[MSN Mess + IPtables] wel best. ontv. niet verz.

Pagina: 1
Acties:

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik draai een IPtables firewall op een linux router. Clients achter deze machine (die NAT draait) kunnen met MSN messenger wel bestanden van anderen ontvangen, maar niet verzenden.
code:
1
2
3
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j drop-and-log-it

Ik heb het al geprobeerd met zowel
code:
1
$IPTABLES -A FORWARD -i $EXTIF -d $INTIF -p tcp --dport 6891 -m state --state NEW, ESTABLISHED, RELATED

als (in combinatie met bovenstaande)
code:
1
$IPTABLES -A PREROUTING -t nat -p tcp --dport 6891 -j DNAT --to 192.168.0.6:6891

En met beiden IPtables commando's zonder succes. Ik heb al uitgebreid gezocht met google (zowel net als groups), en het is me onduidelijk of het nu wel of niet kan met een linux netfilter firewall...

  • saviour
  • Registratie: Juli 2000
  • Niet online
Ik zou het tof vinden als het je lukt :D (ik kan je er niet mee helpen).

Nog nooit heb ik gezien dat het iemand gelukt is eigenlijk.

  • 2P
  • Registratie: November 2001
  • Laatst online: 21-06 01:34

2P

:wq

ik ben hier ook al mee bezig geweest om dat via een socks proxy server te doen. het is me alleen nog steeds niet gelukt :(
hier is de topic:
[topic=410741/1/25]

  • Pc123
  • Registratie: Oktober 2000
  • Laatst online: 22:52
Je moet portmappen om het te laten werken achter een NAT router, je moet namelijk poorten openzetten om bestanden te verzenden. Het gaat om de poorten 6891 t/m 6900. Ik begrijp dat je het al op deze manier geprobeerd hebt maar het is niet anders dan gewoon portmappen om bv. een ftp server te draaien dus het zou het linux gewoon moeten kunnen. Ik heb zelf ook een linux router maar ik heb nog nooit geporbeerd om poorten te mappen dus hoe het precies moet weet ik helaas niet.

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Als je een proxy server aanmaakt dan kun je het voor elkaar maken alleen is het me nog niet gelukt om bestanden te kunnen verzenden daar moet ik altijd nog een keer naar kijken!

* active2 heeft eigenlijk nooit tijd

Google, Het mirakel van de 21e eeuw!!!!


  • B-Man
  • Registratie: Februari 2000
  • Niet online
portmappen wil ik niet aan beginnen, omdat er meer dan een client achter de NAT machine zit. Ik las in een aantal newsgroups al dat het inderdaad kan met een SOCKS server of proxy (Dante), dus ik zal daar eens naar kijken.

  • 2P
  • Registratie: November 2001
  • Laatst online: 21-06 01:34

2P

:wq

Op zondag 17 februari 2002 19:54 schreef B-Man het volgende:
portmappen wil ik niet aan beginnen, omdat er meer dan een client achter de NAT machine zit. Ik las in een aantal newsgroups al dat het inderdaad kan met een SOCKS server of proxy (Dante), dus ik zal daar eens naar kijken.
als het je lukt zou je het dan hier willen posten :) ?

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik heb hem in ieder geval al zover dat ik kan verbinden door de socks server:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
# Begin /etc/sockd.conf

internal: eth0 port = 1080
external: eth1
method: none
user.privileged: root
user.notprivileged: sockd
connecttimeout: 30
logoutput: /var/log/dante
extension: bind

# Connections

client pass {
      from: 192.168.1.0/24 to: 0.0.0.0/0
      log: connect error
}

client block {
      from: 0.0.0.0/0 to: 0.0.0.0/0
      log: connect error
}

pass {
      from: 192.168.1.0/24 to: 0.0.0.0/0
      protocol: tcp udp
      log: connect error
}

pass {
      from: 0.0.0.0/0 to: 192.168.1.0/24
      command: bindreply udpreply
      log: connect error
}

pass {
      from: 192.168.1.0/24 to: 0.0.0.0/0
      command: bind
      log: connect error
}

#block {
#    from: 0.0.0.0/0 to: 127.0.0.0/8
#    log: connect error
#}

# End /etc/sockd.conf

Ik ga zometeen aan het testen met filetransfers...

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Hmmm, filetransfers werken nog niet. Kan nog steeds ontvangen, maar niet verzenden.

Dante meld geen "geblockte" verbindingen... Het lijkt er meer op dat er een timeout optreed ?

Verwijderd

volgens mij kan dat niet anders dan met portmappen...

MSN bestandern-verzenden is in principe FTP, d.w.z. dat als jij een bestand ontvangt, dan geeft de andere persoon jou een signaal, jouw MSN zet dan een filetransfer verbinding op en deze wordt aldus geaccepteerd, zelfs met NAT.

Als jij een bestand verstuurd geef je dus een seintje aan de ander, deze stuurt een request om het bestand te downloaden naar jou toe, maar dit is een nieuwe TCP verbinding, deze wordt dus niet geMASQ'ed zoals de andere IP pakketjes die binnenkomen, omdat de server niet weet dat deze voor een specifieke client bedoeld is, het is namelijk een nieuwe TCP connectie. Hij dropt hem dus en jouw client krijgt nooit de request om de verzending te beginnen.

De enige manier om dit op te lossen (lijkt me) is door dus die port waarop die request binnenkomt rechtstreeks door te mappen, portmapping dus

Sorry....

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik zit met drie clients, en vermoed dat het wel kan met SOCKS. Messenger bied zelf namelijk de mogelijkheid om met een SOCKS5 server te verbinden.

Het verbinden gaat dan dus niet mbv NAT, maar over de SOCKS server, en MASQ'en is dus niet aan de orde. Het zou kunnen zijn dat Dante geen MSN filetransfers ondersteunt, maar dit lijkt me sterk, aangezien Dante -voorzover ik gelezen heb- een volwaardige SOCKS5 implentatie is.

Verwijderd

iemand hier al oplossing dan voor ?
ik kan gewoon gaan portmappen .. maar als ik de porten gewoon doorstuur naar mijn interne werkt het nog niet :(

  • MikeN
  • Registratie: April 2001
  • Laatst online: 22:38
Heb je het al met een Socks servertje geprobeerd?
Pagina: 1