Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 10 lipca 2025, 00:37

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 
Autor Wiadomość
 Tytuł: Tele gadugadu!
Post: wtorek, 1 marca 2005, 23:46 
Offline

Rejestracja: sobota, 8 maja 2004, 14:36
Posty: 68
Lokalizacja: Kraków
Chciałem skonfigurować Firewall dla rozmów telefonicznych tele gg.

Cytuj:
W jaki sposób skonfigurować firewall, aby użytkownicy nim chronieni mogli korzystać z Tele Gadu-Gadu?

Firewall musi pozwalać na połączenia realizowane poprzez port 4569 (UDP) i 443 lub 80 (TCP).


zatem w firewallu dodałem nastepujace liniki...

: [/] [] ()
$i -A INPUT -p udp -i $extif --dport 4569 -j ACCEPT
       $i -A INPUT -p tcp -i $extif --dport 443 -j ACCEPT


no i co... no i nic. Wyskakuje komunikat że zablokowany port 4569 uniemożliwia działanie programu.

Gddzie jeszcze? Co jeszcze? Próbowałem forwardować ten port na maszyne z której chce pogadać.. też nic nie dało.. Ma ktoś jakiś pomysł? Z góry dziękuje.

_________________
How the mind does shout for rest!


Ostatnio zmieniony środa, 2 marca 2005, 19:03 przez kukasz, łącznie zmieniany 2 razy

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 23:55 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
a nie $EXTIF?

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 marca 2005, 19:05 
Offline

Rejestracja: sobota, 8 maja 2004, 14:36
Posty: 68
Lokalizacja: Kraków
Oczywiscie że $extif :-)
Błąd w przepisaniu (czyli w firwallu jest dobrze)

Ktoś ma jeszcze jakiśpomysł jak to zmontować?

_________________
How the mind does shout for rest!


Na górę
 Wyświetl profil  
 
Post: środa, 2 marca 2005, 22:17 
Offline

Rejestracja: sobota, 28 lutego 2004, 19:34
Posty: 53
Lokalizacja: Bytów
Witam,

kukasz pisze:

: [/] [] ()
$i -A INPUT -p udp -i $extif --dport 4569 -j ACCEPT
       $i -A INPUT -p tcp -i $extif --dport 443 -j ACCEPT




Ważna jest kolejność reguł!
"$i -A " wstawia regułę na końcu i jeśli coś już jest zablokowane to następne reguły nic nie zdziałają.
spróbuj $i -I INPUT .....

Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 marca 2005, 00:54 
Offline

Rejestracja: sobota, 8 maja 2004, 14:36
Posty: 68
Lokalizacja: Kraków
Niestety, to również nie pomogło. Zawsze bałwan jestem komunikat w gg "zablokowany port UDP uniemożliwia działanie komunikatora" chodzi o tele-gg

_________________
How the mind does shout for rest!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 marca 2005, 01:04 
to tylko sprawi ze zostanie przyjete przez serwer...ale nie wiadomo jeszcze gdzie to ma trafic...router mysli ze mialo to trafic tylko i wylacznie do serwera co jest bledem !!! reguly powinny byc takie:

$i -I FORWARD -p tcp -d 192.168.1.2 --dport 443 -j ACCEPT
$i -t nat -A PREROUTING -p tcp -i ppp0 -s 0/0 -d 0/0 --dport 443 -j DNAT --to 192.168.1.2


gdzie:
192.168.1.2 - IP komputera wewnątrz sieci do którego ma być przekierowany port
443 - port jaki przekierowujemy
tcp - mozna uzywac zamiennie z udp zalezy co chcemy przekierowac


Na górę
  
 
 Tytuł:
Post: środa, 23 marca 2005, 09:52 
Offline

Rejestracja: sobota, 29 stycznia 2005, 20:48
Posty: 85
sorry za OT ale radze zmień sobie telegg na tlenofon lub nawijke, sam używam (mam sieć lokalną w sieci lokalnej ;) ) i działa bez problemu

Pozdro


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 marca 2005, 16:28 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
$extif
Oczywiscie że $extif

to masz $extif czy $EXTIF ??

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 marca 2005, 16:49 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
hmm ale w rc.conf zmienna zawierająca interfejs do internetu nazywa się $EXTIF nie $extif, no chyba że gdzieś zmieniacie :)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl