Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 21 czerwca 2025, 14:58

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
Post: środa, 7 kwietnia 2004, 18:50 
Mam pewien problemik i z nim związanych kilka pytań.

Chcę uruchomić na swoim hoście serwer komunikatora głosowego. I w związku z tym chcę wpuścić przez firewalla zapytania do tegoż serwera na porcie 8767.
Czy niżej wymieniona regułka jest poprawna aby wykonać "dziurę" w firewallu? Jest to pierwsza w moim życiu osobiście napisana regułka i niektórych rzeczy jeszcze nie opanowałem(czytaj zrozumiałem).
: [/] [] ()
ipfwadm -I -i accept -P tcp -S 192.168.0.2 -D 0/0 8767


Jeśli tak to w jakim pliku powinienem ją umieśćic?

Ogromne dzięki z góry.


Na górę
  
 
Post: środa, 7 kwietnia 2004, 23:30 
Offline
Użytkownik

Rejestracja: czwartek, 11 lipca 2002, 23:38
Posty: 180
Lamassu pisze:
Chcę uruchomić na swoim hoście serwer komunikatora głosowego. I w związku z tym chcę wpuścić przez firewalla zapytania do tegoż serwera na porcie 8767.

Rozumiem, że chcesz, aby serwer uruchomiony na Twoim komputerze w sieci LAN o numerze IP 192.168.0.2 był widoczny od strony internetu. Popraw mnie jeżeli się mylę...
Cytuj:
Czy niżej wymieniona regułka jest poprawna aby wykonać "dziurę" w firewallu?
: [/] [] ()
ipfwadm -I -i accept -P tcp -S 192.168.0.2 -D 0/0 8767

Nie, to nie jest poprawne. Powyższym udostępniasz wysyłanie pakietów TCP ze swojego komputera wszędzie na port 8767. Powinieneś przekierować port 8767 korzystając z ipportfw:

ipportfw -A -t xxx.xxx.xxx.xxx/8767 -R 192.168.0.2/8767

gdzie xxx.xxx.xxx.xxx jest Twoim zewnętrznym IP.
Cytuj:
w jakim pliku powinienem ją umieśćic?

np. w /rc/rc_user (jeżeli masz wersję 0.2.7) dokładnie pod tymi liniami:
: [/] [] ()
if [ "$1" = firewall ]; then
# Add your custom firewall rules here. Warning, incorrect rules could
# leave your system insecure. $INET always represents the internet
# interface. These rules come before standard system rules. Example:
# reject incomming tcp connections to port 22 from the internet and log
#ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 22 -y -o

_________________
Internet w Międzyrzeczu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 8 kwietnia 2004, 15:03 
Dobrze mnie zrozumiałeś.
Nie wiesz może co oznaczają litery -t i -u?

Bo na stronie http://zciech.w.interia.pl/ nie jest to wyjasnione.
: [/] [] ()
 -[t|u]


A jeśli chodzi o umiejscowienie tej formuły to powinna znaleźc się w pliku
/mnt/router/ect/forward.cfg we freesco 0.2.7 :D a nie tak jak napisałeś. Chyba że coś się zmieniło. Ja jednak mam freesco 0.3.2. Dzięki.


Na górę
  
 
 Tytuł:
Post: czwartek, 8 kwietnia 2004, 16:27 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
8O to jest elementarne.
t - tcp
u - udp

:!: :idea:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 8 kwietnia 2004, 16:35 
Offline
Użytkownik

Rejestracja: czwartek, 11 lipca 2002, 23:38
Posty: 180
Lamassu pisze:
Nie wiesz może co oznaczają litery -t i -u?

-t oznacza pakiety TCP
-u oznacza pakiety UDP
Cytuj:
A jeśli chodzi o umiejscowienie tej formuły to powinna znaleźc się w pliku
/mnt/router/ect/forward.cfg we freesco 0.2.7 :D a nie tak jak napisałeś.
Hmmm... Mam Freesco od trzech lat i nigdy żadnych poleceń nie dopisywałem w tym pliku - co nawyżej porty, które freesco przekierowuje wtedy automatycznie (nie jestem zwolennikiem "automatów"). Napisz proszę, gdzie to przeczytałeś.
Cytuj:
Chyba że coś się zmieniło.

Nie, nic się nie zmieniło.
Cytuj:
Ja jednak mam freesco 0.3.2.
Tego nie napisałeś :roll:
Cytuj:
Dzięki.
Proszę.

_________________
Internet w Międzyrzeczu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 8 kwietnia 2004, 17:19 
Aha. No to już wiem. A o pliku w ktory trzeba wstawic formułę jest napisane na stronie którą już podałem: http://zciech.w.interia.pl/
Najpierw jest opis ipfwadm a pod nim ipportfw.
Cytuj:
We freesco 0.2.7 przekierowania wpisuje się do pliku /mnt/router/ect/forward.cfg lub setup 47:


Ja tylko cytuję :D

P.S Aha zapomnialem napisać że mam zmienne IP. Mój dostawca ISP zapewniał że zmienia się ono co 36 godzin. Natomiast ja mam jeden numer już od miesiąca :) . Czy to coś zmienia? Wpisałem tę formułkę do pliku rc_user w sekcji firewall. Ale to chyba był błąd bo mojego serwera nie widać w necie.

Pozdrawiam.


Na górę
  
 
 Tytuł:
Post: czwartek, 8 kwietnia 2004, 21:00 
OK. Ustawiłem forwardowanie w pliku portfw.cfg i widac już mój serwerek w necie. Wszystko ok. Nawet ja moge sie wbic na swerwer. Wczesniej nie moglem bo mialem wlaczonego eMule'a i to pewnie dlatego.

Wielkie dzięki za wszystko wszystkim.


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl