Toon posts:

Icq file transfers met iptable firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
kan iemand plz uitlegge hoe ik dit aan de praat krijg ik heb al 10 poorten geforward 10000 - 10010 ingesteld in icq maar ontvangen ho maar.. sture van files gaat btw wel prima heel vaag

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Je moet de poorten 6891 - 6900 open zetten en die range in je icq preferences zetten.

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Topicstarter
hoe zet ik die open???

  • dinges
  • Registratie: September 2000
  • Niet online
Op zaterdag 17 november 2001 10:53 schreef active2 het volgende:
Je moet de poorten 6891 - 6900 open zetten en die range in je icq preferences zetten.
die range is toch voor msn file transfer? of ook icq?

PSN: Houtvlot


Verwijderd

Topicstarter
zou het ni wete

maar ik wil gewoon ff iemand die z'n rule set paste ofzo :)
zodat ik het ff kan fixe

alvast bedankt

Verwijderd

Op zaterdag 17 november 2001 10:49 schreef littleb het volgende:
kan iemand plz uitlegge hoe ik dit aan de praat krijg ik heb al 10 poorten geforward 10000 - 10010 ingesteld in icq maar ontvangen ho maar.. sture van files gaat btw wel prima heel vaag
Als je wel files kan versturen, maar niet kan ontvangen dan gaat het dus fout met inkomende connecties. Laat je inkomende connecties toe op poorten boven 1024? Zo niet dan zul je dat voor je icq poorten toe moeten staan en niet alleen maar forwarden zoals je nu waarschijnlijk hebt gedaan. Ik ben niet zo'n iptables held dus hoe je dat precies doet weet ik niet. Ik gebruik nog steeds ipchains en daar had ik ook met dit probleem te maken.

Verwijderd

Topicstarter
kan iemand mij vertelle hoe ik met iptables port 5000 t/m 5030 toelaat voor icq file transfers ik heb die porten al geforward

Verwijderd

Topicstarter
mijn rule set is nu zo:

echo 1 > /proc/sys/net/ipv4/ip_forward

echo -n "Flushing chains..."
iptables -F
iptables -X
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING
echo " Done!"

echo -n "Activating masquerade..."
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo " Done!"

echo -n "Allow all connections on the internal interface..."
iptables -A INPUT -i lo -j ACCEPT
echo "Done!"

echo -n "Allow established connections..."
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
echo " Done!"

echo -n "Kill connections to the local interface from the outside world..."
iptables -A INPUT -d 127.0.0.0/8 -j REJECT
echo " Done!"

echo -n "Allow ALL other forwarding going out..."
iptables -A FORWARD -o eth0 -i eth1 -j ACCEPT
echo " Done!"

echo -n "Allow replies coming in..."
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
echo " Done!"

iptables -A INPUT -p tcp --dport 5000:5030 -j ACCEPT
iptables -A INPUT -p tcp --dport 5752 -j ACCEPT
iptables -A INPUT -p udp --dport 2048 -j ACCEPT

echo -n "Forwarding ident port (113)..."
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 113 -j DNAT --to 100.100.10.2:113
echo " Done!"

echo -n "Forwarding Fifa 2002 port (5752)..."
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5752 -j DNAT --to 100.100.10.2:5752
echo " Done!"

echo -n "Forwarding Fifa 2002 port (2048)..."
iptables -A PREROUTING -t nat -p udp -d 213.46.140.40 --dport 2048 -j DNAT --to 100.100.10.2:2048
echo " Done!"

echo -n "Forwarding ICQ ports..."
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5000 -j DNAT --to 100.100.10.2:5000
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5001 -j DNAT --to 100.100.10.2:5001
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5002 -j DNAT --to 100.100.10.2:5002
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5003 -j DNAT --to 100.100.10.2:5003
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5004 -j DNAT --to 100.100.10.2:5004
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5005 -j DNAT --to 100.100.10.2:5005
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5006 -j DNAT --to 100.100.10.2:5006
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5007 -j DNAT --to 100.100.10.2:5007
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5008 -j DNAT --to 100.100.10.2:5008
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5009 -j DNAT --to 100.100.10.2:5009
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5010 -j DNAT --to 100.100.10.2:5010
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5011 -j DNAT --to 100.100.10.2:5011
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5012 -j DNAT --to 100.100.10.2:5012
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5013 -j DNAT --to 100.100.10.2:5013
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5014 -j DNAT --to 100.100.10.2:5014
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5015 -j DNAT --to 100.100.10.2:5015
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5016 -j DNAT --to 100.100.10.2:5016
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5017 -j DNAT --to 100.100.10.2:5017
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5018 -j DNAT --to 100.100.10.2:5018
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5019 -j DNAT --to 100.100.10.2:5019
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5020 -j DNAT --to 100.100.10.2:5020
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5021 -j DNAT --to 100.100.10.2:5021
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5022 -j DNAT --to 100.100.10.2:5022
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5023 -j DNAT --to 100.100.10.2:5023
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5024 -j DNAT --to 100.100.10.2:5024
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5025 -j DNAT --to 100.100.10.2:5025
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5026 -j DNAT --to 100.100.10.2:5026
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5027 -j DNAT --to 100.100.10.2:5027
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5028 -j DNAT --to 100.100.10.2:5028
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5029 -j DNAT --to 100.100.10.2:5029
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5030 -j DNAT --to 100.100.10.2:5030
iptables -A PREROUTING -t nat -p tcp -d 213.46.140.40 --dport 5190 -j DNAT --to 100.100.10.2:5190
echo " Done!"
Pagina: 1