johnny-walker
(usa Ubuntu)
Enviado em 21/07/2010 - 21:15h
Amigos tenho este lixo deste modem com firmware Telemar, estou brigando com ele para fazer funcionar o Apache 2.2 e não funciona de Jeito nenhum, isto para acessar uma página de intenet por ip via internet...
Montei um HttpServer feito em Indy e Delphi há algum tempo atrás e acontece a mesma coisa.
Quando vou abrir pelo endereço externo de internet sempre abre a página de configuração do modem...
Já experimentei de tudo, fui em advanced -> Nat - Virtual Servers e criei/abri as portas e nada do meu servidor funcionar com meu endereço de ip, abre sempre a tela de configuração do modem, em Lan normal...
Quando tinha internet discada há alguns anos atrás utilizava meu servidor Http feito em Delphi/Indy para baixar arquivos de outras máquinas que tinha e ou disponibilizar para amigos que mexiam com programção e funcionava muito bem...
depois que mudei para banda larga nao funciona mais, somente internamente na LAN, como tem muito tempo que nõa meia com isto resolvi voltar e ver o que realmente acontece...
Bem vamos aos fatos:
Entrando no modem via Telnet
digito:
> remoteaccess show
eis o resultado, no iptables o acesso remoto ao que preciso está bloquado
remote access for FTP is disabled
remote access for HTTP is disabled
remote access for ICMP is enabled
remote access for SNMP is disabled
remote access for SSH is disabled
remote access for TELNET is disabled
remote access for TFTP is disabled
usando o iptables -L
> iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT icmp -- anywhere anywhere icmp echo-request
ACCEPT all -- anywhere anywhere state RELATED,ESTAB
LISHED
LOG tcp -- anywhere anywhere tcp flags:SYN,RST,A
CK/SYN limit: avg 6/hour burst 5 LOG level alert prefix `Intrusion -> '
DROP all -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- anywhere 192.168.254.1 udp dpt:www
ACCEPT tcp -- anywhere 192.168.254.1 tcp dpt:www
ACCEPT udp -- anywhere 192.168.254.1 udp dpt:https
ACCEPT tcp -- anywhere 192.168.254.1 tcp dpt:https
ACCEPT udp -- anywhere 192.168.254.2 udp dpts:8888:8898
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpts:8888:8898
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:28902
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:28902
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:28902
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:28902
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:webcache
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:27900
ACCEPT udp -- anywhere 192.168.254.2 udp dpts:7777:7790
ACCEPT udp -- anywhere 192.168.254.2 udp dpts:48050:4812
7
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpts:48050:4812
7
ACCEPT udp -- anywhere 192.168.254.1 udp dpt:14028
ACCEPT tcp -- anywhere 192.168.254.1 tcp dpt:14021
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:27960
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:27960
ACCEPT udp -- anywhere 192.168.254.2 udp dpts:27660:2768
0
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:7777
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:7777
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:49999
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:49999
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:43870
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:52017
ACCEPT udp -- anywhere 192.168.254.1 udp dpt:44672
ACCEPT tcp -- anywhere 192.168.254.1 tcp dpt:44662
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/S
YN TCPMSS clamp to PMTU
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/S
YN TCPMSS clamp to PMTU
ACCEPT all -- anywhere anywhere state RELATED,ESTAB
LISHED
LOG tcp -- anywhere anywhere tcp flags:SYN,RST,A
CK/SYN limit: avg 6/hour burst 5 LOG level alert prefix `Intrusion -> '
DROP all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
> iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT icmp -- anywhere anywhere icmp echo-request
ACCEPT all -- anywhere anywhere state RELATED,ESTAB
LISHED
LOG tcp -- anywhere anywhere tcp flags:SYN,RST,A
CK/SYN limit: avg 6/hour burst 5 LOG level alert prefix `Intrusion -> '
DROP all -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- anywhere 192.168.254.1 udp dpt:www
ACCEPT tcp -- anywhere 192.168.254.1 tcp dpt:www
ACCEPT udp -- anywhere 192.168.254.1 udp dpt:https
ACCEPT tcp -- anywhere 192.168.254.1 tcp dpt:https
ACCEPT udp -- anywhere 192.168.254.2 udp dpts:8888:8898
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpts:8888:8898
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:28902
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:28902
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:28902
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:28902
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:webcache
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:27900
ACCEPT udp -- anywhere 192.168.254.2 udp dpts:7777:7790
ACCEPT udp -- anywhere 192.168.254.2 udp dpts:48050:4812
7
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpts:48050:4812
7
ACCEPT udp -- anywhere 192.168.254.1 udp dpt:14028
ACCEPT tcp -- anywhere 192.168.254.1 tcp dpt:14021
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:27960
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:27960
ACCEPT udp -- anywhere 192.168.254.2 udp dpts:27660:2768
0
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:7777
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:7777
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:49999
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:49999
ACCEPT udp -- anywhere 192.168.254.2 udp dpt:43870
ACCEPT tcp -- anywhere 192.168.254.2 tcp dpt:52017
ACCEPT udp -- anywhere 192.168.254.1 udp dpt:44672
ACCEPT tcp -- anywhere 192.168.254.1 tcp dpt:44662
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/S
YN TCPMSS clamp to PMTU
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/S
YN TCPMSS clamp to PMTU
ACCEPT all -- anywhere anywhere state RELATED,ESTAB
LISHED
LOG tcp -- anywhere anywhere tcp flags:SYN,RST,A
CK/SYN limit: avg 6/hour burst 5 LOG level alert prefix `Intrusion -> '
DROP all -- anywhere anywhere
Alguém poderia me dizer como habilitar estes serviços pelo iptables???
Agradeço desde já...
segue com o comando iptables -L -n
> iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 8
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTAB
LISHED
LOG tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x16/0x02
limit: avg 6/hour burst 5 LOG flags 0 level 1 prefix `Intrusion -> '
DROP all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpt:80
ACCEPT udp -- 0.0.0.0/0 192.168.254.1 udp dpt:443
ACCEPT tcp -- 0.0.0.0/0 192.168.254.1 tcp dpt:443
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpts:8888:8898
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpts:8888:8898
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpt:28902
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpt:28902
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpt:28902
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpt:28902
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpt:8080
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpt:27900
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpts:7777:7790
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpts:48050:4812
7
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpts:48050:4812
7
ACCEPT udp -- 0.0.0.0/0 192.168.254.1 udp dpt:14028
ACCEPT tcp -- 0.0.0.0/0 192.168.254.1 tcp dpt:14021
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpt:27960
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpt:27960
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpts:27660:2768
0
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpt:7777
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpt:7777
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpt:49999
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpt:49999
ACCEPT udp -- 0.0.0.0/0 192.168.254.2 udp dpt:43870
ACCEPT tcp -- 0.0.0.0/0 192.168.254.2 tcp dpt:52017
ACCEPT udp -- 0.0.0.0/0 192.168.254.1 udp dpt:44672
ACCEPT tcp -- 0.0.0.0/0 192.168.254.1 tcp dpt:44662
TCPMSS tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x06/0x02
TCPMSS clamp to PMTU
TCPMSS tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x06/0x02
TCPMSS clamp to PMTU
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTAB
LISHED
LOG tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x16/0x02
limit: avg 6/hour burst 5 LOG flags 0 level 1 prefix `Intrusion -> '
DROP all -- 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
>
Tudo que quero é que funcione como antes, onde eu pegava meu endereço de internet e podia colocar num browser e navegar com este, podendo fornecê-lo de volta a quem me interessasse compartilhar arquivos...
Não quero utilizar serviço de dns tipo no-ip ou dyndns, pois o meu propósito nao é ter uma página fixa, mas somente funcionando enquanto precisar, além do que a página pode ser dinâmica, pois tenho um aplicativo que gera os links estantaneamente...
bye