Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Porty pomocy
http://forum.freesco.pl/viewtopic.php?f=22&t=10949
Strona 1 z 1

Autor:  kozik132 [ sobota, 28 stycznia 2006, 07:57 ]
Tytuł:  Porty pomocy

Witam jestem nowy i od paru dni dopiero bałwan jestem z NND i nie mam zielonego pojecia jak odblokowac porty pod dany IP prosze was o pomoc mam cos gdzies wpisac edytowac jakis plik czy jak ??? z gory dzieki za pomoc :)

Autor:  adamol [ sobota, 28 stycznia 2006, 09:26 ]
Tytuł: 

Tzn dokładniej co chcesz zrobić :?:
W NND żadne porty na firewallu nie są blokowane, z wyjątkeim sasera, blastera i z tego co mi wiadomo firewall przepuszca ruch na każdym porcie o ile było na niego zapotrzebowanie w sieci, czyi ktoś z LANu wysłał zapytanie do netu czymkolwiem na jakimkolwiek porcie.
Niechciany ruch jest blokowany.
Bardzo wygodna i bezpieczna sprawa.

Autor:  hx [ sobota, 28 stycznia 2006, 09:57 ]
Tytuł: 

pwewnie chodzi ci o przekierowanie portów wiec najlepiej zainstaluj sobie firewall czerwo

Autor:  kozik132 [ sobota, 28 stycznia 2006, 14:12 ]
Tytuł: 

bałwan jestem odblokowac porty z servera na moj adres ip konkretnie mi chodzi o porty eMule 1024 / BitSpirit 24878 i shoutcast 8000 bo sa zablokowany i jestem za natem i jak mam to zrobic kolego napisal ze tym czerwo a z kad to wziasc ??

Autor:  hx [ sobota, 28 stycznia 2006, 14:17 ]
Tytuł: 

zainstaluj firewall czerwo tam zrobisz przekierowanie

Autor:  kozik132 [ sobota, 28 stycznia 2006, 14:47 ]
Tytuł: 

a z kad mam to wziasc czy to jest w NND ?? jak jest to prosze o komende

Autor:  hx [ sobota, 28 stycznia 2006, 14:51 ]
Tytuł: 

zobacz komenda "szukaj"

Autor:  czerwo [ sobota, 28 stycznia 2006, 15:21 ]
Tytuł: 

[root@serwer root]# szukaj
-su: szukaj: command not found

rotfl

Autor:  kozik132 [ sobota, 28 stycznia 2006, 15:24 ]
Tytuł: 

a w NND odpala mi sie automatycznie jakis firewall to nie jest czasem to ??

Autor:  hx [ sobota, 28 stycznia 2006, 15:43 ]
Tytuł: 

Cytuj:
a w NND odpala mi sie automatycznie jakis firewall to nie jest czasem to ??

nie


Cytuj:
[root@serwer root]# szukaj
-su: szukaj: command not found


[root@router_tnt root]# wget szukaj
--14:44:29-- http://szukaj/
=> `index.html'
Translacja szukaj... nieudane: Ta nazwa lub usługa jest nieznana.

Autor:  adamol [ sobota, 28 stycznia 2006, 18:29 ]
Tytuł: 

Trochę mnie to irytuje,
czy można mówić o blokadzie portów jeżeli jest się za NATem :?:
Mi blokada kojarzy się z kompletnym brakiem możliwości podłaczenia,
w przypadku eMule łączy się i mamy tylko low ID.
Jak to jest :?

Autor:  kozik132 [ czwartek, 2 lutego 2006, 02:29 ]
Tytuł: 

zainstalowalem firewall i w /etc/iptables/ mam firewall.config i te porty mam tam odblokowac ???? jesli tak to co mam wpisac i gdzie dokladnie

Autor:  lamer [ czwartek, 2 lutego 2006, 11:13 ]
Tytuł: 

Jeżeli zainstalowałeś firewall czerwa to odpal nndconf...

Autor:  czerwo [ czwartek, 2 lutego 2006, 14:41 ]
Tytuł: 

to chyba nie moj firewall albo jakis stary

Autor:  jahu [ piątek, 20 października 2006, 20:49 ]
Tytuł: 

Mam nnd-linux-0.2-2006.01.15 - chce na nim uruchomic shoutcasta - nadawac rowniez poza siecia i przypuszczam ze bez przekierowania na port na zewnatrz nikt sobie tego poza lanem nie poslucha - tyle w pliku firewall:
: [/] [] ()
/bin/sh
# firewall 0.1-2004.12.27 Zciech (poprawka w lini 113 i 49 - macieks)
#
# W podstawowej wersji caly ruch z inerfejsow wewnetrznych jest dopuszczony i masko
wany
# ruch z internetu zabroniony poza pakietami "powracajacymi" juz nawiazanych polacz
en
# i polaczen na strone www (port 80 tcp) oraz pingi 1/s

stad tez zapytanie - jak powinna wygladac regula ktora przekieruje z portu 8001 serwera o adresie wew 10.10.10.254 na port na zewnetrznym ip (83.18.241.206) bo teraz to mi nie otwiera strumienia niestety?

# Przekierowanie Shoutcast
$i -I FORWARD -p tcp -d 10.10.10.254 --dport 8001 -j ACCEPT
$i -t nat -I PREROUTING -p tcp -i eth0 --dport 8001 -j DNAT --to 10.10.10.254:8001

Autor:  zciech [ piątek, 20 października 2006, 21:10 ]
Tytuł: 

iptables -I INPUT -p tcp --dport 8001 -j ACCEPT

Autor:  jahu [ sobota, 21 października 2006, 11:40 ]
Tytuł: 

zciech pisze:
iptables -I INPUT -p tcp --dport 8001 -j ACCEPT

jezeli dobrze rozumiem to w ten sposob zezwalamy na inicjacje polaczenia z zewnatrz na porcie 8001? Czyli ze standardowo ten port otwarty tyle ze inicjacja moze sie rozpoczac tylko z wew sieci a dzieki temu dowolna osoba z zewnatrz moze rozpoczac polaczenie na tym porcie?

Jak bede chcial tak udostenic np TeamSepaka naporcie 8767 to tez trzeba zezwolic na przyjmowanie polaczen na 8767 tak jak poniezej?
$i -I INPUT -p tcp --dport 8767 -j ACCEPT

Autor:  zciech [ sobota, 21 października 2006, 12:05 ]
Tytuł: 

|
|
|
V

Autor:  jahu [ sobota, 21 października 2006, 14:00 ]
Tytuł: 

eh czyli mam przeczytac wyklad o iptables :(

nie kumam iptables niestety stad pytanie - o ile linijka ktora podales jest skuteczna w przypadku shooutcasta to niestety nie dziala

# Udostepnienie TeamSpeak poza lanem
$i -I INPUT -p tcp --dport 8767 -j ACCEPT

wlasnie wyczytalem ze Team speak dziala na udp - stad pytanie zmienic argument tcp na udp a moze jeszcze lepiej dac ALL?

bo zrobilem udp zrobilem restar firewalla - i nic zima - teamspeak ktory probuje sie polaczyc od strony neta wyswietla komunikat ze nie moze sie polaczyc :(

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/