Маньяк
Сообщения: 179
Зарегистрирован: 27 май 2002, 16:04
Откуда: Moscou
Контактная информация:

Сообщение TechNoir »

пардон, ошибься!

Но дело ни в этом.
Порты должны быть в состоянии closed


а вижу filtered
Учись или уходи!

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

хм... дествительно, странно... nmap должен показывать closed. На хосте, с которого сканишь firewall нет?
hosts.allow и hosts.deny не менялись?
Опыт растет прямо пропорционально выведенному из строя оборудованию

Ответить