J'ai tenté d'ouvrir le port 443 sur un serveur sur lequel je travaille (Ubuntu 16.04):
/sbin/iptables -I INPUT -p tcp --dport 433 -m state --state NEW,ESTABLISHED -j ACCEPT
Le port ne semble pas être ouvert:
nmap cubicverse.com
Starting Nmap 7.01 ( https://nmap.org ) at 2017-06-18 17:52 BST
Nmap scan report for cubicverse.com (104.131.17.139)
Host is up (0.15s latency).
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
Nmap done: 1 adresse IP (1 hôte activé) scannée en 39.61 secondes Produit de iptables -L:
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:433 state NEW,ESTABLISHED
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
J'ai aussi ouvert le port avec ufw.
Quelles autres étapes peuvent être nécessaires pour ouvrir le port?
J'essaie d'ajouter un certificat SSL pour ce serveur, et le "vérificateur SSL" me répète que mon port est fermé et qu'il ne peut donc pas valider la CSR.
Je sais aussi que le port n'est pas ouvert pour les raisons suivantes:
Ouvrir le port avec la commande iptables
est
Sudo iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
Pour UFW
Sudo ufw allow 443
L'expérience m'a appris qu'il n'est pas bon de mélanger iptables
et ufw
. Utilisez un seul d'entre eux.