Toon posts:

Firewall rules for ICQ (WINROUTE)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Okay...ik weet niet of het de juiste plek is voor deze vraag maar hier zitten de meeste firewall experts.

Voor ICQ is het niet nodig om rules te maken op de incoming tab van de packet filter van Winroute Pro. Maar wanneer iemand van buiten je een bestand wil sturen via ICQ dan lukt dit dus niet! Logisch....weet iemand een aantal goede rules voor Winroute waardoor dit wel mogelijk is? Ik weet dat ICQ een ramp kan zijn voor firewalls maar het is wel handig als iemand mij een bestand kan sturen via ICQ.

Ik heb dus een rule gemaakt voor de ipadressen van login.icq.com, maar dit helpt niet omdat ICQ een directe verbinding op zet!

Heeft iemand goede ideeen??
T-Rob

Ik weer met mijn stomme kop....deze vraag is dus al vaker gesteld (zal me dus niets verbazen wanneer dit topic geclosed wordt), maar ik ben er nog steeds niet helemaal uit!

Verwijderd

Hoi,

ik draai ook winroute thuis en volgens mij kan ik gewoon bestanden versturen en ontvangen via ICQ
Ik vraag me alleen af hoe je in godsnaam fxp configureert achter winroute.. =) tja, waar is niks, zeggen ze wel eens.

Ronald

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Vergeet dat hele packet filter gedoe!! Daar heb je helemaal nix aan.. Je moet een port range mappen naar je eigen workstation, ik weet niet welke, moet je maar ff kijken op de ICQ site.

Mijn iRacing profiel


Verwijderd

zie handleiding winroute pro

Verwijderd

Je moet een poort mapping aan maken
tcp ->unspecified
poort 5000-5031
ip->van je werkstation

ook in icq deze range aangeven bij settings /user

Verwijderd

Wel verzenden gaat altijd bij mij zondere enige configuratie in winroute.
bij ontvangst is het ander verhaal: In winroute moet je de volgende poorten mappen>
pc1 : tcp port 5000-5011 + ip van pc1
pc2 : tcp port 5011-5023 + ip van pc2
etc etc

Nu moet je in icq instellen>


icq > preferences > connections > user > vink aan "not using proxy" > vink aan "use the following tcp....." > vul daarna dan in: 5000-5011 etc etc.

Verwijderd

Topicstarter
Ok guys....ik zal het eens proberen!

Verwijderd

Topicstarter
Ik heb een portmapping gemaakt zoals Orb omschrijft, echter lukt het anderen nog steeds niet om van buiten mijn netwerk een bestand via ICQ naar mij toe te sturen. Nog andere ideeen?

T-Rob

Okay guys...willen jullie even hier naar kijken, misschien dat dit helpt!

Afbeeldingslocatie: http://home.gelrevision.nl/~r-spekschoor/images/winroute01.jpg
Dit zijn mijn incoming rules voor de packet filter!

Afbeeldingslocatie: http://home.gelrevision.nl/~r-spekschoor/images/winroute02.jpg
En dit is de portmapping! Wat doe ik fout!?

T-Rob

Verwijderd

Topicstarter
Is de bovenstaande conf. goed of moet er misschien voor die portmapping een aparte rule worden aangemaakt?

T-Rob

  • Anton
  • Registratie: Juni 1999
  • Laatst online: 01-08 21:54

Anton

NetApp Implementation Engineer

Ik heb dit weekend ook WinRoute geconfigureerd, en het draait bij mij (bijna) helemaal goed. T-Rob: verander in die laatste regel het protocol van IP naar TCP, en zet als action Drop. Voeg dan ook nog een 'drop' regel toe voor het UDP protocol (ook voor source any:any en dest any:any). Zet dan vervolgens voor die beide Drop regels de logging aan, naar window. Dan kan je precies in je Security log zien wat er mis gaat.

Grote kans dat je namelijk bij je Outgoing connections ook diezelfde regels moet invoeren, maar dan met de source- en destination-adressen en poorten omgewisseld. Grote kans dat je ook dat vinkje moet weghalen voor "permit established tcp connections only".

Ik zit zelf alleen nog met het volgende: via mIRC kan ik perfect chatten en zelf DCC's starten, maar ik kan geen dcc-chats of files van anderen ontvangen. Ik heb in mIRC al opgegeven (bij DCC options) dat ie een bepaalde port-range moet gebruiken, dezelfde truc als voor icq dus, wel andere poorten natuurlijk. En dan die poorten ook gemapped. Maar dan nog werkt het niet... Als iemand een dcc-chat opent naar mij krijg ik een connect, en direct daarna een disconnect. En als adres van die ander zie ik dan mijn locale LAN adres van mijn eigen pc. En dat is niet goed... Maar hoe moet het dan wel :?

Ik scrobbel ook audio


Verwijderd

Topicstarter
Ik zal het eens proberen, maar ik had begrepen uit de documentatie dat voor portmapping geen rules aangemaakt hoeven te worden! We zien wel...!!!

  • Mar
  • Registratie: September 1999
  • Laatst online: 26-05-2025

Mar

TCF

ik gebruik winroute pro (uiteraard NAT en geen proxie) en ik hoef voor mirc-dcc niks portmapping in te stellen, werkt gewoon standaard.
Voor ICQ file-transfer moet je idd een port range mappen naar je client PC

DPC Team ColdFusion


Verwijderd

Topicstarter
Okay...daar zijn we nu uit, portmapping moet, maar kijk eens goed naar die jpg's hierboven, moet ik ook een rule maken voor die portmapping, want ik kan nog steeds geen bestanden via ICQ ontvangen buiten mijn netwerk!

T-Rob

Verwijderd

Topicstarter
Anton: als ik dat vinkje van Permit Established Connections Only weghaal, dan gaat een groot deel van de beveiliging juist naar de knoppen...en dat wil ik nou net niet!

Heb je een andere oplossing?

T-Rob

Verwijderd

Topicstarter
Vriendelijk verzoek om nog eens naar mijn bovenstaande probleem te kijken! Het werkt nog niet namelijk....

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Ik begrijp nog steeds niet waarom je al die packet filer rules hebt! Waarom zou je die nodig hebben? Gewoon alleen de goede portjes mappen lijkt mij voldoende..

Mijn iRacing profiel


Verwijderd

Topicstarter
OK..stel dat ik geen packet rules heb: moet ik dan wel een rule maken voor die portmapping?

T-Rob

Ok....ik heb nu dus een TCP rule gemaakt die VOOR de rule staat met !SYN. Deze rule luister naar de opgegeven poorten zoals door jullie geadviseerd....wat ik wel jammer vindt is dat ik in feite dus nu mijn netwerk blootgeef aan het internet door die poorten open te zetten, maar dat zal er wel bij horen dan!

Bedankt jongens!

T-Rob
Pagina: 1