Pagina 1 di 1
Guarddog e nicotine [risolto]
Inviato: dom 29 gen 2006, 18:33
da Vlk
Salve a tutti, visto che su windows utilizzavo Soulseek, ho deciso di provare Nicotine qui su Slackware. Devo dire che lo trovo ottimo. C'è però il problema del firewall. Nicotine si connette al server di soulseek tramite la porta 2240. Suppongo che tale porta debba rimanere aperta sia in entrata che in uscita nel periodo di utilizzo del programma. Poichè su Guarddog non c'è la voce su Trasferimento Dati riguardante Nicotine, vi chiedo come posso fare per utilizzare Nicotine con il firewall attivato (attualmente lo uso solo disattivando il firewall, cosa che non mi sembra delle migliori). Grazie
Inviato: dom 29 gen 2006, 18:41
da 5m0k3r
Controlla quale porta usa per la connessione e lascia aperta quella. Per controllare appoggiati a strumenti come nmap
Inviato: dom 29 gen 2006, 18:55
da Vlk
Ho fatto lo scan con nmap su localhost dalla 1-60000 e risultano aperte tre porte, le classiche 631 e 6000 e poi la 2234. Il "service" di questa porta è unknown, quindi credo che sia questa la porta di nicotine. Ma questo più o meno lo sapevo. Quello che non so è come lasciare questa porta aperta, ma in modo che risulti stealth, con guarddog.
Inviato: dom 29 gen 2006, 18:58
da syaochan
Ma come puo' essere stealth e aperta ???

Inviato: dom 29 gen 2006, 19:28
da Vlk
syaochan ha scritto:Ma come puo' essere stealth e aperta ???

Allo stesso modo in cui la 631 e la 6000 che sono aperte ad uno scan esterno fatto ad esempio sul sito Shields up! risultano stealth.
Inviato: dom 29 gen 2006, 19:56
da syaochan
cioe' vuoi che sia aperta in ascolto su localhost ma stealth dall'esterno?
tipo
Codice: Seleziona tutto
iptables -A INPUT -s 127.0.0.0/8 --dport #porta -j ACCEPT
iptables -A INPUT -s ! 127.0.0.0/8 --dport #porta -j DROP
sto andando un po' a spanne ^_^;;
Ma non e' possibile dire a quel programma per fumatori

di restare in ascolto solo su localhost? Sarebbe + semplice

Inviato: dom 29 gen 2006, 21:05
da Pipedream
Se non mi sbaglio in Guardog cé un opzione per aggiungere i protocollli che vuoi permettere, e che non sono nella lista di default.....
ciao
Inviato: dom 29 gen 2006, 21:39
da Vlk
Pipedream ha scritto:Se non mi sbaglio in Guardog cé un opzione per aggiungere i protocollli che vuoi permettere, e che non sono nella lista di default.....
ciao
L'avevo notato, ma non capivo come funzionasse. Effettivamente è come dici tu.
A chiunque possa interessare, le porte da lasciare aperte sono quelle da 2234 a 2340. Basta creare un protocollo nella sezione Avanzato di Guarddg e, sotto Protocolli definiti dall'utente create il vostro protocollo aprendo le porta TCP 2234:2240. Quindi salvate il protocollo e lo abilitate sia su Internet che su Locale. Il gioco è fatto. Ciao e grazie a voi.