MSN/IPTables: werken aan oplossing ***Gevonden!***

Pagina: 1 2 Laatste
Acties:
  • 602 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Ok, het is wel duidelijk. MSN File Transfer i.c.m IPTables werkt niet. Wel ontvangen, maar niet versturen. Onder IPChains werkt het wel, omdat daar een module voor is. Is het geen idee om zo'n module voor IPTables te bouwen? Op zich moet dat niet zo moeilijk zijn. Ik kan me eerlijk gezegd niet voorstellen dat niemand er nog mee bezig is?

Maar is het misschien een idee, om met wat doorgewinterde Linux 'hackers' dit probleempje op te lossen? :)

Acties:
  • 0 Henk 'm!

Verwijderd

Kijk eens op de volgende page: http://netfilter.samba.org/documentation/pomlist/pom-extra.html#h323-conntrack-nat
Wordt al aan gewerkt zo te zien.

Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Werkte hier idd ook nooit met IPTables, maar ik deed laatst een uitvinding:
ik draaide Trillian onder linux mbv Wine. Ineens vliegt er een venster open en vraagt Trillian waar ik het bestand wil opslaan.
Nog nooit eerder gelukt, IPTables liet het nooit door toen ik nog windows draaide. Misschien stom geluk, maar toch vaag dat het onder een emulator wel ineens werkt

Emulator: Wine Is Not an Emulator ;)

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Nou, files ontvangen werkt hier al prima vanaf het begin :) Zonder iets open te zetten. Maar ik ga die link hierboven eens bekijken :) Bedankt.

[edit] Die patch die op die link staat is toch alleen voor H323/Netmeeting? De filetransfer van MSN heeft daar toch niets mee te maken, of heb ik het nu verkeerd? :)

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Ik heb nog eens goed naar dat MSN protocol zitten kijken, en eigenlijk is het heel simpel. Als ik een filetransfer start stuur ik een request naar de andere partij. Die stuurt vervolgens een request voor een IP. Dan stuur ik een packet met 'IP-Address: 192.168.x.x'. Daar gaat de hele handel dus fout. Volgens mij als daar gewoon netjes het externe IP adres zou staan dan zou je tenminste kunnen portforwarden.

Acties:
  • 0 Henk 'm!

  • Master_Egg
  • Registratie: November 2000
  • Laatst online: 08-09 17:21

Master_Egg

Schapie schapie schapie!

ik heb wel is begrepen dat zoiets met een socks server valt op te lossen :? maar dat is ook maar van horen zeggen.

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Ja, zoiets heb ik ook wel eens gehoord. Maar het werkt gewoon niet :) Ik kan ook niet geloven dat MSN automatisch het IP veranderd als je een Socks server gebruikt. Maar goed, het kan :)

Ik heb iig aan de makers van Trillian gevraagd of ze niet een optie kunnen opnemen dat je een IP adres kunt invullen/selecteren. Je kunt daar nu al wel een inkomende poort opgeven, maar ja, met dat 'foute' IP kun je nog niet forwarden. We wachten de reactie af :)

Acties:
  • 0 Henk 'm!

Verwijderd

Op zaterdag 08 juni 2002 18:18 schreef Master_Egg het volgende:
ik heb wel is begrepen dat zoiets met een socks server valt op te lossen :? maar dat is ook maar van horen zeggen.
Ik heb een socks 5 server draaien, nou dat werkt niet ( werkte ook al niet onder windows dus zo vreemd was dat niet voor me )

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Het werkt trouwens wel als je WinXP met ICS gebruikt. Dat komt geloof ik omdat MSN wel met een UPNP Firewall werkt, en die zit dan in WinXP ingebouwd.

Acties:
  • 0 Henk 'm!

  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 23:10
Klopt als je linux deels gaat patchen en een speciale UPNP daemon gaat draaien, dan werkt ie... Dan maar geen file transfers met MSN hoor.. Zet wel wat op mn ftp en stuur die gene wel een linkje.. wel zo snel lijkt me.

Acties:
  • 0 Henk 'm!

  • dinges
  • Registratie: September 2000
  • Niet online
Op vrijdag 07 juni 2002 17:20 schreef eborn het volgende:
Onder IPChains werkt het wel, omdat daar een module voor is.
waarom weet ik daar nog niks van? :D
*begint te zoeken*

PSN: Houtvlot


Acties:
  • 0 Henk 'm!

  • infirit
  • Registratie: November 2001
  • Laatst online: 19-12-2022
Ok, misscien is dit de oplossing. Voor die filetransfer van msn messenger moet tcp poorten 6891-6900 open staan voor tien transfer. En je hebt een patch nodig die te vinden is op de netfilter pagina http://www.netfilter.org/documentation/pomlist/pom-extra.html#tcp-window-tracking.

Succes

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Ok mensen, volgens mij heb ik het gevonden :) Ik ben het nu aan het installeren, en als het werkt laat ik het weten. Voor iedereen die nieuwsgierig is: het is geen van bovenstaande links/oplossingen :D

Acties:
  • 0 Henk 'm!

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 22:01

MadEgg

Tux is lievvv

http://linux-igd.sourceforge.net/ <-- check dat maar 's.

Tja


Acties:
  • 0 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Nu online

OMX2000

By any means necessary...

Op zondag 09 juni 2002 03:10 schreef eborn het volgende:
Ok mensen, volgens mij heb ik het gevonden :) Ik ben het nu aan het installeren, en als het werkt laat ik het weten. Voor iedereen die nieuwsgierig is: het is geen van bovenstaande links/oplossingen :D
En ga je het nog delen met ons?

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Ja, ik ga het NU met jullie delen want het werkt. Zowel voor de gewone MSN als voor Trillian (na een kleine fix in de source ;))

Het gaat om het tooltje reaim proxy (http://reaim.sourceforge.net). Dit programma maakt op de Linux router een transparante proxy die alle pakketjes van MSN onderschept. Als hij een pakketje tegenkomt met je IP (in het geval van MSN dus je lokale IP) dan herschrijft hij dat zodat je externe IP erin staat. Vervolgens houdt hij die gegevens bij en als er een reactie terugkomt stuurt hij dat naar je door. Op dit manier werkt het dus vlekkeloos.

Haal het binnen met CVS, doe wat er staat en je kunt eindelijk files versturen :)

Als je Trillian gebruikt moet je dus nog even de code aanpassen voordat je een 'make' doet. Trillian stuurt namelijk aan het einde van een pakketje één \n\r combinatie, terwijl MSN \n\r\n\r verstuurd. Hierdoor gaat de herkenning mis.

Een werkende (maar misschien smerige ;)) oplossing is om de regels 1918 en 1919 te commenten. Dan werkt het met Trillian ook perfect.

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op zondag 09 juni 2002 03:54 schreef MadEgg het volgende:
http://linux-igd.sourceforge.net/ <-- check dat maar 's.
Ja, die had ik ook geinstalleerd. Maar er stond ook dat de MSN FileTransfer op dit moment (nog) niet gebruik van UPNP maakt. Maar voor Video/Audio via MSN hoort dit dus te werken. Dus voor de mensen die dat willen gebruiken, try it out ;)

Acties:
  • 0 Henk 'm!

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 22:01

MadEgg

Tux is lievvv

Op zondag 09 juni 2002 13:01 schreef eborn het volgende:

[..]

Ja, die had ik ook geinstalleerd. Maar er stond ook dat de MSN FileTransfer op dit moment (nog) niet gebruik van UPNP maakt. Maar voor Video/Audio via MSN hoort dit dus te werken. Dus voor de mensen die dat willen gebruiken, try it out ;)
Kweenie, maar met WinXP gateway heb ik met MSN erachter nooit problemen gehad met filetransfer, en bij Linux wel.
Jammer dat bij deze UPnP implementatie totaal geen security is, maar feit is dat het werkt :) Ik ga dat projectje zeker in de gaten houden :)

Tja


Acties:
  • 0 Henk 'm!

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 22:01

MadEgg

Tux is lievvv

Op zondag 09 juni 2002 12:59 schreef eborn het volgende:
Ja, ik ga het NU met jullie delen want het werkt. Zowel voor de gewone MSN als voor Trillian (na een kleine fix in de source ;))

Het gaat om het tooltje reaim proxy (http://reaim.sourceforge.net). Dit programma maakt op de Linux router een transparante proxy die alle pakketjes van MSN onderschept. Als hij een pakketje tegenkomt met je IP (in het geval van MSN dus je lokale IP) dan herschrijft hij dat zodat je externe IP erin staat. Vervolgens houdt hij die gegevens bij en als er een reactie terugkomt stuurt hij dat naar je door. Op dit manier werkt het dus vlekkeloos.

Haal het binnen met CVS, doe wat er staat en je kunt eindelijk files versturen :)

Als je Trillian gebruikt moet je dus nog even de code aanpassen voordat je een 'make' doet. Trillian stuurt namelijk aan het einde van een pakketje één \n\r combinatie, terwijl MSN \n\r\n\r verstuurd. Hierdoor gaat de herkenning mis.

Een werkende (maar misschien smerige ;)) oplossing is om de regels 1918 en 1919 te commenten. Dan werkt het met Trillian ook perfect.
Is dat wel de goeie? Op die site staat dat het gemaakt is voor AIM/AOL, en niet voor MSN...

Tja


Acties:
  • 0 Henk 'm!

Verwijderd

Kan iemand me zeggen hoe je dit nu in de praktijk doet en of m'n router voor de rest nix veranderd?? Ik heb hier GShield draaien en dat heeft heel m'n router deftig geconfigureerd maar dus indd MSN enzo werkt niet zoals het moet...
Iemand? of een interessante link ofzo??

Acties:
  • 0 Henk 'm!

Verwijderd

Topictitel een klein beetje bijgeschaafd :P

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op zondag 09 juni 2002 13:51 schreef MadEgg het volgende:

[..]

Is dat wel de goeie? Op die site staat dat het gemaakt is voor AIM/AOL, en niet voor MSN...
Jep, het is zeker de goeie :) Het werkt oorspronkelijk voor AIM/AOL, maar zoals er even verderop staat:
I regularly use the proxy for AIM messaging and file sharing. It also has preliminary support for MS Messenger file transfers.
Kijk, MSN laten werken is echt een eitje, daarom is het gewoon een extra functie ipv een heel programma :)

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op zondag 09 juni 2002 14:16 schreef Nelske het volgende:
Topictitel een klein beetje bijgeschaafd :P
Senk joe ferrie mutsch :)

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op zondag 09 juni 2002 14:01 schreef D-weaver het volgende:
Kan iemand me zeggen hoe je dit nu in de praktijk doet en of m'n router voor de rest nix veranderd?? Ik heb hier GShield draaien en dat heeft heel m'n router deftig geconfigureerd maar dus indd MSN enzo werkt niet zoals het moet...
Iemand? of een interessante link ofzo??
Ik denk dat het ook gewoon met GShield moet werken. Ik neem aan dat die gewoon een ruleset afleverd. Op de pagina staat vermeld welke rules er i.i.g. in moeten staan. Misschien kun je die handmatig gewoon toevoegen (wel zorgen dat er geen DROP's voorstaan e.d.)

Je router blijft gewoon hetzelfde. Het enige wat er gebeurd is dat er een 'msn-proxy' op poort 1863 en 1864 gaat draaien, dus die poorten moeten open. Verder blijft alles hetzelfde.

Kijk even op die link, en als je er niet uitkomt dan geef je maar een gil :)

Acties:
  • 0 Henk 'm!

Verwijderd

Op zondag 09 juni 2002 14:34 schreef eborn het volgende:

[..]

Ik denk dat het ook gewoon met GShield moet werken. Ik neem aan dat die gewoon een ruleset afleverd. Op de pagina staat vermeld welke rules er i.i.g. in moeten staan. Misschien kun je die handmatig gewoon toevoegen (wel zorgen dat er geen DROP's voorstaan e.d.)

Kijk even op die link, en als je er niet uitkomt dan geef je maar een gil :)
Owké aajl traai to do that :)

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Een extra bericht voor de mensen die Trillian gebruiken. De 'hack' die ik hierboven noemde is niet meer nodig omdat de source in de CVS tree aangepast is. De ondersteuning voor Trillian zit er nu dus al standaard in :)

Acties:
  • 0 Henk 'm!

Verwijderd

Op vrijdag 07 juni 2002 17:20 schreef eborn het volgende:
Ok, het is wel duidelijk. MSN File Transfer i.c.m IPTables werkt niet. Wel ontvangen, maar niet versturen. Onder IPChains werkt het wel, omdat daar een module voor is. Is het geen idee om zo'n module voor IPTables te bouwen? Op zich moet dat niet zo moeilijk zijn. Ik kan me eerlijk gezegd niet voorstellen dat niemand er nog mee bezig is?

Maar is het misschien een idee, om met wat doorgewinterde Linux 'hackers' dit probleempje op te lossen? :)
Nu gaat dit draadje wel over iptables, maar die module voor ipchains heeft bij nooit goed gewerkt. Er zit ook geen documentatie bij over eventuele poorten die je nog open moet zetten, dus misschien doe ik iets fout.

Ik heb laatst deze module nog getest samen met een vriend en toen viel mij op dat bij mij inkomende file transfer met en zonder module werkten en uitgaande niet. Het lijkt er dus op dat msn een soortgelijke verbinding opbouwt als active ftp met een inkomende connectie vanaf de ontvangende pc naar de zender.

Acties:
  • 0 Henk 'm!

Verwijderd

Op zondag 09 juni 2002 12:59 schreef eborn het volgende:
Ja, ik ga het NU met jullie delen want het werkt. Zowel voor de gewone MSN als voor Trillian (na een kleine fix in de source ;))

Het gaat om het tooltje reaim proxy (http://reaim.sourceforge.net). Dit programma maakt op de Linux router een transparante proxy die alle pakketjes van MSN onderschept. Als hij een pakketje tegenkomt met je IP (in het geval van MSN dus je lokale IP) dan herschrijft hij dat zodat je externe IP erin staat. Vervolgens houdt hij die gegevens bij en als er een reactie terugkomt stuurt hij dat naar je door. Op dit manier werkt het dus vlekkeloos.

Haal het binnen met CVS, doe wat er staat en je kunt eindelijk files versturen :)

Als je Trillian gebruikt moet je dus nog even de code aanpassen voordat je een 'make' doet. Trillian stuurt namelijk aan het einde van een pakketje één \n\r combinatie, terwijl MSN \n\r\n\r verstuurd. Hierdoor gaat de herkenning mis.

Een werkende (maar misschien smerige ;)) oplossing is om de regels 1918 en 1919 te commenten. Dan werkt het met Trillian ook perfect.
k, Ik heb het dus ge'd/l'ed
unzipped
make gedaan in dien dir als root
en dan ?
./reaim blijkt niet te werken, aangezien ie dan niets meer doet ...
code:
1
2
3
4
5
6
7
[root@server reaim-0.5]# make
gcc -o reaim reaim.c -g -Wall
[root@server reaim-0.5]# whereis reaim
reaim:
[root@server reaim-0.5]# ls
CREDITS  firewall.sh  html/  LICENSE  Makefile  reaim*  reaim.c
[root@server reaim-0.5]# ./reaim

En echt veel uitleg is er niet te vinden :(

Btw, ik heb trillian, maar gezien je laatste post heb ik dus niets veranderd.

Hmmm, als gewone user, gaat het precies wel ...
code:
1
2
3
4
[samp@server reaim-0.5]$ ./reaim
[STARTUP] Started AIM-Fix Proxy [0.5 alpha]
[WARNING] Unable to write log to /var/log/reaim.log.
[WARNING] Proxy will continue, but logging will not work.

Maar hoe los ik dat log-probleem op?
En gaat dat niet in de background? Ik krijg mijn command line niet terug :(

Hmmm, maar kan toch nog geen file sturen ...
Moet ik opnieuw inloggen?
Of nog iets anders?

Acties:
  • 0 Henk 'm!

Verwijderd

KICK ! (ik geraak er ook niet uit)(btw, welke rules zijn er nodig om over msn te kunnen praten?)

Acties:
  • 0 Henk 'm!

  • SambalBij
  • Registratie: September 2000
  • Laatst online: 19:34

SambalBij

We're all MAD here

Samp, als je hem als root start zie je inderdaad niets op het scherm, omdat dan alles maar /var/log/reaim.log gaan.
Start je hem als gebruiker die geen schrijfrechten heeft op die file dan komt de uitvoer op het scherm

Het werkt hier zo te zien ook :D
eindelijk geen ge**** meer van m'n msn verslaafde zusje die loopt te etteren dat ik er geen verstand van heb omdat ik dat niet eens aan de gang krijg :)

Sometimes you just have to sit back, relax, and let the train wreck itself


Acties:
  • 0 Henk 'm!

Verwijderd

Hmmm, werkt hier nog niet ...
Zelfs niet als ik trillian reconnect op MSN.
Moet ik die regels die in setup.html staan ook invoeren?

Acties:
  • 0 Henk 'm!

  • SambalBij
  • Registratie: September 2000
  • Laatst online: 19:34

SambalBij

We're all MAD here

Op zondag 09 juni 2002 19:16 schreef Samp het volgende:

Moet ik die regels die in setup.html staan ook invoeren?
Ja. er staan regels in om de firewall open te zetten voor de juiste poorten, én regels om uitgaande verbindingen om te leiden naar de lokale machine ipv naar buiten (transparante proxy)
Als je dat niet doet dan lopen je MSN verbindingen langs die proxy heen naar het internet, ipv door de proxy, en dan werkt het dus niet.

Sometimes you just have to sit back, relax, and let the train wreck itself


Acties:
  • 0 Henk 'm!

Verwijderd

K, dat had ik dus gedaan, maar ik dacht dat dat niet mocht ...

Btw, ik test door een file te proberen sturen, dat moet toch lukken dank zij deze proxy he ?

Acties:
  • 0 Henk 'm!

Verwijderd

Op zondag 09 juni 2002 19:26 schreef Samp het volgende:
K, dat had ik dus gedaan, maar ik dacht dat dat niet mocht ...

Btw, ik test door een file te proberen sturen, dat moet toch lukken dank zij deze proxy he ?
Ik heb dus nu mijn firewallsript (gShield) geflushed.
En ik heb die 7 regels die in de setup-file staan laten uitvoeren door dat script.
Maar enkel de eerste 2 neemt hij ...

Ik heb overal eth0 vervangen door eth1 (aangezien eth1 mijn lokaal netwerk is)
En ook ppp0 vervangen door eth0 (aangezien eth0 mijn internet verbinding is)

bij :
code:
1
2
3
4
5
iptables -A INPUT -i eth1 -p tcp --dport 5190 -j ACCEPT
iptables -A INPUT -i eth1 -p tcp --dport 1863 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 4443 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 5566 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 1864 -j ACCEPT

zegt hij :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
[gShield] User defined file found: sourcing..
'ptables v1.2.2: Invalid target name `ACCEPT
Try `iptables -h' or 'iptables --help' for more information.
'ptables v1.2.2: Invalid target name `ACCEPT
Try `iptables -h' or 'iptables --help' for more information.
'ptables v1.2.2: Invalid target name `ACCEPT
Try `iptables -h' or 'iptables --help' for more information.
'ptables v1.2.2: Invalid target name `ACCEPT
Try `iptables -h' or 'iptables --help' for more information.
'ptables v1.2.2: Invalid target name `ACCEPT
Try `iptables -h' or 'iptables --help' for more information.
: command not found
: command not found
: command not found
: command not found
[gShield] Error: problem sourcing /etc/firewall/gshield.last

En wanneer ik dan bij die help ga kijken staat er dat die -j achteraan (net voor de ACCEPT) verwijst naar de target, en die is niet ingevuld ...

Enige voorstellen, oplossingen?

Van iemand die meer afweet van iptables dan ik?

P.S. : Dit is om d-weaver en mij te helpen, em heeft hetzelfde probleem ... :(

Acties:
  • 0 Henk 'm!

Verwijderd

DRINGEND help nodig :)

1) Is het normaal dat wanneer ik ./reaim doe, ik niet terug mijn command prompt krijg, en ik dus een nieuwe console moet openen?

2) Nu ziet d-weaver zelfs niet als ik probeer te sturen, idem vice versa ...

[edit]
Dat laatste is verholpen door die eerste 2 iptable rules die in setup doc staan weer te verwijderen.
Dus ergens vermoed ik dat dat proxy ding niet echt werkt hier ...
Dus blijft mijn eerste vraag nogal essentieel.

Acties:
  • 0 Henk 'm!

Verwijderd

Alle Linux-geeks al gaan slapen ofzo :? We need you guys !

Acties:
  • 0 Henk 'm!

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:30

odysseus

Debian GNU/Linux Sid

Op zondag 09 juni 2002 20:27 schreef Samp het volgende:
DRINGEND help nodig :)

1) Is het normaal dat wanneer ik ./reaim doe, ik niet terug mijn command prompt krijg, en ik dus een nieuwe console moet openen?
Maak daar even './reaim &' van en je keert weer gewoon terug in de console :). Eventueel kun je met './reaim &>/mijn/bestand &' nog de uitvoer van dat commando naar een bestand toesturen zodat je het niet in de console in beeld krijgt, maar dat is je persoonlijke voorkeur.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Acties:
  • 0 Henk 'm!

Verwijderd

ah, dat wist ik nog niet, thx!

Maar mijn prob is er niet echt mee opgelost, want ik weet nu nog steeds niet of die prog ook goed opstart bij mij ...
Want het lijkt niet echt te willen werken :(

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Ok, hier zijn we dan :)

Wat werkt er nou nog niet? :)

Trouwens, om de filetranfers van MSN te laten werken moet je enkel de iptables-regels met de poorten 1863 en 1864 uitvoeren. De anderen zijn voor AOL/AIM en die heb je dus niet nodig als je het niet gebruikt.

Acties:
  • 0 Henk 'm!

Verwijderd

wb, euh, lees vorige posts plz
het werkt dus gewoon niet ...

Acties:
  • 0 Henk 'm!

  • XKB
  • Registratie: Oktober 1999
  • Laatst online: 05-04-2021

XKB

Anonymous functional

Ik krijg wel entries in de logfiles maar het verzenden lukt nog steeds niet.

logfile entries:
code:
1
2
3
4
5
6
[Mon Jun 10 18:25:24 2002] socket closed.  cleaning up.....
[Mon Jun 10 18:25:24 2002] [Cleanup] proxy_track_struct [magic=53094] [user=1]
[Mon Jun 10 18:25:24 2002] [CONN] OSCAR proxy extablished [217.122.0.27:58339 -> 217.122.0.27:5190] [magic=53101]
[Mon Jun 10 18:25:24 2002] socket closed.  cleaning up.....
[Mon Jun 10 18:25:24 2002] [Cleanup] proxy_track_struct [magic=53095] [user=1]
[Mon Jun 10 18:25:24 2002] [CONN] OSCAR proxy extablished [217.122.0.27:58340 -> 217.122.0.27:5190] [magic=53102]

Choose for Choice! Choose Linux! | src van icon


Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Je gebruikt 'm voor AIM zo te zien? Of voor MSN/Trillian?

Acties:
  • 0 Henk 'm!

  • XKB
  • Registratie: Oktober 1999
  • Laatst online: 05-04-2021

XKB

Anonymous functional

MSN/Trylian

En het werkt nu! Ik heb ff in de sourcecode gekeken. En je kan als paramter aan de deamon je extern ip geven. Dit heb ik gedaan en nu werkt het.

Alleen filetransfer maar ja.. tis iig iets!

Choose for Choice! Choose Linux! | src van icon


Acties:
  • 0 Henk 'm!

  • Makkie80
  • Registratie: Juni 2001
  • Laatst online: 30-12-2024

Makkie80

Makkie voor Makkie!

Ehm.. hier een leek op linux gebied.. maar ik vroeg me af, is dit misschien ook toe toe passen op een Freesco routertje? :D

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op maandag 10 juni 2002 19:55 schreef Makkie80 het volgende:
Ehm.. hier een leek op linux gebied.. maar ik vroeg me af, is dit misschien ook toe toe passen op een Freesco routertje? :D
En ik ben weer een leuk op het gebied van Freesco :+ Draait Freesco ook iptables? Of iets anders waarmee je poorten kunt forwarden? Dan moet het gewoon lukken denk ik. Misschien de source wat tweaken :)

maar zoals ik zei, ik ben een leek in freesco ;)

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op maandag 10 juni 2002 19:34 schreef XKB het volgende:
MSN/Trylian

En het werkt nu! Ik heb ff in de sourcecode gekeken. En je kan als paramter aan de deamon je extern ip geven. Dit heb ik gedaan en nu werkt het.

Alleen filetransfer maar ja.. tis iig iets!
De andere tructjes van MSN (Video/Audio) horen dus met die UPNP gateway te werken. Maar dat is weer een verhaal apart :)

Acties:
  • 0 Henk 'm!

  • Makkie80
  • Registratie: Juni 2001
  • Laatst online: 30-12-2024

Makkie80

Makkie voor Makkie!

Op maandag 10 juni 2002 22:15 schreef eborn het volgende:

[..]

En ik ben weer een leuk op het gebied van Freesco :+ Draait Freesco ook iptables? Of iets anders waarmee je poorten kunt forwarden? Dan moet het gewoon lukken denk ik. Misschien de source wat tweaken :)

maar zoals ik zei, ik ben een leek in freesco ;)
Er zit inderdaad een port-forwarding optie in.. en Freesco is op linux gebaseerd geloof ik, alleen het broodnodige wat nodig is voor een router zodat het volledig van een diskette te booten is!

Acties:
  • 0 Henk 'm!

  • XKB
  • Registratie: Oktober 1999
  • Laatst online: 05-04-2021

XKB

Anonymous functional

Op maandag 10 juni 2002 22:16 schreef eborn het volgende:

[..]

De andere tructjes van MSN (Video/Audio) horen dus met die UPNP gateway te werken. Maar dat is weer een verhaal apart :)
Hmm zou dat ook samen werken? UPNP en reAIM?

Choose for Choice! Choose Linux! | src van icon


Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op maandag 10 juni 2002 22:22 schreef Makkie80 het volgende:

[..]

Er zit inderdaad een port-forwarding optie in.. en Freesco is op linux gebaseerd geloof ik, alleen het broodnodige wat nodig is voor een router zodat het volledig van een diskette te booten is!
Nou, probeer het dan eens te compileren zou ik zeggen :)

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op maandag 10 juni 2002 23:32 schreef XKB het volgende:

[..]

Hmm zou dat ook samen werken? UPNP en reAIM?
Ja hoor, ik denk het wel. Ze werken namelijk op verschillende poorten. Is dus hetzelfde als een http en een smtp daemon tegelijk draaien :)

Acties:
  • 0 Henk 'm!

  • XKB
  • Registratie: Oktober 1999
  • Laatst online: 05-04-2021

XKB

Anonymous functional

Gaan we dat morgen ff proberen

Choose for Choice! Choose Linux! | src van icon


Acties:
  • 0 Henk 'm!

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 22:01

MadEgg

Tux is lievvv

Op dinsdag 11 juni 2002 00:04 schreef XKB het volgende:
Gaan we dat morgen ff proberen
Let wel op dat die UPnP prog leuk is om mee te klooien, maar ontzettend onveilig is...

Tja


Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op dinsdag 11 juni 2002 00:10 schreef MadEgg het volgende:

[..]

Let wel op dat die UPnP prog leuk is om mee te klooien, maar ontzettend onveilig is...
Klopt, want je moet zo'n beetje elke poort boven de 1024 open gooien, toch? :'(

Acties:
  • 0 Henk 'm!

  • Makkie80
  • Registratie: Juni 2001
  • Laatst online: 30-12-2024

Makkie80

Makkie voor Makkie!

Op dinsdag 11 juni 2002 00:01 schreef eborn het volgende:

[..]

Nou, probeer het dan eens te compileren zou ik zeggen :)
Ik zou dus geen idee hebben hoe ik dat zou moeten doen.. zoals ik al zei.. linuxleek :P

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Op dinsdag 11 juni 2002 10:05 schreef Makkie80 het volgende:

[..]

Ik zou dus geen idee hebben hoe ik dat zou moeten doen.. zoals ik al zei.. linuxleek :P
Hehe, ok :)
Ik kan hier wel allemaal dingen gaan vertellen, maar ik denk dat dat beter door iemand gedaan kan worden die verstand heeft van jou distro/OS. Anders klopt er denk ik niets van ben ik bang :)

Je zult i.i.g. aan de source moeten komen. Dit kan makkelijk via de webinterface voor CVS van Sourceforge (kijk even op de site die ik gegeven heb, dan naar CVS repository en dan staat er rechts in het midden bij Sourceforce een link naar de webinterface). Je hebt dan de .c en makefile in ieder geval nodig. Je hebt ook een compiler (bijv. gcc) nodig.

Zodra je dat allemaal hebt toets je op de console in 'make' en als het goed is heb je na enkele seconden een mooie binary :) Als je zover bent gekomen denk ik dat we al op de goeie weg zijn...

Acties:
  • 0 Henk 'm!

  • Makkie80
  • Registratie: Juni 2001
  • Laatst online: 30-12-2024

Makkie80

Makkie voor Makkie!

Lijkt me verstandig om hier idd iemand naar te laten kijken die op beide gebieden verstand heeft.. Freesco draait nu al naar volle tevredenheid, alleen zou het wel leuk zijn als het verzenden van bestanden met MSN Messenger ook zou lukken! ICQ werkt overigens wel, dus dat is altijd nog een optie...
Support voor het H323-protocol is overigens ook in te schakelen binnen Freesco! Netmeeting werkt dus ook! *D

Acties:
  • 0 Henk 'm!

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 08-03-2024

Trax_Digitizer

are we there yet?

Bij mij werkt het voor geen meter. Ik installeer de proxy, ik pas de rules aan in iptables. Ik start de proxy.
En ineens wordt ssh actief geweigerd op mijn router :S
Nu moet ik weer wachten totdat ik thuis ben!! ;( :'(

Acties:
  • 0 Henk 'm!

  • goodfella
  • Registratie: Januari 2000
  • Laatst online: 10-09 22:29
Ik heb het ook aan de praat gekregen, het is best eenvoudig

download de tar.gz
unpack het en doe een make, verplaatst reaim naar een geschikte dir
/sbin ofzo

bekijk de firewall.sh edit de file, er staat duidelijk in wat je moet editen.

voeg aan /etc/rc.local reaim en je firewall.sh toe om tijdens elke boot te starten.

ik heb dit:
/etc/init.d/ishare {mijn internet share script)
/etc/init.d/firewall.sh
/sbin/reaim &


Suc6, ben best wel happy dat filetransfer eindelijk werkt.
Nu netmeeting nog..... anyone interested?

Acties:
  • 0 Henk 'm!

  • XKB
  • Registratie: Oktober 1999
  • Laatst online: 05-04-2021

XKB

Anonymous functional

Dat unpn daemon ding werkt wel voor netmeeting. Of iig wel voor voice. Alleen issie erg onveilig, hij opent poorten zonder te controleren of het wel mag (eigenlijk zet ie portmappings on-the-fly op)

Choose for Choice! Choose Linux! | src van icon


Acties:
  • 0 Henk 'm!

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 08-03-2024

Trax_Digitizer

are we there yet?

Ik heb een topic geopend mbt ReAIM. Ik heb er super veel problemen mee, alles crashed!! check it out en help me aub:
[topic=523238/1/25]

Acties:
  • 0 Henk 'm!

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 22:01

MadEgg

Tux is lievvv

Ik probeer de rules van die reAIM site in te voeren.. met het volgende resultaat:
code:
1
2
3
root@server:~# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 5190 -j REDIRECT --to-ports 5190
iptables: No chain/target/match by that name
root@server:~#

Wat mot ik nou? Wat betekent dit?

Tja


Acties:
  • 0 Henk 'm!

Verwijderd

Heeft er iemand misschien ook een oplossing voor OpenBSD? En hoe zit het met bijv. ICQ?

Acties:
  • 0 Henk 'm!

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 18:13
Op donderdag 13 juni 2002 13:08 schreef Trax_Digitizer het volgende:
Ik heb een topic geopend mbt ReAIM. Ik heb er super veel problemen mee, alles crashed!! check it out en help me aub:
[topic=523238/1/25]
Zeg, hallo?

Zoiets is niet bepaald de bedoeling hier.

Acties:
  • 0 Henk 'm!

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 13:25
Op woensdag 19 juni 2002 20:49 schreef MadEgg het volgende:
Ik probeer de rules van die reAIM site in te voeren.. met het volgende resultaat:
code:
1
2
3
root@server:~# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 5190 -j REDIRECT --to-ports 5190
iptables: No chain/target/match by that name
root@server:~#

Wat mot ik nou? Wat betekent dit?
Heb je ipt_REDIRECT wel geladen ? Dus of als module of statisch in je kernel ? Waarschijnlijk niet...

Acties:
  • 0 Henk 'm!

Verwijderd

hmm het lukt nog niet bij mij :(

dit staat er in me log:
code:
1
2
3
[Sat Jun 22 15:13:26 2002] [STARTUP] Started AIM-Fix Proxy [0.5 alpha]
[Sat Jun 22 15:13:26 2002] [STARTUP] Auto-detecting the external IP address.
[Sat Jun 22 15:19:49 2002] MSN Proxy connection established [192.168.0.2:2755 -> 64.4.13.224:1863] [magic=1]

moet dat 192.168.0.2:2755 niet mijn externe IP zijn?


Ik heb zowel de regels die op de site staan aangepast en toegevoegd aan mijn firewall script en het firewall-sh ge-execute(na dat ik het aangepast had), daarna reaim opgestart.


kan dit komen omdat ik achter Dubbel NAT zit ?
code:
1
alcatel modem --NAT-> server --NAT-> rest van pc's

Acties:
  • 0 Henk 'm!

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 22:01

MadEgg

Tux is lievvv

Op zaterdag 22 juni 2002 16:23 schreef Exci het volgende:
hmm het lukt nog niet bij mij :(

dit staat er in me log:
code:
1
2
3
[Sat Jun 22 15:13:26 2002] [STARTUP] Started AIM-Fix Proxy [0.5 alpha]
[Sat Jun 22 15:13:26 2002] [STARTUP] Auto-detecting the external IP address.
[Sat Jun 22 15:19:49 2002] MSN Proxy connection established [192.168.0.2:2755 -> 64.4.13.224:1863] [magic=1]

moet dat 192.168.0.2:2755 niet mijn externe IP zijn?


Ik heb zowel de regels die op de site staan aangepast en toegevoegd aan mijn firewall script en het firewall-sh ge-execute(na dat ik het aangepast had), daarna reaim opgestart.


kan dit komen omdat ik achter Dubbel NAT zit ?
code:
1
alcatel modem --NAT-> server --NAT-> rest van pc's
Lijkt me wel ja. Waarom sluit je de rest van de PC's niet aan op de eerste NAT-server?

Tja


Acties:
  • 0 Henk 'm!

Verwijderd

elke keer als er een gesprek begint bij msn komt er wel een nieuwe regel in me logs:
code:
1
2
3
4
5
6
7
[Sat Jun 22 16:48:00 2002] MSN Proxy connection established [192.168.0.2:4640 -> 64.4.12.185:1863] [magic=9]
[Sat Jun 22 16:48:00 2002] MSN Proxy connection established [192.168.0.2:4641 -> 64.4.13.252:1863] [magic=10]
[Sat Jun 22 16:49:05 2002] socket closed.  cleaning up.....
[Sat Jun 22 16:49:05 2002] [Cleanup] proxy_track_struct [magic=9] [user=1]
[Sat Jun 22 16:50:09 2002] MSN Proxy connection established [192.168.0.2:4649 -> 64.4.12.152:1863] [magic=11]
[Sat Jun 22 16:53:00 2002] socket closed.  cleaning up.....
[Sat Jun 22 16:53:00 2002] [Cleanup] proxy_track_struct [magic=8] [user=1]

MadEgg:
ik heb net gister nacht één van mijn linux dozen als gateway er tussen gezet, de eerste NAT bak is mijn modem en de tweede dus mijn GateWay. Ik wil wel een SIP_SPOOF tweak doen op mijn Modem maar dat ging de vorige keer nogal fout :(

Acties:
  • 0 Henk 'm!

Verwijderd

hmm er gebeuren hier vreemde dingen :)
hij doet het nu ineens wel :)

bedankt :Y)

Acties:
  • 0 Henk 'm!

Verwijderd

Dus als je Reaim installeerd in freesco ben je op je clients je msn problemen kwijt als ik het zo goed lees :?

Acties:
  • 0 Henk 'm!

  • Mavvie
  • Registratie: Maart 2001
  • Laatst online: 10-05-2021
Goodfella schreef op 13 juni 2002 @ 12:07:
Ik heb het ook aan de praat gekregen, het is best eenvoudig

download de tar.gz
unpack het en doe een make, verplaatst reaim naar een geschikte dir
/sbin ofzo

bekijk de firewall.sh edit de file, er staat duidelijk in wat je moet editen.

voeg aan /etc/rc.local reaim en je firewall.sh toe om tijdens elke boot te starten.

ik heb dit:
/etc/init.d/ishare {mijn internet share script)
/etc/init.d/firewall.sh
/sbin/reaim &


Suc6, ben best wel happy dat filetransfer eindelijk werkt.
Nu netmeeting nog..... anyone interested?
mm na dit gedaan te hebben krijg ik het volgende

code:
1
2
3
4
5
FATAL: Could not bind socket: Address already in use
FATAL: Could not bind socket: Address already in use
FATAL: Could not bind socket: Address already in use
FATAL: Could not bind socket: Address already in use
FATAL: Could not bind socket: Address already in use

Twitter | Linkedin


Acties:
  • 0 Henk 'm!

  • Mavvie
  • Registratie: Maart 2001
  • Laatst online: 10-05-2021
MM hij start goed op alles goed ingesteld maar doet ut nog nie :(

Twitter | Linkedin


Acties:
  • 0 Henk 'm!

Verwijderd

Welke kernel versie gebruik je EBORN???

Acties:
  • 0 Henk 'm!

Verwijderd

same error here : FATAL! ziet er niet grappig uit. ook in mn eigen firewall aanpassingen gemaakt zoals te lezen is bij reaim.sourceblablabla maar nog geen sockuts

Acties:
  • 0 Henk 'm!

Verwijderd

Chain REAIM_IN (1 references)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpts:1863:1864
ACCEPT tcp -- anywhere anywhere tcp dpt:1864
en dit staat in #IPTABLES -L

Acties:
  • 0 Henk 'm!

  • mbooij
  • Registratie: September 2002
  • Laatst online: 15:37

mbooij

De Mosselman

Ik heb mijn internet conectie met mijn vader gedeeld (ook de rekening :) ) via windows 200 met ics geinstalleerd. (alles werkt incl icq filesharing, gek he) Hoe kan ik met deze conf. msn 4 of 5 filesharing enz. aan de praat krijgen? De clients zijn XP maar de server is niet krachtig genoeg voor XP (kan ik upnp in w2k intergreren?)

Mijn dank is groot voor de zinnige antwoorder

Intel i5 3570K@4.2Ghz, 2x4GB, MSI Z77A-G45, Club3D Radeon HD 7970 royalKing


Acties:
  • 0 Henk 'm!

Verwijderd

k t werkt eindelijk. regels in firewall geplant. firewall.sh opgestart en reaim & gedaan. nu eindelijk draaiend !!!!hahaha

Acties:
  • 0 Henk 'm!

  • mbooij
  • Registratie: September 2002
  • Laatst online: 15:37

mbooij

De Mosselman

Weet iemand hoe ik UPNP kan intergreren in een ICS (w2k pro) configratie? Zo kan ik mischien MSN aan de praat krijgen. De pc kan geen XP aan. TNX

Intel i5 3570K@4.2Ghz, 2x4GB, MSI Z77A-G45, Club3D Radeon HD 7970 royalKing


Acties:
  • 0 Henk 'm!

  • not-known
  • Registratie: Februari 2002
  • Laatst online: 20-07 00:04

not-known

[BI] Crewmember

mbooij schreef op 30 september 2002 @ 14:38:
Weet iemand hoe ik UPNP kan intergreren in een ICS (w2k pro) configratie? Zo kan ik mischien MSN aan de praat krijgen. De pc kan geen XP aan. TNX
hey, dit is NOS, geen WOS :D.
maar om je toch een beetje opweg te helpen:
open de poorten uit de FAQ oid van NT. download messenger 5.0 en voila, dat werkt nu ook ook.
mocht je daar verder over willen praten verwijs ik je naar -=Het grote Msn Messenger topic=-

Officiëel bikkel'n in #bikkels
Campzone Veld C FieldAdmin
De Veld C site!


Acties:
  • 0 Henk 'm!

Verwijderd

Misschien dat ie al genoemd is, maar ik heb reaim draaien op m'n router (gentoo linux, kernel 2.4.19-gentoo-r7, iptables masq ed) en het werkt perfect :)

Filetranfers werken gewoon, het fungeert gewoon als een socks5-proxy eigenlijk (niet helemaal, maar het werk ;)) :)

Acties:
  • 0 Henk 'm!

  • Akerboom
  • Registratie: Juni 2001
  • Laatst online: 07-07 16:30

Akerboom

Codito, ergo sum

Bij mij wert reaim nog niet :(

1. ik heb firewall.sh aangepast en die run ik ./firewall.sh
2. ik start reaim ./reaim mijn.ip
3. start ik MSN (5), zonder een proxy in te stellen
4. alles doet het gewoon maar filesend nog steeds niet, in de lig valt verder niets meer te zien dan:

[Sun Oct 6 13:15:56 2002] [STARTUP] Started AIM-Fix Proxy [0.5 alpha]
[Sun Oct 6 13:15:56 2002] [STARTUP] Using xxx.xxx.xxx.xxx for the external IP address.

Moet ik in MSN een proxy server instellen? zo ja, op welk ip?
Filesends in MSN gaat toch over poort 6891 en hoger? Moet daar dan niets mee gebeuren?

En waarom heeft MSN5 nog geen UPnP filesend support, want UPnP werkt tenminste wel bij mij :) (http://linux-igd.sourceforge.net)

Acties:
  • 0 Henk 'm!

  • WarPuppy
  • Registratie: Januari 2000
  • Laatst online: 16-08 17:48

WarPuppy

Electronic Technology

Ik heb hetzelfde probleem, alleen als ik iets ga verzenden, meld me MSN zich binnen 1 seconden af ?
Heel vaag, ik gebruik IPTABLES onder RH7.1, nog meer info nodig ?
en ik heb standaard alles opstaan, en in MSN zelf verder niks ingesteld.

Acties:
  • 0 Henk 'm!

  • terrapin
  • Registratie: Februari 2002
  • Niet online
De simpelste oplossing is gewoon die 10 poorten doormappen, en de msn beta van versie 5.0 even zoeken.. Die ondersteund wel verzenden via een NAT router.
Heb je al die problemen met reaim niet meer.. :*)

The higher that the monkey can climb, The more he shows his tail


Acties:
  • 0 Henk 'm!

Verwijderd

ehmzz....

Ik gebruik dus ook IPtables als firewall, en heb daar een wel een aardig
script voor gemaakt ;)

En ja, je kan ook gewoon MSN'en en alles wat daar bij hoort, dus ook bestanden up en downloaden :D

Wil hem eventueel wel ergens online mikken voor de liefhebbers ;)

Acties:
  • 0 Henk 'm!

  • mbooij
  • Registratie: September 2002
  • Laatst online: 15:37

mbooij

De Mosselman

WOS????

Intel i5 3570K@4.2Ghz, 2x4GB, MSI Z77A-G45, Club3D Radeon HD 7970 royalKing


Acties:
  • 0 Henk 'm!

Verwijderd

pardon wos ?! :?

Acties:
  • 0 Henk 'm!

  • not-known
  • Registratie: Februari 2002
  • Laatst online: 20-07 00:04

not-known

[BI] Crewmember

Windows Operated Systems :P

Officiëel bikkel'n in #bikkels
Campzone Veld C FieldAdmin
De Veld C site!


Acties:
  • 0 Henk 'm!

  • Akerboom
  • Registratie: Juni 2001
  • Laatst online: 07-07 16:30

Akerboom

Codito, ergo sum

Zowel Enlightment als terrapin praten over het doormappen van porten om filesend te verwezelijken. In dat geval is slechts voor degene met het ip waar naartoe gemapped wordt filesend beschikbaar.

Dit is dus geen oplossing!

En bij mij werkt reaim nog niet, kan iemand de vraagjes in mijn vorige post beantwoorden?

Acties:
  • 0 Henk 'm!

  • Harkelaar
  • Registratie: Juli 2001
  • Niet online
er is hier gesproken over het forwarden van poorten in freesco.
heb ik gedaan:

t,6891,192.168.0.2/6891
t,6892,192.168.0.2/6892
t,6893,192.168.0.2/6893
t,6894,192.168.0.2/6894
t,6896,192.168.0.2/6896
t,6895,192.168.0.2/6895
t,6897,192.168.0.2/6897
t,6898,192.168.0.2/6898
t,6899,192.168.0.2/6899
t,6900,192.168.0.2/6900
t,6901,192.168.0.2/6901
u,6901,192.168.0.2/6901

alleen bij mij werkt het nog steeds niet, ik kan wel ontvangen niet versturen.

het zou nu toch moeten werken??

do or do not, there is no try


Acties:
  • 0 Henk 'm!

Verwijderd

TormentoR schreef op 10 oktober 2002 @ 23:10:
Zowel Enlightment als terrapin praten over het doormappen van porten om filesend te verwezelijken. In dat geval is slechts voor degene met het ip waar naartoe gemapped wordt filesend beschikbaar.

Dit is dus geen oplossing!

En bij mij werkt reaim nog niet, kan iemand de vraagjes in mijn vorige post beantwoorden?
Pardon ?! 8)7

Iedere pc in m'n netwerk alhier kan via de firewall msn'en, dus ook bestanden verzenden en ontvangen, dat is no problemo ;)

Acties:
  • 0 Henk 'm!

  • B2
  • Registratie: April 2000
  • Laatst online: 11-09 18:59

B2

wa' seggie?

Ik weet niet of dit al langs is gekomen, maar misschien kennen jullie GipTables. Op de site van giptables staat een mini-HOWTO om het op te lossen. Zonder proxy or whatever.

Link....

Acties:
  • 0 Henk 'm!

  • eborn
  • Registratie: April 2000
  • Laatst online: 08:34
Verwijderd schreef op 10 oktober 2002 @ 23:28:
[...]


Pardon ?! 8)7

Iedere pc in m'n netwerk alhier kan via de firewall msn'en, dus ook bestanden verzenden en ontvangen, dat is no problemo ;)
Dan mag je dat script wel even posten :) Ik wil wel eens zien hoe jij namelijk vanuit IPTables het pakket van MSN aanpast zodat het juiste IP adres in het init-pakket komt te staan... Zolang je dat namelijk niet doet probeert de andere kant bij het verzenden nog steeds op het verkeerde IP te 'connecten'. Of gebruik je soms op al je netwerkmachines 'echte' IP's i.p.v. de bekende lokale netwerken? :)

Acties:
  • 0 Henk 'm!

Verwijderd

keej :D

Ik zal vanavond (zit nu op het werk ;) ) het script beschikbaar stellen aan de tweakers gemeenschap >:) moet nog ff bekijken of ik het hiero post (kan nogal lang verhaal worden) of het als bestand op m'n server zet :)
URL wil follow soon ;)

Maak gebruik van IPtables in combinatie met Masquerading, de ideale fuurmuur dus ;)

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op 22 juni 2002 @ 16:23:
kan dit komen omdat ik achter Dubbel NAT zit ?
code:
1
alcatel modem --NAT-&gt; server --NAT-&gt; rest van pc's
Toch kan het m.i. in jouw setup werken!
Vertel reaim op de commandline het externe IP-adres van 1e NAT doos

Acties:
  • 0 Henk 'm!

Verwijderd

oke oke, heren en dames :D

Hiero dan m'n lang verwachte IPtables script, hopende dat de tweakende gemeenschap alhier er wat aan kan hebben ;)

Firewall Script

Have fun with it 8)

Acties:
  • 0 Henk 'm!

Verwijderd

Het lijkt me niet helemaal eerlijk dat jij claimt dat jij die firewall hebt gemaakt, http://nedlinux.nl/~bart, daar is hij van! Niet met de eer gaan strijken he! Ik heb hier totaal geen respect voor! Je moet je schamen!!!! Je lang verwachten iptables script, dit is te idioot voor woorden! }) }) })

Acties:
  • 0 Henk 'm!

Verwijderd

Ik zou iedereen aanraden toch maar wat meer docu erover te lezen ipv klakkeloos van deze site over te nemen:
http://www.nedlinux.nl/~bart/?page=3

In het kopje "TCP" staat:
"Zoals het er nu voorstaat is het onmogelijk om met b.v. een browser een pagina op het internet te bekijken.......
Wat we nu moeten doen is het toelaten van uitgaande TCP pakketten waarvan de 'SYN' vlag geset is en de andere flaggen niet geset zijn. Verder moeten we 'bestaande' (ESTABLISHED) en 'gerelateerde' (RELATED) conneties ook toestaan (om organisatorische redenen moeten ze in omgekeerde volgorde in het script staan): "
Vervolgens staan er 3 iptables commandos , en ik garandeer je , www-browsing werkt echt wel zonder die regels

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op 11 oktober 2002 @ 20:02:
Het lijkt me niet helemaal eerlijk dat jij claimt dat jij die firewall hebt gemaakt, http://nedlinux.nl/~bart, daar is hij van! Niet met de eer gaan strijken he! Ik heb hier totaal geen respect voor! Je moet je schamen!!!! Je lang verwachten iptables script, dit is te idioot voor woorden! }) }) })
Wie zegt dat er wat geclaimt wordt ?
Er wordt wel gezegd dat het script dat ik gebruik hier gepost wordt, meer niet ;)

Acties:
  • 0 Henk 'm!

Verwijderd

Hiero dan m'n lang verwachte IPtables script, hopende dat de tweakende gemeenschap alhier er wat aan kan hebben
hiero dan M'N liijkt mij dan toch echt dat jij zegt dat hij van jou is! Of niet!!!

Acties:
  • 0 Henk 'm!

Verwijderd

Nog een giller van http://www.nedlinux.nl/~bart/?page=3

"FTP werkt niet vanaf een gemasquerade host
Dat kan kloppen. FTP is een waardeloos protocol. Gebruik SCP in plaats van FTP. Als je toch FTP moet gebruiken kies dan voor passive mode"


Was mij ook al opgevallen in script dat ftp ondersteuning ontbrak.
Helaas is ftp wel wereldwijd ingeburgerd , dus gebruik maar SCP (echt nooit van gehoord) lijkt mij niet zo'n goede tip.

Voor full ftp support is overigens een extra module laden (of in kernel bakken) nodig , + 1 extra iptables regel......

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op 11 oktober 2002 @ 19:32:
oke oke, heren en dames :D

Hiero dan m'n lang verwachte IPtables script, hopende dat de tweakende gemeenschap alhier er wat aan kan hebben ;)

Firewall Script

Have fun with it 8)
Dit script is een rechtsreeks kopie van wat http://www.nedlinux.nl/~bart/?page=3#scripts hier staat als 2e script. Nou is dat niet erg, mist Enlightement dat erbij zou zetten.

Echter, in plaats daarvan vervangt Enlightenment de naam en het email adres die in het script staan (Bart Geverts) door zijn eigen. Voor de rest is het exact hetzelfde op een paar lege regels na.

Daar dit document van Bart onder de GNU Free Document License is geplaats (het staat er duidelijk!!!!!!! http://www.nedlinux.nl/~bart/?page=3#legal) is dit dus eigenlijke pure plagiaat!

Wat hier wordt gedaan is dus echt totaal in tegnspraak met alles wat Linux inhoudt.

Met de eer strijken door jou naam boven iemand anders zijn tekst te zetten......je zou je echt moeten schamen!
Pagina: 1 2 Laatste

Dit topic is gesloten.