Bonjour,
J'ai actuellement un VPS que je compte utiliser comme serveur mail. Mais je constate que les port sont fermé je regarde le firewall mais il est aussi désactiver. A préciser que je n'ai pas de firewall intégré a linux et que j'ai réinstaller une image. J'ai toujours le même soucis. Les ports qui reste fermée. C'est la première fois que sa m'arrive j'ai n'ai jamais eu ce problème auparavant
J'ai fait un ticket mais ils n'ont pas trop compris le soucis apparemment.
Mon offre :
- VPS Starter
Si une personne à une solution ou une idée. je remercie d'avance
En souhaitant une bonne après-midi,
Cordialement
Bonjour,
Vous tester comment votre ouverture de port ?
Vous avez activé le firewall dans l'espace client OVH ?
Cordialement, janus57
Bonjour,
Merci de votre réponse,
J'ai essayer en suivant la documentation d'OVH pour configurer le pare-feu.
Mais pareil cela ne fonctionne pas. Les ports sont toujours fermés…
Bonjour,
déjà commencer pas ne pas activer le firewall dans l'espace client.
Ensuite il manque une réponse à cette question :
Vous tester comment votre ouverture de port ?
Cordialement, janus57
Re,
déjà commencer pas ne pas activer le firewall dans l'espace client.
J'ai bien désactiver le firewall
Vous tester comment votre ouverture de port ?
J'entre l'adresse IP sur le site et j'entre le port.
J'ai aussi installer un serveur apache pour voir si j'avais une réponse http j'ai aucune réponse.
https://www.yougetsignal.com/tools/open-ports/
Cordialement,
Malo
Bonjour,
Quel est l'ip du vps ou le domaine ?
Quel est l'OS du serveur ?
Que donne la commande : ss -lute
Cordialement, janus57
Bonjour,
IP : 51.254.117.242
OS : Debian 10
La commande :
:Port
udp UNCONN 0 0 0.0.0.0:bootpc 0.0.0.0:* ino:12132 sk:1 <->
udp UNCONN 0 0 0.0.0.0:bootpc 0.0.0.0:* ino:12030 sk:2 <->
udp UNCONN 0 0 51.254.117.242:ntp 0.0.0.0:* ino:13506 sk:3 <->
udp UNCONN 0 0 127.0.0.1:ntp 0.0.0.0:* ino:13504 sk:4 <->
udp UNCONN 0 0 0.0.0.0:ntp 0.0.0.0:* ino:13499 sk:5 <->
udp UNCONN 0 0 [fe80::f816:3eff:fed8:7b5d]%eth0:ntp [::]:* ino:13512 sk:6 v6only:1 <->
udp UNCONN 0 0 [2001:41d0:404:300::d2e]:ntp [::]:* ino:13510 sk:7 v6only:1 <->
udp UNCONN 0 0 [::1]:ntp [::]:* ino:13508 sk:8 v6only:1 <->
udp UNCONN 0 0 [::]:ntp [::]:* ino:13495 sk:9 v6only:1 <->
tcp LISTEN 0 128 0.0.0.0:ssh 0.0.0.0:* ino:14393 sk:a <->
tcp LISTEN 0 128 :http : ino:47175 sk:c v6only:0 <->
tcp LISTEN 0 128 [::]:ssh [::]: ino:14404 sk:b v6only:1 <->
Merci de votre aide.
Cordialement,
Malo
Bonjour,
outre le fait que Debian10 est EOL par l'équipe Debian, il n'y a aucun problème actuellmement.
Vous avez bien le port 22 & 80 d'ouvert avec openssh 8.4 qui écoute sur le 22 et apache 2.4.38 qui écoute sur le 80.
[quote]
tcp LISTEN 0 128 0.0.0.0:ssh 0.0.0.0: ino:14393 sk:a <->
tcp LISTEN 0 128 :http *: ino:47175 sk:c v6only:0 <->
tcp LISTEN 0 128 [::]:ssh [::]: ino:14404 sk:b v6only:1 <->
[/quote]
Note : v6only:0 == cela écoute en IPv4 & IPv6
Cordialement, janus57
Bonjour,
Je viens de remarquer cela.
Il y a t'il un firewall en dur sur l'image Debian d'OVH ?
J'essaye d'ouvrir d'autres ports mais cela ne fonctionne pour l'instant pas.
J'ai scanner l'IP avec NMAP. Seul les port ci-dessous sont ouvert :
Discovered open port 53/tcp on 51.254.117.242
Discovered open port 443/tcp on 51.254.117.242
Discovered open port 554/tcp on 51.254.117.242
Discovered open port 80/tcp on 51.254.117.242
Discovered open port 22/tcp on 51.254.117.242
Cordialement,
Malo
Bonjour,
Il y a t'il un firewall en dur sur l'image Debian d'OVH ?
par défaut il y a iptables, sans configuration et en policy "accept" (si cela n'a pas changé)
voir mon edit plus bas car le trafic à destination de votre serveur passe à travers le VAC.
J'ai scanner l'IP avec NMAP. Seul les port ci-dessous sont ouvert :
vous avez un problème avec votre nmap (ou vous passez au travers du firewall OVH) car c'est pas le cas, en TCP il y a juste 22 & 80 confirmé par la commande demandé plus haut.
<br />:~# nmap -p 1-65535 -T4 -A -v 51.254.117.242<br />Starting Nmap 7.80 ( <a href="https://nmap.org" target="_blank" rel="nofollow noopener">https://nmap.org</a> ) at 2023-10-13 16:35 UTC<br />NSE: Loaded 151 scripts for scanning.<br />NSE: Script Pre-scanning.<br />Initiating NSE at 16:35<br />Completed NSE at 16:35, 0.00s elapsed<br />Initiating NSE at 16:35<br />Completed NSE at 16:35, 0.00s elapsed<br />Initiating NSE at 16:35<br />Completed NSE at 16:35, 0.00s elapsed<br />Initiating Ping Scan at 16:35<br />Scanning 51.254.117.242 [4 ports]<br />Completed Ping Scan at 16:35, 0.03s elapsed (1 total hosts)<br />Initiating Parallel DNS resolution of 1 host. at 16:35<br />Completed Parallel DNS resolution of 1 host. at 16:35, 0.02s elapsed<br />Initiating SYN Stealth Scan at 16:35<br />Scanning mail.guillou.eu (51.254.117.242) [65535 ports]<br />Discovered open port 22/tcp on 51.254.117.242<br />Discovered open port 80/tcp on 51.254.117.242<br />Completed SYN Stealth Scan at 16:35, 10.98s elapsed (65535 total ports)<br />Initiating Service scan at 16:35<br />Scanning 2 services on mail.guillou.eu (51.254.117.242)<br />Completed Service scan at 16:35, 6.05s elapsed (2 services on 1 host)<br />Initiating OS detection (try #1) against mail.guillou.eu (51.254.117.242)<br />Retrying OS detection (try #2) against mail.guillou.eu (51.254.117.242)<br />Initiating Traceroute at 16:35<br />Completed Traceroute at 16:35, 3.01s elapsed<br />Initiating Parallel DNS resolution of 12 hosts. at 16:35<br />Completed Parallel DNS resolution of 12 hosts. at 16:35, 0.09s elapsed<br />NSE: Script scanning 51.254.117.242.<br />Initiating NSE at 16:35<br />Completed NSE at 16:35, 0.77s elapsed<br />Initiating NSE at 16:35<br />Completed NSE at 16:35, 0.08s elapsed<br />Initiating NSE at 16:35<br />Completed NSE at 16:35, 0.02s elapsed<br />Nmap scan report for mail.guillou.eu (51.254.117.242)<br />Host is up (0.011s latency).<br />Not shown: 65533 closed ports<br />PORT STATE SERVICE VERSION<br />22/tcp open ssh OpenSSH 7.9p1 Debian 10+deb10u3 (protocol 2.0)<br />| ssh-hostkey:<br />| 2048 a6:9e:14:75:07:25:8e:51:e4:55:e8:c5:c0:17:a7:0a (RSA)<br />| 256 45:04:68:e6:3d:54:95:36:c0:a5:19:9c:7c:6d:8e:c6 (ECDSA)<br />|_ 256 9c:c2:f1:b5:61:2b:54:b0:57:c1:84:ab:8f:37:9e:1f (ED25519)<br />80/tcp open http Apache httpd 2.4.38 ((Debian))<br />| http-methods:<br />|_ Supported Methods: GET POST OPTIONS HEAD<br />|_http-server-header: Apache/2.4.38 (Debian)<br />|_http-title: Apache2 Debian Default Page: It works<br />Aggressive OS guesses: Linux 3.2 - 4.9 (96%), Linux 2.6.32 - 3.10 (96%), Linux 2.6.32 (96%), Synology DiskStation Manager 5.2-5644 (95%), Linux 3.1 (95%), Linux 3.2 (95%), AXIS 210A or 211 Network Camera (Linux 2.6.17) (94%), Linux 3.4 - 3.10 (94%), Linux 2.6.32 - 2.6.35 (94%), Linux 2.6.32 - 3.5 (94%)<br />No exact OS matches for host (test conditions non-ideal).<br />Uptime guess: 6.724 days (since Fri Oct 6 23:12:56 2023)<br />Network Distance: 13 hops<br />TCP Sequence Prediction: Difficulty=249 (Good luck!)<br />IP ID Sequence Generation: All zeros<br />Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel<br />EDIT :
Après traceroute vous passez bien par le firewall OVH, donc si celui-ci est mal configuré votre problème est peut être normale.
JE vous conseillerais de supprimer toute les règles que vous avez fait dedans pour être certains.
Cordialement, janus57
Bonjour,
Il y a t'il un firewall en dur sur l'image Debian d'OVH ?
par défaut il y a iptables, sans configuration et en policy "accept" (si cela n'a pas changé)
Après traceroute vous passez bien par le firewall OVH, donc si celui-ci est mal configuré votre problème est peut être normale.
JE vous conseillerais de supprimer toute les règles que vous avez fait dedans pour être certains.
J'ai scanner l'IP avec NMAP. Seul les port ci-dessous sont ouvert :
vous avez un problème avec votre nmap car vous passez au travers du firewall OVH, en TCP il y a juste 22 & 80 confirmé par la commande demandé plus haut.
Depuis un serveur OVH
<br />:~# nmap -p 1-65535 -v 51.254.117.242<br />Starting Nmap 7.80 ( <a href="https://nmap.org" target="_blank" rel="nofollow noopener">https://nmap.org</a> ) at 2023-10-13 17:03 UTC<br />Initiating Ping Scan at 17:03<br />Scanning 51.254.117.242 [4 ports]<br />Completed Ping Scan at 17:03, 0.04s elapsed (1 total hosts)<br />Initiating Parallel DNS resolution of 1 host. at 17:03<br />Completed Parallel DNS resolution of 1 host. at 17:03, 0.04s elapsed<br />Initiating SYN Stealth Scan at 17:03<br />Scanning mail.guillou.eu (51.254.117.242) [65535 ports]<br />Discovered open port 22/tcp on 51.254.117.242<br />Discovered open port 80/tcp on 51.254.117.242<br />Completed SYN Stealth Scan at 17:03, 10.07s elapsed (65535 total ports)<br />Nmap scan report for mail.guillou.eu (51.254.117.242)<br />Host is up (0.011s latency).<br />Not shown: 65533 closed ports<br />PORT STATE SERVICE<br />22/tcp open ssh<br />80/tcp open http<br /><br />Read data files from: /usr/bin/../share/nmap<br />Nmap done: 1 IP address (1 host up) scanned in 10.55 seconds<br /> Raw packets sent: 65539 (2.884MB) | Rcvd: 65539 (2.622MB)<br />Cordialement, janus57
Vous avez installé les services mails au moins ?
Et comme dit @janus57, Deb10 est EOL…