Toon posts:

[BC3] msn voice-shat en ipchains

Pagina: 1
Acties:

Verwijderd

Topicstarter
aargh, dit staat ergens in een text:
Bij expresberichten Zorg ervoor dat uitgaande TCP-verbindingen naar poort 1863 ingeschakeld zijn.
Bij gesprekken Zorg ervoor dat uitgaande TCP-verbindingen van poort 6901 ingeschakeld zijn.
Ook moet je ervoor zorgen dat UDP-pakketten mogelijk zijn wanneer de bron- of doelpoort 6901 is.
Bij bestandsoverdracht Zorg ervoor dat je zowel binnenkomende als uitgaande TCP-verbindingen naar het volgende bereik van poorten inschakelt: 6891 tot en met 6900. Hierdoor zijn maximaal tien gelijktijdige bestandsoverdrachten per zender mogelijk. Als je alleen poort 6891 opent, kunnen gebruikers slechts één bestandsoverdracht tegelijkertijd
hoe verwezenlijk ik dit met ipchains voor een remote-netwerk met linuxbak en winhows-mensen
zelf dacht ik iets in de trant van dit:
/sbin/ipchains -A output -j ACCEPT -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 1863
/sbin/ipchains -A output -j ACCEPT -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 6901
/sbin/ipchains -A output -j ACCEPT -p udp -s 0.0.0.0/0 -d 0.0.0.0/0 6901
/sbin/ipchains -A output -j ACCEPT -p tcp -s 0.0.0.0/0 6891:6900 -d 0.0.0.0/0 6891:6900

zou dit gaan werken?

  • ajvdvegt
  • Registratie: Maart 2000
  • Laatst online: 15-08 12:40
Ik ben geen ipchains-meester, maar je moet tene input regeltje hebben voor bestandoverdracht (dat lees ik tenminste in je verhaal).

I don't kill flies, but I like to mess with their minds. I hold them above globes. They freak out and yell "Whooa, I'm *way* too high." -- Bruce Baum


Verwijderd

Topicstarter
je bedoelt ?

Verwijderd

input moet je ook nog gebruiken. Je laat nu alleen output toe en da''s niet genoeg :)

de onderste 2 regels die je post moet je dus ff kopieren en plakken en aanpassen op input. Dan lijkt het er al meer op :-)

Het is trouwens niet nodig source en destination zo op te geven. Je kunt dan de firewall nog strakker zetten, en je kunt de netwerkkaart erbij betrekken. 0.0.0.0/0 kun je helemaal weglaten uit de regels (is default).

ipchains -A output -j ACCEPT -p tcp --destination-port 1863

Voorbeeldje uit m''n firewall
code:
1
2
3
4
5
6
7
ipchains -A output -i $EXTERNAL_INTERFACE -p udp  \
-s $IPADDR $UNPRIVPORTS \
-d $NAMESERVER_1 53 -j ACCEPT

ipchains -A input  -i $EXTERNAL_INTERFACE -p udp  \
-s $NAMESERVER_1 53 \
-d $IPADDR $UNPRIVPORTS -j ACCEPT

voorbeeldjes zijn altijd handig > zie ook google en dan zoeken op "reject accept deny rc.firewall" ofzo.

Uiteraard hoef je alleen dingen expliciet toe te laten als default deny/reject is.:P