Messenger door zelfgebouwde linux router problematisch

Pagina: 1
Acties:

  • Ulysses
  • Registratie: Oktober 1999
  • Niet online
Ik had laatst weer es wat tijd over en toen dacht ik; laat ik eens zelf een router (Internet Gateway Device) bouwen. Gewoon wat oude onderdelen bijelkaar geraapt, 2 NIC's er in, switch er aan vast, ubuntu er op en dan zo'n doe-het-zelf handleiding volgen die op internet te vinden zijn voor configuratie met Webmin.
Ik heb deze twee handleidingen gevolgd om het voorelkaar te krijgen:
http://server-servers.com/ubuntu-internet-gateway-and-router
http://ubuntulinuxhowto.b...omputer-to-be-router.html
Nahja all went well, met een paar uurtjes had ik het voormekaar dacht ik. Het is me later zelfs duidelijk geworden hoe ik de DHCP telkens hetzelfde IP laat uitdelen aan een PC die ik gebruik voor torrent inclusief de bijbehorende forwarding... helemaal te gek dacht ik.
Totdat ik MSN aan zette. Chatten met mensen lukt wel, maar webcam gesprekken, live call, audio etc lukte niet.
Dus ik weer het internet op en zoeken naar een oplossing, dacht, moeten vast meer mensen zijn geweest die hier tegenaan zijn gelopen. Blijkt dat het probleem zat in het feit dat MSN een dynamische poort-range gebruikt voor die grappen en dat dat bijna niet valt in te stellen zonder een groot gat in de netwerkbeveiliging te maken.
Dus ik heb hier verder gelezen:
http://ubuntuforums.org/showthread.php?t=926001 (Nog een Ubuntu-router howto)
en hier:
http://linux-igd.sourceforge.net/documentation.php
kwam ik tegen dat ik upnpd moest installeren om die rare fratsen van MSN te ondersteunen. Vanaf het eerste moment heeft dat maar half gewerkt. d.w.z Webcammen deed het wel, maar Live Call niet, filetransfer wel.. etc. Ik nam er maar even genoegen mee aangezien ik iig beeld en bestanden heen en weer kon krijgen via MSN.
Echter, nu heb ik laatst de router geherconfigureerd in een ander subnet (leek mij verder compleet ongerelateerd) en sindsdien kan ik alleen nog maar webcam ontvangen, maar niet versturen.
Overigens als ik in Windows Live Messenger (MSN) op Extra->Opties->Verbinding klik staat er wel dat hij verbinding heeft "via een UPNP op poort beperkte NAT"
Ik heb al uren lopen googlen, maar ik kom er niet meer uit. Is er iemand die toevallig dezelfde grap is tegen gekomen en die me zo ff kan zeggen: Joh, doe zo en zus, en dan werkt het?
Ik ben in mijn google-quest al een paar keer de opmerking tegengekomen: "In the end, I ended up buying an UPNP-router" ... dat is voor mij nu even geen optie. Ik wil het gewoon werkend hebben, het gaat om het leerproces tenslotte.
Ik heb op dit forum gezocht op de termen "upnpd" en "linux-igd" ... no luck.

PS: Gezien het gewoon in de package tree van ubuntu staat, heb ik gewoon
code:
1
apt-get install libupnp3 linux-igd
gedaan, en niet de pakketten zelf gebouwd zoals op die sourceforge pagina's te lezen is.

[ Voor 3% gewijzigd door Ulysses op 18-10-2009 14:31 ]

Bij twijfel, vermoed onwetendheid.


  • LuckY
  • Registratie: December 2007
  • Niet online
Weet je zeker dat de poorten (outbound) TCP: 1863, 6891-6900, 6901 en (outbound)UDP: 1863, 5190, 6901 open zijn?
Je hebt het over dynamische poorten dat het gevaarlijk is maar UPNP is gevaarlijker.
Aangezien dan je software vraagt van "Heey open is poortje 6667" en het gaat magisch open :+

[ Voor 19% gewijzigd door LuckY op 18-10-2009 14:37 ]


  • Ulysses
  • Registratie: Oktober 1999
  • Niet online
Okay ik heb nou upnp er af gegooid, en dit in webmin gedaan bij IPTables:
MSN wil niet
Maar het wil nog niet lukken met outbound MSN dingen ... Zit ik onder het verkeerde venstertje van IPTables dingen te wijzigen?
Voor de rest staat bij Output de default policy op Accept.

[ Voor 9% gewijzigd door Ulysses op 18-10-2009 15:34 ]

Bij twijfel, vermoed onwetendheid.


  • LuckY
  • Registratie: December 2007
  • Niet online
Dit zijn de inkomende pakketen van het Internet of het LAN ?
Wat het gaat erom dat die poortvan van binnen naar buiten opengezet worden (outbound)

  • Ulysses
  • Registratie: Oktober 1999
  • Niet online
Het is gelukt LuckyY, ik moest de betreffende poorten eigenlijk bijna net zo instellen als voor torrent. Bedankt dat je me even de juiste poorten / protocollen hebt gegeven en de waardevolle tip om upnpd niet te gebruiken. Het werkt nu allemaal :))

CORRECTIE: Het deed het eenmalig, en nu niet meer :(

[ Voor 10% gewijzigd door Ulysses op 18-10-2009 16:07 ]

Bij twijfel, vermoed onwetendheid.


  • Ulysses
  • Registratie: Oktober 1999
  • Niet online
okay, stel, ik kom er met die webmin interface gewoon effe niet uit, default heb ik dit staan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
> cat /etc/iptables.up.rules
# Generated by iptables-save v1.4.1.1 on Tue Sep  8 13:19:43 2009
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
# uTorrent
-A PREROUTING -p tcp -m tcp -i eth0 --dport 51413 -j DNAT --to-destination 192.168.*****:51413
COMMIT
# Completed on Tue Sep  8 13:19:43 2009
# Generated by iptables-save v1.4.1.1 on Tue Sep  8 13:19:43 2009
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
# Completed on Tue Sep  8 13:19:43 2009
# Generated by iptables-save v1.4.1.1 on Tue Sep  8 13:19:43 2009
*filter
:FORWARD DROP [0:0]
:INPUT DROP [0:0]
:OUTPUT ACCEPT [0:0]
# ICMP
-A INPUT -p icmp -j ACCEPT
# Internal Network
-A INPUT -i lo -j ACCEPT
# Internal Network 2 Internux
-A FORWARD -m state -i eth0 -o eth1 --state ESTABLISHED,RELATED -j ACCEPT
# Internal Network 2 Internux
-A FORWARD -i eth1 -o eth0 -j ACCEPT
# Internal Network
-A INPUT -m state -i eth0 --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
# uTorrent
-A FORWARD -p tcp -m tcp --dport 51413 -j ACCEPT
COMMIT
# Completed on Tue Sep  8 13:19:43 2009

En dan doen outbound video en conference met MSN het niet ... welke regels moet ik waar toevoegen om dat wel voorelkaar te krijgen?
EDIT: En nu doettie het ineens wel weer ... ik snap er NIETS meer van. Ik heb alle veranderingen weggehaald, upnpd er af gegooid ... enige wat ik met kan bedenken is dat ik alle output standard op accept heb staan, maar dit doet het dus SOMS wel en SOMS niet ... heel vreemd.

[ Voor 8% gewijzigd door Ulysses op 18-10-2009 16:47 ]

Bij twijfel, vermoed onwetendheid.


  • Ulysses
  • Registratie: Oktober 1999
  • Niet online
Ik kom er nog steeds niet uit ... is er een IPTables guru die de juiste regeltjes weet of een klip-en-klare duidelijke handleiding voor me heeft inzake het MSN van binnen naar buiten verhaal? Ik heb me helemaal suf gezocht al, en zelfs UPNP doet het niet zoals het zou moeten, het liefst doe ik het zonder UPNP ... Ik wil gewoon webcam naar buiten toe kunnen krijgen, altijd, niet soms :|

Bij twijfel, vermoed onwetendheid.

Pagina: 1