Foros del Web » Administración de Sistemas » Unix / Linux »

Abrir puertos en CentOS 6 VPS

Estas en el tema de Abrir puertos en CentOS 6 VPS en el foro de Unix / Linux en Foros del Web. VPS CentOS 6 64bits KVM Estoy intentando abrir 3 puertos 2110 2111 2112 nano /etc/sysconfig/iptables Código: # Firewall configuration written by system-config-firewall # Manual customization ...
  #1 (permalink)  
Antiguo 19/12/2016, 09:45
Avatar de luzzifer  
Fecha de Ingreso: julio-2009
Ubicación: Paraná - Argentina
Mensajes: 169
Antigüedad: 15 años, 5 meses
Puntos: 3
Pregunta Abrir puertos en CentOS 6 VPS

VPS CentOS 6 64bits
KVM

Estoy intentando abrir 3 puertos 2110 2111 2112
nano /etc/sysconfig/iptables
Código:
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2110 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2111 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2112 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
Guardo los cambios y cierro
service iptables restart
Rinicio con IP restart.
y El resultado en nmap
nmap -sT -O localhost
Código:
[root@c470 ~]# nmap -sT -O localhost

Starting Nmap 5.51 ( http://nmap.org ) at 2016-12-19 12:49 ART
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000068s latency).
Not shown: 997 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
25/tcp   open  smtp
3306/tcp open  mysql
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).
TCP/IP fingerprint:
OS:SCAN(V=5.51%D=12/19%OT=22%CT=1%CU=39026%PV=N%DS=0%DC=L%G=Y%TM=585801AB%P
OS:=x86_64-redhat-linux-gnu)SEQ(SP=102%GCD=1%ISR=10E%TI=Z%CI=Z%II=I%TS=A)OP
OS:S(O1=MFFD7ST11NW7%O2=MFFD7ST11NW7%O3=MFFD7NNT11NW7%O4=MFFD7ST11NW7%O5=MF
OS:FD7ST11NW7%O6=MFFD7ST11)WIN(W1=FFCB%W2=FFCB%W3=FFCB%W4=FFCB%W5=FFCB%W6=F
OS:FCB)ECN(R=Y%DF=Y%T=40%W=FFD7%O=MFFD7NNSNW7%CC=Y%Q=)T1(R=Y%DF=Y%T=40%S=O%
OS:A=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0
OS:%Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=0%S
OS:=A%A=Z%F=R%O=%RD=0%Q=)T7(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)U1(R
OS:=Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=N
OS:%T=40%CD=S)

Network Distance: 0 hops

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 11.91 seconds
Cual es el error que estoy cometiendo para que no pueda abrir los puertos?
Mande un ticket a la empresa y me dicen que todos los puertos están abiertos debo agregarlos desde el sistema.
  #2 (permalink)  
Antiguo 20/12/2016, 13:02
Avatar de lair  
Fecha de Ingreso: enero-2009
Ubicación: header('Location: Morelia");
Mensajes: 1.052
Antigüedad: 15 años, 11 meses
Puntos: 46
Respuesta: Abrir puertos en CentOS 6 VPS

Hola.

Has intentado realizarlo de esta manera:
https://docs.fedoraproject.org/en-US...ewall-CLI.html

Saludos.
  #3 (permalink)  
Antiguo 21/12/2016, 08:48
Avatar de cincinnati  
Fecha de Ingreso: noviembre-2002
Ubicación: Cerca, muy cerca
Mensajes: 971
Antigüedad: 22 años, 1 mes
Puntos: 29
Respuesta: Abrir puertos en CentOS 6 VPS

¿Qué servicios tienes corriendo bajo esos puertos?
__________________
Be water my friend
  #4 (permalink)  
Antiguo 12/01/2017, 01:12
(Desactivado)
 
Fecha de Ingreso: julio-2008
Ubicación: Muchas noches sin dormir
Mensajes: 211
Antigüedad: 16 años, 5 meses
Puntos: 7
Respuesta: Abrir puertos en CentOS 6 VPS

No guardas las nuevas reglas.

service iptables save

PD: Ya que tienes un vps KVM instala el parche GRSecurity para esconder las huellas de las versiones del os.

Espero que te sirva de ayuda.

Última edición por fvillalba; 12/01/2017 a las 03:41
  #5 (permalink)  
Antiguo 07/02/2017, 14:01
 
Fecha de Ingreso: noviembre-2007
Mensajes: 32
Antigüedad: 17 años, 1 mes
Puntos: 1
Respuesta: Abrir puertos en CentOS 6 VPS

Intenta deshabilitar SELINUX por si lo tienes corriendo.. y guarda las reglas de iptables
  #6 (permalink)  
Antiguo 11/04/2017, 17:44
Avatar de tyo100  
Fecha de Ingreso: febrero-2005
Ubicación: Monterrey, NL
Mensajes: 475
Antigüedad: 19 años, 10 meses
Puntos: 1
Respuesta: Abrir puertos en CentOS 6 VPS

Cita:
Iniciado por luzzifer Ver Mensaje
VPS CentOS 6 64bits
KVM

Estoy intentando abrir 3 puertos 2110 2111 2112
nano /etc/sysconfig/iptables
Código:
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2110 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2111 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2112 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
Guardo los cambios y cierro
service iptables restart
Rinicio con IP restart.
y El resultado en nmap
nmap -sT -O localhost
Código:
[root@c470 ~]# nmap -sT -O localhost

Starting Nmap 5.51 ( http://nmap.org ) at 2016-12-19 12:49 ART
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000068s latency).
Not shown: 997 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
25/tcp   open  smtp
3306/tcp open  mysql
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).
TCP/IP fingerprint:
OS:SCAN(V=5.51%D=12/19%OT=22%CT=1%CU=39026%PV=N%DS=0%DC=L%G=Y%TM=585801AB%P
OS:=x86_64-redhat-linux-gnu)SEQ(SP=102%GCD=1%ISR=10E%TI=Z%CI=Z%II=I%TS=A)OP
OS:S(O1=MFFD7ST11NW7%O2=MFFD7ST11NW7%O3=MFFD7NNT11NW7%O4=MFFD7ST11NW7%O5=MF
OS:FD7ST11NW7%O6=MFFD7ST11)WIN(W1=FFCB%W2=FFCB%W3=FFCB%W4=FFCB%W5=FFCB%W6=F
OS:FCB)ECN(R=Y%DF=Y%T=40%W=FFD7%O=MFFD7NNSNW7%CC=Y%Q=)T1(R=Y%DF=Y%T=40%S=O%
OS:A=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0
OS:%Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=0%S
OS:=A%A=Z%F=R%O=%RD=0%Q=)T7(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)U1(R
OS:=Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=N
OS:%T=40%CD=S)

Network Distance: 0 hops

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 11.91 seconds
Cual es el error que estoy cometiendo para que no pueda abrir los puertos?
Mande un ticket a la empresa y me dicen que todos los puertos están abiertos debo agregarlos desde el sistema.
Una vez que guardes /etc/sysconfig/iptables y reinicias el firewall ejecuta

iptables -L -n -v y postea el resultado aunque ya pasaron meses, obtuviste muchas respuestas pero nada solido :D
__________________
Desde la tierra de los nopales, las tortillas de maiz, y en cuya ciudad se encuenta el cerro de la silla.
NalgAss Web
SpiderMex - La Historia del Hombre Araña en MEXICO

Etiquetas: centos, puertos, vps
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:29.