Score:0

ปิดพอร์ตในเซิร์ฟเวอร์ Ubuntu 20.04

ธง za

ฉันมีเครื่องเซิร์ฟเวอร์ Ubuntu 20.04 พร้อมอินเทอร์เฟซอีเธอร์เน็ต 2 ตัว (และฉันใช้เป็นเราเตอร์ด้วย) A สร้างกฎ ufw เพื่อเปิดบางพอร์ต แต่... เปิดเฉพาะบนอินเทอร์เฟซภายใน (enp4s0) ไม่ใช่บนพอร์ตภายนอก (enp3s0) !?!

แม้ว่าฉันจะปิดการใช้งาน ufw และไม่ได้โหลดกฎ iptables มันก็เหมือนกัน ฉันใช้ ssh บนพอร์ตเฉพาะ 2096 ฉันสามารถเชื่อมต่อจากเครือข่ายภายในได้ แต่ไม่สามารถเชื่อมต่อจากภายนอกได้ พอร์ต 80 เท่านั้นที่เปิดบนอินเทอร์เฟซภายนอก enp3s0?!?

[ 1] 2096/tcp อนุญาตในทุกที่
[ 2] 80 อนุญาตให้เข้าได้ทุกที่
[ 3] 443 อนุญาตให้เข้าได้ทุกที่
[ 4] 51413 อนุญาตให้เข้าได้ทุกที่
[ 5] 9091 อนุญาตในทุกที่
[ 6] 2096 บน enp3s0 อนุญาตในทุกที่
[ 7] 51413 บน enp3s0 อนุญาตในทุกที่
[ 8] 2096/tcp (v6) อนุญาตในทุกที่ (v6)
[ 9] 80 (v6) อนุญาตให้เข้าได้ทุกที่ (v6)
[10] 443 (v6) อนุญาตให้เข้าได้ทุกที่ (v6)
[11] 51413 (v6) อนุญาตในทุกที่ (v6)
[12] 9091 (v6) อนุญาตในทุกที่ (v6)
[13] 2096 (v6) บน enp3s0 อนุญาตในทุกที่ (v6)
[14] 51413 (v6) บน enp3s0 อนุญาตในทุกที่ (v6)

za flag
ฉันไม่เข้าใจคุณ. เครื่อง Ubuntu นี้เป็นเราเตอร์ของฉัน และการตัดสินใจว่าจะใช้กฎ ufw กับอินเทอร์เฟซหนึ่งอย่างไร ไม่ใช่กับอีกอินเทอร์เฟซหนึ่ง - นี่คือคำถาม และแน่นอน - วิธีแก้ไข เพราะฉันต้องการเปิดพอร์ตเหล่านี้เพื่อใช้เป็นเซิร์ฟเวอร์ไฟล์ SFTP ป.ล. ฉันพยายามเชื่อมต่อกับพอร์ต 2096 จากภายนอกไม่สำเร็จ พอร์ตจึงปิดจริงๆ
hr flag
ขอโทษ - ฉันพลาดส่วนนั้นไป โปรดอย่าสนใจความคิดเห็นก่อนหน้าของฉัน
Doug Smythies avatar
gn flag
enp3s0 เชื่อมต่อโดยตรงกับอินเทอร์เน็ตหรือมีบางอย่างระหว่างมันกับอินเทอร์เน็ต เช่น.จำเป็นต้องมีการส่งต่อพอร์ตหรือไม่ หากคุณเรียกใช้ tcpdump (หรือ wireshark หากคุณต้องการ) บน enp3s0 คุณเห็นแพ็กเก็ตเข้าและออกจากพอร์ต 2096 เมื่อคุณพยายาม ssh จากภายนอกหรือไม่ `sudo tcpdump -n -tttt -i พอร์ต enp3s0 2096`
za flag
ขอบคุณสำหรับคำตอบ มันเป็นความผิดพลาดของฉัน ฉันติดตั้ง ssh-server, Transmission-daemon และซอฟต์แวร์อื่น ๆ และจนกว่าฉันจะเพิ่มความปลอดภัยให้แน่นขึ้น ฉันจึงสั่งให้มันฟังเครือข่ายภายในเท่านั้น ดังนั้นบนพอร์ตภายนอกจึงไม่มีอะไรให้รับฟัง และพอร์ตถูกรายงานว่า "ปิด" ตอนนี้ทุกอย่างเรียบร้อยดี แก้ไขปัญหา.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา