Konfiguracja serwerów, usług, itp.
Pryka
Posty: 35 Rejestracja: 10 maja 2007, 17:16
Lokalizacja: access denied
Post
autor: Pryka » 11 maja 2007, 16:59
Panowie, męczę się już od rana :P chce przepuścić amule przez iptables bo mam LOW-ID.
£ączę się z internetem za pomocą Liveboxa (mam w nim otwarte odpowiednie porty dla amule)
Kiedy miałem ubuntu ten skrypy wszystko załatwiał.
Co w nim jest nie tak ?? Bo gdy użyję go na Debianie nie mam internetu wcale..... Ja che tylko mieć HIGH-ID
Kod: Zaznacz cały
#!/bin/sh
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 4662 -j ACCEPT
iptables -A INPUT -p tcp --dport 4672 -j ACCEPT
iptables -A INPUT -p tcp --dport 4665 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p udp --dport 4662 -j ACCEPT
iptables -A INPUT -p udp --dport 4672 -j ACCEPT
iptables -A INPUT -p udp --dport 4665 -j ACCEPT
iptables -A INPUT -p udp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --dport 22 -j ACCEPT
iptables -A INPUT -p udp --dport 443 -j ACCEPT
iptables -A INPUT -p tcp --dport 113 -j REJECT --reject-with icmp-port-unreachable
iptables -A INPUT -p tcp --dport 1080 -j REJECT --reject-with icmp-port-unreachable
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
velmafia
Member
Posty: 1820 Rejestracja: 01 września 2006, 00:56
Lokalizacja: Las
Post
autor: velmafia » 11 maja 2007, 17:10
Pryka , wpiszs tylko te regułki które przepuszczają porty dla amule.
czyli którąś z tych:
Kod: Zaznacz cały
iptables -A INPUT -p tcp --dport 4662 -j ACCEPT
iptables -A INPUT -p tcp --dport 4672 -j ACCEPT
iptables -A INPUT -p tcp --dport 4665 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p udp --dport 4662 -j ACCEPT
iptables -A INPUT -p udp --dport 4672 -j ACCEPT
iptables -A INPUT -p udp --dport 4665 -j ACCEPT
iptables -A INPUT -p udp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --dport 22 -j ACCEPT
iptables -A INPUT -p udp --dport 443 -j ACCEPT
odpowiednią dla portów w amule
Pryka
Posty: 35 Rejestracja: 10 maja 2007, 17:16
Lokalizacja: access denied
Post
autor: Pryka » 11 maja 2007, 17:16
wpisywałem z poziomu roota bo nie chce mi sie dodawać narazie do skryptu startowego
Kod: Zaznacz cały
pryka@debian:~$ su
Password:
debian:/home/pryka# iptables -A INPUT -p tcp --dport 4662 -j ACCEPT
debian:/home/pryka# iptables -A INPUT -p tcp --dport 4672 -j ACCEPT
debian:/home/pryka# iptables -A INPUT -p tcp --dport 4665 -j ACCEPT
debian:/home/pryka# iptables -A INPUT -p udp --dport 4662 -j ACCEPT
debian:/home/pryka# iptables -A INPUT -p udp --dport 4672 -j ACCEPT
debian:/home/pryka# iptables -A INPUT -p udp --dport 4665 -j ACCEPT
debian:/home/pryka#
I dalej lipa Low-id
jakieś pomysły ?
mlyczek
Junior Member
Posty: 979 Rejestracja: 02 sierpnia 2006, 19:17
Post
autor: mlyczek » 11 maja 2007, 17:21
Jesteś pewny, że to dokładnie te porty? Nie wiem, czy to te, więc nie moge sprawdzić. Spróbuj wyłączyć iptables i sprawdź, czy wtedy będzie High-id, jeśli nie to zaczy, że jednak na liveboxie masz coś nie tak. Albo uruchom sobie np. firestartera i tam mu daj, żeby przepuszczał połączenia na tych portach i dla e-donkey(bo tak chyba się cała sieć nazywa)
Pryka
Posty: 35 Rejestracja: 10 maja 2007, 17:16
Lokalizacja: access denied
Post
autor: Pryka » 11 maja 2007, 17:39
a widzisz dobrze powiedziałeś, zrestartowałem Liveboxa i stworzyłem od nowa reguły i śmiga
thx punkt dla ciebie :P