Portál AbcLinuxu, 7. května 2025 20:07
iptables -I INPUT -p 2 -j ACCEPT iptables -I INPUT -p udp -d 224.0.0.0/4 --dport 9875 -j ACCEPT iptables -I INPUT -p udp -d 224.0.0.0/4 --dport 1234 -j ACCEPTUvedený postup nefunguje, co dělám špatně? Používám router ASUS 500gP V2 s OpenWRT.
Podle posledního bodu bych do IPtables přidal -i eth0
- Povolit IGMP pakety. Ty jsou nutné ke správnému přihlašování do multicastových skupin. Standardní firewall Windows tyto pakety neblokuje, pokud ovšem používáte firewall třetích stran, budete jej možná muset správně nastavit. Možná pomůže, prohledáte-li archiv diskuzního serveru localnews.
- Pokud máte v počítači více síťových rozhraní, bude možná potřeba nějak systému sdělit, přes které rozhraní se má do multicastových skupin přihlašovat. Chcete-li ověřit, zda je toto vaše příčina, zakažte dočasně všechny síťové adaptéry kromě toho, kterým jste připojeni do sítě SH. Pokud se tím problém vyřeší, zkuste přidat do směrovací tabulky počítače záznam 224.0.0.0/4 směrem na rozhraní, které vede do sítě SH. Nevíte-li, jak na to, poraďte se na diskuzním serveru.
- Zkontrolujte, zda port UDP/1234 není blokován firewallem pro příchozí provoz.
- Pokud jste připojeni přes nějaký soukromý router, je velice pravděpodobné, že takový router nedokáže multicastový provoz směrovat. Bohužel, ani při použití PC jako routeru neexistuje ověřený postup, kterak jednoduše umožnit směrování multicastu na vnitřní rozhraní. Používáte-li linux, můžete vyzkoušet IGMPproxy, nebo mrouted. Dejte však pozor, špatnou konfigurací můžete způsobit nefunčknost multicastu i na části sítě SH (a věřte, že se na vás brzy přijde :). Alternativou může být například udpxy,nebo rtp2httpd pro tunelování protokolem HTTP.
-i eth0 -o eth1 iptables -A FORWARD -i wan -p 2 -j ACCEPT iptables -A FORWARD -i wan -p udp -s 224.0.0.0/4 --dport 9875 -j ACCEPT iptables -A FORWARD -i wan -p udp -s 224.0.0.0/4 --dport 1234 -j ACCEPTJe toto správně? UDP pokety z adres 224.0.0.0/4 přijímané rozhraním WAN se přepošlou do vnitřní sítě, mám jeno trochu problém s inentifikací co je wan (eth0,eth0.0,eth0.1).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.