OVH Community, your new community space.

Servidor dedicado bloqueado


davidlig
23/08/2016, 15:47
Cita Publicado inicialmente por Augustino
Tengo el mismo problema

Hice un script en /etc/init.d llamado firewall y todavia tengo todos los puertos bloqueados
Código PHP:
#!/bin/sh
# chkconfig: 3 21 91
# description: Firewall

IPT=/sbin/iptables

case "$1" in
start
)
$IPT -F INPUT
$IPT 
-A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 25 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 53 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p udp --dport 53 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 110 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 10000 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 9999 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 22 --source cache.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source proxy.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source proxy.p19.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source proxy.rbx.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source proxy.rbx2.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source 158.69.207.250 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source 158.69.207.251 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source ping.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --source 192.168.0.0/16 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p udp --source 192.168.0.0/16 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 79 -j ACCEPT
$IPT 
-A INPUT -i eth0 -j REJECT
exit 0
;;

stop)
$IPT -F INPUT
exit 0
;;
*)
echo 
"Usage: /etc/init.d/firewall {start|stop}"
exit 1
;;
esac 
Que puedo hacer?
pues lo que ha dicho j5boot (+ info: http://guias.ovh.es/ModoRescue). Un consejo, lo mejor es crear previamente un cron que se ejecute a los 5 minutos y elimine las reglas de iptables antes de fijarlas permanentemente.

Augustino
23/08/2016, 07:35
Tengo el mismo problema

Hice un script en /etc/init.d llamado firewall y todavia tengo todos los puertos bloqueados
Código PHP:
#!/bin/sh
# chkconfig: 3 21 91
# description: Firewall

IPT=/sbin/iptables

case "$1" in
start
)
$IPT -F INPUT
$IPT 
-A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 25 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 53 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p udp --dport 53 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 110 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 10000 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 9999 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 22 --source cache.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source proxy.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source proxy.p19.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source proxy.rbx.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source proxy.rbx2.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source 158.69.207.250 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source 158.69.207.251 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p icmp --source ping.ovh.net -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --source 192.168.0.0/16 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p udp --source 192.168.0.0/16 -j ACCEPT
$IPT 
-A INPUT -i eth0 -p tcp --dport 79 -j ACCEPT
$IPT 
-A INPUT -i eth0 -j REJECT
exit 0
;;

stop)
$IPT -F INPUT
exit 0
;;
*)
echo 
"Usage: /etc/init.d/firewall {start|stop}"
exit 1
;;
esac 
Que puedo hacer?

j5boot
06/03/2016, 10:56
Reinicia el servidor en modo rescue, elimina la regla y reinicialo normalmente. Asi deberias volver a tener control sobre el.

CROSS
04/03/2016, 14:18
Hola,

Por error cree una regla en el firewall que me impide el acceso remoto a la maquina, necesito que alguien de servicio tecnico deshabilite esta regla

o me digan como lo puedo hacer para recuperar el control, tengo mas de una año en OVH necesito ayuda

14 horas esperando.

Datacenter
BHS 3

Rack
T02F29

ID del servidor
248177

Gracias!