###前提・実現したいこと
linuxの21(ftp)ポートを開放したい。
###環境
OS:CentOS 6.7
操作ユーザ:root
###発生している問題・エラーメッセージ
iptablesテーブルを修正しても、設定が反映されていない感じです。
###試したこと
以下のようにiptablesを修正して、
*filter :INPUT ACCEPT [18:4377] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [1141:191278] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT COMMIT # Completed on Mon May 30 23:19:10 2016
$ service iptables restart
を実行し、
$ iptables -nL
で状態を確認すると、以下のように表示されます。
Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:21 Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
しかし、nmapで開放されたポートを確認すると以下のようにポートは開放されていません。
[root@XXXXXX ~]# nmap XXXXXXXjp.net Starting Nmap 5.51 ( http://nmap.org ) at 2016-05-31 00:47 JST Nmap scan report for XXXXXXXX.jp.net (XXX.XXX.XXX.XXX) Host is up (0.0000030s latency). rDNS record for 203.137.112.85: h203-137-112-85.vps.ablenet.jp Not shown: 998 closed ports PORT STATE SERVICE 22/tcp open ssh 111/tcp open rpcbind Nmap done: 1 IP address (1 host up) scanned in 6.58 seconds
以下のポート開放サイトで確認してもやはり開放されていません。
http://www.akakagemaru.info/port/tcpport.php
###補足情報(言語/FW/ツール等のバージョンなど)
そもそも、不思議な事に、元々開放されていたポート"22"は開いたままです。
つまり、iptablesを修正してrestartしても、反映されていない感じです。
どなたか、この現象について、対応方法が分かる方がおられましたら教えて頂ける嬉しいです(>人<)
回答3件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2016/05/31 10:47