Portál AbcLinuxu, 16. července 2025 06:01


Dotaz: Povolení portu ext.IP v Suse 9.3

16.10.2005 01:23 Fuzo
Povolení portu ext.IP v Suse 9.3
Přečteno: 121×
Odpovědět | Admin
mam SuSE 9.3 a pouzivam jejich firewall. nevim jak vytvorit pravidlo pro vstup z jedine konkretni adresy na urcity port. Priklad: potrebuji si udelat pristup na firebird z pracovniho PC na domaci PC kde mi bezi FB a nechci delat tunel nebo VPN, to znamena povolit UDP port 3050 z adresy napr 84.xxx.xxx.xxx Dik moc
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.10.2005 01:27 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Povolení portu ext.IP v Suse 9.3
Odpovědět | | Sbalit | Link | Blokovat | Admin
SuSEfirewall2 nepoužívám, ale co jsem se díval na konfiguraci pomocí YaSTu, připadala mi poměrně jednoduchá. V každém případě ale Firebird používá TCP port 3050, ne UDP.
16.10.2005 01:29 #Tom
Rozbalit Rozbalit vše Re: Povolení portu ext.IP v Suse 9.3
Odpovědět | | Sbalit | Link | Blokovat | Admin
iptables -I INPUT -i eth0 -p udp -s 84.xxx.xxx.xxx --dport 3050 -j ACCEPT
Místo eth0 zadejte zařízení použité k připojení k síti, pokud to není eth0.
16.10.2005 01:30 #Tom
Rozbalit Rozbalit vše Re: Povolení portu ext.IP v Suse 9.3
Oprava - ne UDP, ale TCP. Takže -p tcp. :-)
16.10.2005 01:35 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Povolení portu ext.IP v Suse 9.3
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ještě jednu poznámku: ten tunel by byl velmi žádoucí, protože komunikační protokol mezi klientem a serverem sám o sobě neobsahuje žádné zabezpečení. Vhodným nástrojem je např. stunnel.
17.10.2005 18:42 Fuzo | skóre: 5
Rozbalit Rozbalit vše Re: Povolení portu ext.IP v Suse 9.3
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dekuji moc za radu a samozrejme ezim to zkusit. S tim tunelem mate pravdu jdu to nastudovat :-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.