Страница 1 из 1

squid слушает все интерфейсы?

Добавлено: 2009-04-23 9:47:33
Larin
Указал в конфиге сквида слушать только внутренний интерфейс

Код: Выделить всё

http_port in_ip:3128
но нмап показывает, что он filtered. это конечно не плохо, но хотелось бы closed.

Код: Выделить всё

# nmap -p 3128 ip_srv

Starting Nmap 4.76 ( http://nmap.org ) at 2009-04-23 06:55 UTC
Interesting ports on mail.cs-service.by (217.21.50.79):
PORT     STATE    SERVICE
3128/tcp filtered squid-http

Nmap done: 1 IP address (1 host up) scanned in 0.66 seconds
#
закрываю в ipfw

Код: Выделить всё

${ipfw} add reset tcp from any to me  3168 in via ${if_out}
но nmap все равно показывает порт сквида. например, я закрыл таким же правилом 21-й порт и nmap его показывает как closed.
в чем же проблема?

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 9:56:07
schizoid

Код: Выделить всё

sockstat -4l| grep 3128

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 9:57:03
Larin

Код: Выделить всё

proxy# sockstat -4l| grep 3128
squid    squid      838   65 tcp4   in_ip:3128   *:*
proxy#

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 9:57:41
schizoid
ну значит только один интерфейс слушает

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 10:09:34
Larin
schizoid писал(а):ну значит только один интерфейс слушает
но почему тогда его nmap видит снаружи?

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 10:14:01
Larin
выключил сквида, а nmap все равно показывает порт как filtered.
ппц.

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 10:15:31
schizoid
филтред потому, что скорее всего в фаере есть строчка запрещающая доступ из вне.
добавьте аллоу на 3128-й порт, нмап скажет closed

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 10:26:32
Larin
добавил allow. теже грабли.
чудеса :st:

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 12:42:33
schizoid
а без фаера?

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 13:32:13
Larin
schizoid писал(а):а без фаера?
фаер в ядро вкомпилен.
оставил одно правило

Код: Выделить всё

allow ip from any to any
все равно нмап видет порт как фильтеред.
странно. ведь, например таким же блокируемым правилом 21-й порт закрылся нормально.

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 13:36:45
Larin
и 110-й закрылся нормально...

Re: squid слушает все интерфейсы?

Добавлено: 2009-04-23 13:55:34
schizoid
фаер выключается так:

Код: Выделить всё

ipfw disable firewall