Re: Abrir porta para XDMCP

2008-12-13 Por tôpico Fabiano Manoel de Andrade
Em Sáb, 2008-12-13 às 21:29 -0300, Anderson Kaiser escreveu:
> 
> 2008/12/13 Fabiano Manoel de Andrade 
> 
>Olá pessoal.
> 
> Olá
Olá Anderson

> 
> Aqui você diz ao iptables o seguinte:
> 
> "Tudo que chegar (INPUT) com protocolo udp (-p udp) na porta de
> destino 177 (--dport 177) pode aceitar. Mas e a saída desses pacotes
> que entram?
> 
> Você deve fazer o inverso para que os pacotes não só entrem, mas saiam
> também (imaginando eu que suas politicas padrões sejam DROP):
> 
> iptables -A OUTPUT -p udp --sport 177 -j ACCEPT.
O estranho é que antes funcionava mesmo sem eu usar o iptables. Mas
mesmo adicionando a regra acima ainda não funciona.

> 
>Porém o netstat não mostra que essa porta esteja
> aberta.
> netstat -anu
> Conexões Internet Ativas (servidores e estabelecidas)
> Proto Recv-Q Send-Q Endereço Local  Endereço Remoto
> Estado
> udp0  0 0.0.0.0:53435
> 0.0.0.0:*
> udp0  0 0.0.0.0:68
> 0.0.0.0:*
> udp0  0 0.0.0.0:5353
> 0.0.0.0:*
> udp0  0 0.0.0.0:111
> 0.0.0.0:*
> udp0  0 0.0.0.0:631
> 0.0.0.0:*
> udp6   0
> 0 :::53829:::*
> udp6   0  0 :::5353 :::*
> 
> Aqui vejo um outro problema: se a porta não aparece aberta aqui, o
> iptables não tem nada a ver com isso.
> Independente do firewall estar bloqueando ou não um serviço, a porta
> deveria estar "escutando", independente dos pacotes terem autorização
> de chegar até ela ou não.
Também estranhei de não aparecer aqui. O gdm está configurado
corretamente.

> Verifique suas configurações e se o serviço está subindo corretaente.
Já verifiquei várias vezes e aparentemente está tudo ok.

> 
> Abraços
Abraço.
Fabiano.


-- 
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Abrir porta para XDMCP

2008-12-13 Por tôpico Anderson Kaiser
2008/12/13 Fabiano Manoel de Andrade 

>
>Olá pessoal.
>

Olá


>
>Estou tentando utilizar XDMCP, mas sem sucesso. Aparentemente está
> tudo
> ok e já fiz isso antes. Estou utilizando o debian sid e estou utilizando
> a seguinte regra no iptables para abrir a porta 177
> iptables -A INPUT -p udp --dport 177 -j ACCEPT
>

Aqui você diz ao iptables o seguinte:

"Tudo que chegar (INPUT) com protocolo udp (-p udp) na porta de destino 177
(--dport 177) pode aceitar. Mas e a saída desses pacotes que entram?

Você deve fazer o inverso para que os pacotes não só entrem, mas saiam
também (imaginando eu que suas politicas padrões sejam DROP):

iptables -A OUTPUT -p udp --sport 177 -j ACCEPT.


>
>Porém o netstat não mostra que essa porta esteja aberta.
> netstat -anu
> Conexões Internet Ativas (servidores e estabelecidas)
> Proto Recv-Q Send-Q Endereço Local  Endereço Remoto
> Estado
> udp0  0 0.0.0.0:53435
> 0.0.0.0:*
> udp0  0 0.0.0.0:68
> 0.0.0.0:*
> udp0  0 0.0.0.0:5353
> 0.0.0.0:*
> udp0  0 0.0.0.0:111
> 0.0.0.0:*
> udp0  0 0.0.0.0:631
> 0.0.0.0:*
> udp6   0
> 0 :::53829:::*
> udp6   0  0 :::5353 :::*
>

Aqui vejo um outro problema: se a porta não aparece aberta aqui, o iptables
não tem nada a ver com isso.
Independente do firewall estar bloqueando ou não um serviço, a porta deveria
estar "escutando", independente dos pacotes terem autorização de chegar até
ela ou não.

Verifique suas configurações e se o serviço está subindo corretaente.


>
>Estou usando corretamente a regra no iptables?
>
>Abraço.
>Fabiano.



Abraços

-- 
Anderson Kaiser
alpkai...@gmail.com
Linux User #: 426240