Problem Port Freischaltung

  • Hallo , ich habe ein Problem bei meinem Server. Ich habe jetzt bereits mindestens 3 Systeme ausprobiert aber ich kann keine extra Ports freischalten , weder iptables noch mit ufw.

    Er zeigt mir die zwar bei ufw mit allow an aber wenn ich die mit einem Scanner durchschaue dann sind sie closed. Wenn ich die Ports auf deny setze dann sind die filtered. Normal müsste es ja so sein . wenn ich einen port freigebe mir ufw allow 9988 (Beispiel) dann macht er den unter Status auf allow aber er ist beim Portscanner immer noch closed. Da ja ufw eingentlich mit iptables zusammen arbeitet sollte es ja eigentlich funktionieren , tut es aber nicht. Ich habe Debian 10 heute noch mal neu installiert. Selbe Ergebnis ob ich Unbuntu nehme , Debian 9 oder 10 bei jedem System funktioniert das nicht. Hat vielleicht jemand eine Lösung ? Bin jetzt seit 3 Tagen dran und langsam bekomme ich die Krise dabei. Hoffe auf Antwort.

    liebe Grüße Thomas

  • Sind denn die Services an 0.0.0.0 (resp. die Public IP) gebunden, und nicht etwa nur localhost?

    Code
    netstat -tulpen

    gibt Auskunft.

    CentOS 7 / nginx / php-fpm / postfix / rspamd / clamav / dovecot / nextcloud running on RS 1000 SSDx4 G8 / VPS 500 G8 / VPS 2000 G8 Plus

  • Dann stimmt ja alles.

    Zitat von man nmap

    Open means that an application on the target machine is listening for connections/packets on that port. Filtered means that a firewall, filter, or other network obstacle is blocking the port so that Nmap cannot tell whether it is open or closed. Closed ports have no application listening on them, though they could open up at any time.

    CentOS 7 / nginx / php-fpm / postfix / rspamd / clamav / dovecot / nextcloud running on RS 1000 SSDx4 G8 / VPS 500 G8 / VPS 2000 G8 Plus

  • udp 0 0 0.0.0.0:9987 0.0.0.0:* 1000 77210 7042/./ts3server


    Das ist mein TS3 aber auf dem Scanner wird er immer noch closed angezeigt.


    Und das sind alle Ports die bei nmap localhost auf sind, komsicherweise sollten es mehr sein.


    21/tcp open ftp

    25/tcp open smtp

    53/tcp open domain

    106/tcp open pop3pw

    110/tcp open pop3

    143/tcp open imap

    465/tcp open smtps

    993/tcp open imaps

    995/tcp open pop3s

    3030/tcp open arepa-cas

    3306/tcp open mysql

    8443/tcp open https-alt

  • Hast du eventuell nur nach TCP Ports gescannt?

  • Hast du eventuell nur nach TCP Ports gescannt?

    Tatsächlich zeigt er mit bei dem scan mit udp die ports als open/filtered , ich habe die aber nur normal mit ufw allow 9987 zb angegeben und das der TS auf udp reagiert habei ich garnicht darüber nachgedacht. vielen Dank erstmal , wenn ich noch Probleme habe melde ich mich.