Portál AbcLinuxu, 8. května 2024 15:02


Dotaz: Firestarter a iptables

22.2.2010 16:36 David
Firestarter a iptables
Přečteno: 597×
Odpovědět | Admin
Dobrý den, mam nasledovny problem. Pouzivam Ubuntu 9.10, Gnome 2.28.1 a na spravu firewallu firestarter. Potreboval bych povolit prijem tv vysilany (viz http://televize.sh.cvut.cz/navod.html)

V iptables by pravidla mala vypadat asi takto:

iptables -A INPUT -d 224.0.0.0/240.0.0.0 -p udp -m udp --dport 1234 -j ACCEPT #video z multicastu

iptables -A INPUT -d 224.2.127.254 -p udp -m udp --dport 9875 -j ACCEPT #povoleni sap

iptables -A INPUT -p igmp -j ACCEPT #povoleni igmp

Problem je ten, že i když to zadám jako root do konzole tak se nic nezmeni. Pak jsem to skusil jinym spusobem. Vypnout firestarter a zacalo to jit, pak jsem ho znovu zapnul a podle udalosti v nem naklikal dané porty. Pak to ale zase po 15 minutách prestane jít.

Mohli by ste my prosim nekdo poradit

Řešení dotazu:


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

22.2.2010 16:48 hal
Rozbalit Rozbalit vše Re: Firestarter a iptables
Odpovědět | | Sbalit | Link | Blokovat | Admin
iptables -I INPUT -p 2 -j ACCEPT

iptables -I INPUT -p udp -d 224.0.0.0/4 --dport 9875 -j ACCEPT

iptables -I INPUT -p udp -d 224.0.0.0/4 --dport 1234 -j ACCEPT

2 je igmp. Spusť ako root, alebo to napíš do skriptu ktorý sa ti spustí pri štarte systému
FrostyX avatar 22.2.2010 17:16 FrostyX | skóre: 27 | blog: Frostyho_blog | Olomouc
Rozbalit Rozbalit vše Re: Firestarter a iptables
jj, přesně takto bych to asi udělal. Když víš jak by měl ten příkaz vypadat, tak je lepší si udělat scriptík a spouštět ho třeba v rc.local, než to někde vyklikávat v gui.
FrostyX.cz | 1984 was not supposed to be an instruction manual.
22.2.2010 17:27 David
Rozbalit Rozbalit vše Re: Firestarter a iptables
Dik, ale stale to samy Spustim ti prikazy. Jede to cca 15, 20 min a pak to zase nejede
22.2.2010 17:39 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Firestarter a iptables
A není to tak že Firestarter „obnoví“ výchozí nastavení ? (plácám?)
Jakmile to přestane jít, jak je to z pravidly ?
Vylistovat je lze nějak takto iptables -n -L INPUT | grep 9875,
po aplikaci pravidel by to mělo něco vypsat, a jakmile to přestane jit…¿tak?
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
22.2.2010 17:52 hal
Rozbalit Rozbalit vše Re: Firestarter a iptables
Skus vypnúť firestarter, nemyslim ako firewall stop, ale len ho normálne vypnúť. Stai ho spustiť raz a pritom sa ti vygeneruje iptables. Potom do iptables vlož tie prikazy ručne, alebo cez ten už spominany skript pri štarte. A určite by to malo byt v poho. Riešil som podobný problém ked my shorewall na mandrive prepisoval v kuse iptables
23.2.2010 13:45 David
Rozbalit Rozbalit vše Re: Firestarter a iptables
Vyrešeno. Dik
22.2.2010 18:00 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Firestarter a iptables
Jinak překlad zní asi takto nějak (nevím jak přesně se to definuje v okýnkách Firestarter-u):
Vše je strategie „Příchozí provoz“
  • Protocol: igmp - povolit (nebo 2 místo igmp)
  • Protocol: udp, Cíl(Pro): 224.0.0.0/4, (cílový)port: 9875 - povolit
  • Protocol: udp, Cíl(Pro): 224.0.0.0/4, (cílový)port: 1234 - povolit
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
22.2.2010 18:19 David
Rozbalit Rozbalit vše Re: Firestarter a iptables
Nejprv si to celé pročti Skoušel jsem to ručne, cez startovaci skript, odklikat ve firestarter. Jede to, ale cca po 15 minutach zase ne. Tak nevím cim to je
22.2.2010 22:20 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Firestarter a iptables
Celé jsem to četl :) a myslím si, že ti to dělá Firestarter (přiznám se nevím co přesně a hlavně jak to dělá).
…si ale myslím, že obnoví své nastavení pravidel, které má prázdné, a to dělá pravděpodobně v té periodě cca. 15min.
Taže buď zhodit firestarter a nastavit pravidla ručně a Firestarter nespouštět.
NEBO
Naklikat pravidla jen ve Firestarteru správně, tak ja mají být.

Tady jsem ti psal aby sis zjistil jestli opravdu pravidla po spadnutí v iptables jsou - ¡Tím bys měl začít! a pak buď hledat šotka co ti je krade nebo nevím co, co znemožní komunikaci :)
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.