Официальный сайт студ.городка НГТУ
Software » linuxdcpp+iptables 

#1  21.12.08 02:34

linuxdcpp+iptables

помогите сабж подружить, чат видит, но ни к кому не коннектиццо :(

пробовал даже так:

IPT="/sbin/iptables"
INET_IFACE = "eth0"
UNIPORTS="1024:65535"

...

$IPT -A INPUT -m tcp -p tcp -i $INET_IFACE --dport 411 -j ACCEPT
$IPT -A OUPUT -m tcp -p tcp -i $INET_IFACE --sport 411 -j ACCEPT

$IPT -A INPUT -m udp -p udp -i $INET_IFACE --dport $UNIPORTS -j ACCEPT
$IPT -A OUPUT -m udp -p udp -i $INET_IFACE --sport $UNIPORTS -j ACCEPT

Политика дроп. Какие порты ему нужны? пробовал в клиенте выставлять порты - тож не удается.
Нужен активный режим.

Исправлено Binni (21.12.08 02:35)

Offline

#2  21.12.08 11:10

kai
Профиль

Re: linuxdcpp+iptables

Binni, сделай, что бы все, что не попадает в эти правила,  в логи писалось, проще отслеживать. Я тоже долго сним мучался.  По логам настраивал. Вечером могу скинуть.

Исправлено kai (21.12.08 11:10)

Offline

#3  21.12.08 14:12

Re: linuxdcpp+iptables

Скинь плиз :)

Offline

#4  22.12.08 12:33

Re: linuxdcpp+iptables

Binni написал(а):

$IPT -A OUPUT -m tcp -p tcp -i $INET_IFACE --sport 411 -j ACCEPT

Binni написал(а):

$IPT -A OUPUT -m udp -p udp -i $INET_IFACE --sport $UNIPORTS -j ACCEPT

интерфейс наверное надо исходящий указывать, а не входящий...

Offline

#5  22.12.08 12:51

Re: linuxdcpp+iptables

кстати...
UNIPORTS="1024:65535"

и че тогда толку в политике дроп, если все порты в итоге разрешаешь? может имеет смысл воспользоваться проверкой состояния, а для входящих указать всего несколько портов(ну, и в программе тоже, с указанием конкретных портов)?

Offline

#6  22.12.08 17:14

Max
Профиль

Re: linuxdcpp+iptables

юзайте
iptables -I OUTPUT -m owner --cmd-owner `which linuxdcpp` -j ACCEPT

NOTE: pid, sid and command matching are broken on SMP
для SMP можно сделать
chgrp  linuxdcpp  linuxdcppgroup
chmod g+s linuxdcpp
iptables -I OUTPUT -m owner --gid-owner $linuxdcppgroupgid -j ACCEPT

Offline

#7  22.12.08 17:31

Re: linuxdcpp+iptables

Jaguar

ключевое слово "даже" :) просто пробовал, это не постоянно
а про -i сорри, опечатка вышла :)

Max

- спасибо

Исправлено Binni (22.12.08 17:32)

Offline

Software » linuxdcpp+iptables 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.026 сек.
Выполнено 14 запросов.