Toon posts:

linux ipchains versus ICQ 2000B

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ok, ik weet dat hier al veel topics over zijn geweest en ik heb ze al allemaal doorgelezen, maar het lost niet mijn problemen op. Ik ben hier al een tijd mee bezig en ik wordt er zo gek als een }:O van
Ik heb een server met linux NAT en ipchains en daar achter een win2k bak met ICQ. Ik heb al 20 poorten naar mijn win2k bak geforward en ICQ zo ingesteld zoals in dit forum eerder is beschreven. Ik kan keurig files verzenden. Ik kan alleen geen files ontvangen. De tegenpartij krijgt geen verbinding.
ik gebruik het Trinity OS ipchains script http://www.ecst.csuchico.edu/~dranch/LINUX/TrinityOS.wri
Regels die ik toegevoegd heb zijn:

/sbin/ipchains -A input -j ACCEPT -p tcp -s $UNIVERSE -d $EXTIP 2000:2020

# ICQ forwarden
port=2000
while [ $port -le 2020 ]
do
/usr/sbin/ipmasqadm portfw -a -P tcp -L $EXTIP $port -R $PORTFWIP1 $port
port=$((port+1))
done

Ik vermoed dat het heeft de maken met de -y optie die geen inkomende connecties toelaat. Ik heb de volgende regel gedisabled:

/sbin/ipchains -A input -j ACCEPT ! -y -p tcp -s $UNIVERSE -d $EXTIP $UNPRIVPORTS

zodat inkomende connecties wel worden toegelaten. Wat doe ik fout?

  • noMSforme
  • Registratie: Oktober 2000
  • Laatst online: 10-03-2022
Ik snap jou rules niet helemaal maar wel weet ik dat ICQ elke keer een ander poortnummer kiest.
Ik heb het opgelost door een connectie met ICQ-server toe te staan op alle poorten.
Maar dan ook alleen voor de ICQ-server.
Ik zie in jou rule niet het ip adres.
Maar ik ben een beetje slaperig vandaag.:+

Verwijderd

Topicstarter
Dat komt omdat ik variabelen gebruik die ergens anders in mijn script worden ingesteld. Ze zijn te herkennen aan het dollar teken. Mijn hele script is erg lang, maar als het nodig is kan ik het wel helemaal posten

Verwijderd

Topicstarter
ICQ kiest standaard steeds een andere poort, maar je kan instellen dat het een vast poortrange moet gebruiken. Dat heb ik dan ook gedaan (2000-2020)

$EXTIP = ip internetprovider server
$UNIVERSE = alle ip adressen
$PORTFWIP1 = intern ip adres (192.168.1.1) win2k bak
$UNPRIVPORTS = poort 1024 tm 65535

Verwijderd

Topicstarter
Shadax,
Ik heb dat hele topic al doorgelezen inclusief jouw aangepaste versie van dat Trinity OS script. Ondanks dat werkt het nog steeds niet. Kun jij met jouw config ook zonder problemen bestanden ontvangen? Verzenden gaat wel goed

  • shadax
  • Registratie: Mei 2000
  • Niet online
Toen, met dat script, lukte het wel, maar ik heb zelf ook nooit icq 2000b gehad.

Verwijderd

Topicstarter
Ah, dus eigenlijk moet de vraag eerst zijn:
Kun je met icq2000b achter een linuxfirewall files ontvangen???

  • shadax
  • Registratie: Mei 2000
  • Niet online
Op vrijdag 27 oktober 2000 00:17 schreef Januz_ het volgende:
ahum ahum, na het goede ip adres in gevuld te hebben loopt ie als een zonnetje :-)
many thanx!
I gues so..

Verwijderd

Topicstarter
Zie het inderdaad na nog een keer lezen ook staan. Het kan dus wel, maar hoe. De optie keep connection alive in icq heeft die nog enige invloed?

Verwijderd

Topicstarter
Niemand die mij hiermee kan helpen? Ik neem aan dat toch meer mensen deze combinatie gebruiken

  • scim
  • Registratie: Maart 2000
  • Laatst online: 08-07 09:53

scim

Nani?

Je moet je ICQ poorten wel vast instellen.
Ik heb dan wel geen linux router, maar mijn probleem was opgelost toen ik poort 20000 tm 20019 geforward had en dit ook zo ingesteld in icq..
rommel maar eens met de settings van je connection en dan vind je die instellingen van die poorten etc.

Verwijderd

Topicstarter
Ik heb dat al allemaal ingesteld zoals beschreven in het topic wat shadax noemde. Alles werkt behalve files ontvangen. Misschien eens win2k plus icq opnieuw installeren??

  • JJay
  • Registratie: Mei 2000
  • Laatst online: 11-09-2018

JJay

Hit me!

Volgens mij blijft IP Masquerading en ICQ altijd een hoop gepruts om dat goed te krijgen. Tenminste, het is mij nog nooit gelukt om dat soepeltjes te laten werken.
Veel eenvoudigere oplossing: SOCKS5 server installen op je 'gateway'. Die combinatie wordt wel vaker gebruikt ;)

Hardcore-Networking-Wannabe's© | Artistiek? Jahoor! ik kan heel goed MRTG-grafiekjes kleuren


Verwijderd

de simpelste oplossing is een socks5 server gaan draaien, die kun je gratis downloaden voor linux (althans, jaartje geleden)

werkt perfect

Verwijderd

Topicstarter
Ik zou inderdaad voor de socks 5 optie kunnen gaan. Ik vind het vreemd dat het met portforwards niet werkt terwijl dit wel zou moeten kunnen. Is er nog een speciaal programma waar ik naar moet zoeken of gewoon naar sock 5?

Verwijderd

Je hebt die input-rule toch wel voor de "cache-all rule" staan (de regel die al het andere verkeer blokkeert, dat niet expliciet toestemming heeft gekregen)? en ook voor de regel die het inkomende verkeer op de hoge poorten blokeert?

Zo niet dan moet je dat eerst doen, aangezien alle regels op de volgorde waarin ze staan gecontroleerd worden.

Verder zou ik ook nog een expliciete output-regel maken die verkeer naar buiten toe toelaat op die poorten vanuit het interne netwerk.
In principe moet dat gewoon kunnen werken
Pagina: 1