закрыть порт для демона

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
sfox
мл. сержант
Сообщения: 71
Зарегистрирован: 2008-12-16 17:28:01
Откуда: http://camenda.com
Контактная информация:

закрыть порт для демона

Непрочитанное сообщение sfox » 2011-09-30 11:56:11

Столкнулся с проблемой

Код: Выделить всё

sockstat | grep 5060
root     CGServer   4540  44 tcp4   *:5060                *:*
asterisk asterisk   4433  24 udp4   *:5060                *:*
Как, я понял, отучить коммунигейт слушать этот порт опционально нельзя. возможно ли средствами ОС запретить ему слушать этот порт?
Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: закрыть порт для демона

Непрочитанное сообщение Gamerman » 2011-09-30 13:40:25

Они друг другу мешают?
Глюк глюком вышибают!

Аватара пользователя
sfox
мл. сержант
Сообщения: 71
Зарегистрирован: 2008-12-16 17:28:01
Откуда: http://camenda.com
Контактная информация:

Re: закрыть порт для демона

Непрочитанное сообщение sfox » 2011-09-30 14:18:03

Gamerman писал(а):Они друг другу мешают?
Да. Регистрацию клиент проходит на астериске, а при звонке, отвечает каммунигейт.
mak_v_ писал(а):Фраервол
Можно пример? Слабо представляю себе, как составить правило для демона
Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: закрыть порт для демона

Непрочитанное сообщение Gamerman » 2011-09-30 14:21:25

Звонок куда? каммунигейт что вообще делает?
Глюк глюком вышибают!

mak_v_
проходил мимо

Re: закрыть порт для демона

Непрочитанное сообщение mak_v_ » 2011-09-30 14:29:41

слабо представляю как у вас клиенты работают и по удп и по тсп
перевесьте на другие порты

Аватара пользователя
sfox
мл. сержант
Сообщения: 71
Зарегистрирован: 2008-12-16 17:28:01
Откуда: http://camenda.com
Контактная информация:

Re: закрыть порт для демона

Непрочитанное сообщение sfox » 2011-09-30 14:50:23

mak_v_ писал(а):слабо представляю как у вас клиенты работают и по удп и по тсп
перевесьте на другие порты
SIP клиенты, могут работать как угодно, в зависимости от настроек pbx.
Оригинально CG работает так:

Код: Выделить всё

 sockstat | grep 5060
root     CGServer   8260  42 tcp4   *:5060                *:*
root     CGServer   8260  46 udp4   *:5060                *:*
Gamerman писал(а):Звонок куда? каммунигейт что вообще делает?
В данном случае, это не важно. CG это MTA + PBX. Задача, оставить ему на растерзание только почту.
Последний раз редактировалось sfox 2011-09-30 14:54:38, всего редактировалось 1 раз.
Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: закрыть порт для демона

Непрочитанное сообщение Gamerman » 2011-09-30 14:54:25

Фаервол не поможет. Нужно менять порты.
Глюк глюком вышибают!

Аватара пользователя
sfox
мл. сержант
Сообщения: 71
Зарегистрирован: 2008-12-16 17:28:01
Откуда: http://camenda.com
Контактная информация:

Re: закрыть порт для демона

Непрочитанное сообщение sfox » 2011-09-30 14:57:14

это то и печально. менять порты CG не позволяет. Проще, наверно, еще один ip у прова
Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!