Toon posts:

ICQ+firewall wel versturen, niet ontvangen

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik ben bezig om mijn firewall in te stellen voor ICQ filetransfers. Nu is het probleem dat ik ze wel kan versturen, maar niet kan ontvangen. Hij geeft wel aan van "incoming filetransfer", maar ontvangt de file verder niet.

Ik heb in de firewall de poorten 2000 t/m 2019 opengezet en deze in ICQ ingesteld. Voor de duidelijkheid: alleen de TCP poorten, dus niet de UDP poorten.

Wie heeft heeft hier een oplossing voor? De firewall is gebaseerd op IPCHAINS onder RedHat Linux 6.2

  • reapher
  • Registratie: Augustus 1999
  • Laatst online: 15-08 15:31

reapher

Z POWER

die poorten zijn goed maar je moet het voorwarden naar de ip van waar je icq op draai

Click hier niet


Verwijderd

Topicstarter
Perfect, het werkt. Nog een laatste vraag, moet ik voor elke PC op het interne netwerk hun eigen 20 poorten openzetten, of kunnen die gedeeld worden? Zo ja, hoe kan ik die naar alle IP's laten forwarden, ik heb het nu zo:port=2000
while [ $port -le 2019 ]
do
/usr/sbin/ipmasqadm portfw -a -P tcp -L 213.93.65.136 $port -R 192.168.1.30 $port
port=$((port+1))
done

  • shadax
  • Registratie: Mei 2000
  • Niet online
Iedere client heeft zijn eigen poorten nodig. Je kan een poort in principe maar naar 1 machine forwarden.

Verwijderd

Topicstarter
portfw is niet de enige module ben ik achter gekomen die door de ipmasqadm gebruikt kan worden. De beschrijving van mfw bv. is het forwarden naar multiple internal hosts.

Should do the trick, eerst even de syntax zien te achterhalen.

Verwijderd

Nevermind :)....

  • Myrdhin
  • Registratie: April 2000
  • Laatst online: 19:55
Overigens kun je ook met autofw de boel forwarden. Het voordeel is dat je voor een range van poorten maar 1 regel nodig hebt:
bv. poorten 5000-5099 forwarden naar interne host:

ipmasqadm autofw -A -r tcp 5000 5099 -h 192.168.1.1

Dit scheelt weer wat shellscripts schrijven met loopjes....

  • Carnifex
  • Registratie: Januari 2000
  • Laatst online: 14-08 11:17

Carnifex

auch

Ik heb een soortgelijk probleem, dus zet het hier even achter:

Ik probeer een of ander telefoon proggie via het internet werkende te krijgen via mijn Linux firewall. Op de site staat dat ik ip_masq_h323.c moet installeren (ook voor netmeeting geloof ik) www.coritel.it/projects/sofia/nat.html . Als ik dat probeer zie ik honderden foutmeldingen voorbijvliegen, maar weet niet wat er aan te doen.
Als ik de instructies op die site zou uitvoeren zou ie ip_masq_h323.o moeten uitpoepen, maar dat wil dus niet lukken (foutmelinden tijdens make modules....).

p.s. ik zie vanalles langkomen met dat make modules... maar kan ik niet opgeven dat ik alleen de modules wil laten compileren(dat doet ie toch nu?) die in de net/ipv4 dir staan?

thanxz...

Carnifex

[edit]
wat is trouwens het verschill tussen poorten direct open zetten en dit soort modules?
/[edit]

Verwijderd

Topicstarter
Ik weet niet welk proggie je gebruikt, maar als je net2phone gebruikt heb je aan het volgende misschien wat:Spraakcommunicatie undefined brengt een uitgaande TCP-verbinding tot stand vanuit poort 6901 voor alle spraakcommunicatie.
Bij communicatie tussen computers onderling wordt door de ontvanger van het gesprek eveneens TCP-poort 6901 gebruikt.
Bij communicatie tussen een computer en een telefoon is de TCP-doelpoort (Net2Phone) ingesteld op een waarde tussen 7801 en 7825.
Voor al het spraakverkeer worden bovendien UDP-pakketten gebruikt. Deze UDP-pakketten worden door de computer zowel verzonden als ontvangen via poort 6901.
De Net2Phone-service verzendt en ontvangt de UDP-pakketten via poorten 6801, 6901 en de poorten van 2001 tot 2120.

  • Carnifex
  • Registratie: Januari 2000
  • Laatst online: 14-08 11:17

Carnifex

auch

nou nee, ik gebruik niet dat proggie, maar dat maakt verder niet uit. Het gaat erom of het voldoende is om alleen die poorten beschikbaar te maken of dat je een module moet installeren. Ik weet het verschil daartussen namelijk niet.
Stel dat ik netmeeting wil gebruiken... wat dan?

Verwijderd

Topicstarter
Dan kun je idd een module gebruiken, moet je maar eens kijken op:
http://ipmasq.cjb.net
Pagina: 1