We are in the process of migrating this forum. A new space will be available soon. We are sorry for the inconvenience.

iptables


bob123
19-04-2007, 09:54
Twoj mysql nasluchuje tylko na interfejsie lokalnym dlatego nie mozesz sie z nim polaczyc z zewnatrz. Zakomentuj linijke:
Kod:
bind-address                            = 127.0.0.1

crackers
18-04-2007, 18:26
Po prostu nie moze sie polaczyc.... jakby serv nie istnial

Can't connect to MySQL server on x.x.x.x

mariano
18-04-2007, 14:56
Cytat Napisał crackers
A co do bazy to dalej nie moge na nia wejsc bezposrednio z innego komp
Tzn.? Dostajesz blad sql czy po prostu nie ma polaczenia?

crackers
18-04-2007, 13:45
OK wiec tak:

zrobilem update systemu i wszystko wrocilo do normy (lol?)
tzn porty sa juz blokowane jedynie przez iptables

A co do bazy to dalej nie moge na nia wejsc bezposrednio z innego komp (tunneling?)

telnet localhost 3306
laczy, wiec i netstat wyrzuca

Kod:
tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      27488/mysqld
tcp        0      0 0.0.0.0:110             0.0.0.0:*               LISTEN      26166/tcpserver
tcp        0      0 127.0.0.1:783           0.0.0.0:*               LISTEN      14233/spamd.pid -m
wiecej chyba nie potrzeba

bob123
17-04-2007, 08:39
standardowe przy instalacji www/hosting
Podeslij wynik tego polecenia (netstat -lnutp)

emerge telnet-bsd i sprobuj:

telnet localhost 3306

bob123
17-04-2007, 08:30
standardowe przy instalacji www/hosting
Podeslij wynik tego polecenia

emerge telnet-bsd i sprobuj:

telnet localhost 3306

crackers
16-04-2007, 22:05
Sprawdź jakie masz otwarte porty na serwerze:
Kod:
netstat -lnutp
standardowe przy instalacji www/hosting

Regułki iptables:
Kod:
iptables -L
Kod:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Jak pisalem wczesniej: pusto

Wiec co blokuje? Mam w tym momencie mysql zainstalowane i nie idzie sie polaczyc przez port 3306 a w my.conf jest jak byk
Kod:
port                                            = 3306

problem opisalem tez na forum gentoo.org (ze zrzutem do pliku wszystkich regul iptables)
http://forums.gentoo.org/viewtopic-t-553278.html

pozdrawiam

boniek00
16-04-2007, 13:38
Czy jest moze zainstalowany jakis inny firewall ktory blokuje/akceptuje polaczenia? (szukalem w procesach bez skutku)
Domyślnie żaden port nie jest blokowany na serwerze.

A jezeli jest to jednak tylko iptables to gdzie jest skrypt ktory uruchamia jego reguly przy starcie?
Skrypt z regułkami do iptables zazwyczaj tworzony jest ręcznie (w zależności od potrzeb serwera), umieszczony najczęściej w /etc/init.d/


Sprawdź jakie masz otwarte porty na serwerze:
Kod:
netstat -lnutp
Regułki iptables:
Kod:
iptables -L
pozdrawiam,

crackers
13-04-2007, 23:14
Witam.
Mam problem z otworzeniem portow.
Wylistowanie otwartych juz portow przez iptables nie daje zadnego wyniku... po prostu w konfiguracji nic nie ma.
Dodawanie portow do iptables tez nic nie daje... ciagle nie mozna uzyskac polaczenia na wybranym przeze mnie dodatkowym porcie

Czy jest moze zainstalowany jakis inny firewall ktory blokuje/akceptuje polaczenia? (szukalem w procesach bez skutku)
A jezeli jest to jednak tylko iptables to gdzie jest skrypt ktory uruchamia jego reguly przy starcie?