azureus e iptables

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
whites11
Linux 4.x
Linux 4.x
Messaggi: 1147
Iscritto il: ven 30 set 2005, 13:54
Località: Udine

azureus e iptables

Messaggio da whites11 »

Ciao.
Sto cercando di far andare azureus dietro al mio firewall iptables.
Gli passo la regola

Codice: Seleziona tutto

iptables -A -p tcp --sport 50000 -j ACCEPT
dopo aver cambiato la porta da 6881 a 50000 nelle opzioni del programma.
Non capisco, però, come mai continui a dirmi che non riesce ad accedere alla rete (nat problems).

Se disabilito il firewall funziona tutto.
Voi che regola avete messo?

mandi

Avatar utente
manolo
Linux 2.x
Linux 2.x
Messaggi: 282
Iscritto il: gio 26 mag 2005, 0:00
Desktop: kde

Messaggio da manolo »

Non sono esperto di iptables, ma così a occhio direi:

Codice: Seleziona tutto

iptables -A INPUT -p tcp --dport 50000 -j ACCEPT

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

Credo tu debba abilitare anche il protocollo udp su quella porta. Prova ma non ne sono certo al 100%.

Avatar utente
whites11
Linux 4.x
Linux 4.x
Messaggi: 1147
Iscritto il: ven 30 set 2005, 13:54
Località: Udine

Messaggio da whites11 »

manolo ha scritto:Non sono esperto di iptables, ma così a occhio direi:

Codice: Seleziona tutto

iptables -A INPUT -p tcp --dport 50000 -j ACCEPT
questa regola non può funzionare perche --dport 5000 serve per il package forwarding e io sto lavorando sull'input

Grazie lo stesso!!

Avatar utente
whites11
Linux 4.x
Linux 4.x
Messaggi: 1147
Iscritto il: ven 30 set 2005, 13:54
Località: Udine

Messaggio da whites11 »

Bart ha scritto:Credo tu debba abilitare anche il protocollo udp su quella porta. Prova ma non ne sono certo al 100%.
Ho provato a fare quanto mi hai suggerito ma purtroppo non cambia nulla.

Ho dato anche un

Codice: Seleziona tutto

iptables -A INPUT -p all -j LOG
per vedere che pacchetti mi scarta ed ecco il risultato:

Codice: Seleziona tutto

IN=ppp0 OUT= MAC= SRC=82.81.230.87 DST=151.25.92.195 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=0 DF PROTO=TCP SPT=6969 DPT=35034 WINDOW=5792 RES=0x00 ACK SYN URGP=0
IN=ppp0 OUT= MAC= SRC=82.81.230.87 DST=151.25.92.195 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=0 DF PROTO=TCP SPT=6969 DPT=35034 WINDOW=5792 RES=0x00 ACK SYN URGP=0
IN=ppp0 OUT= MAC= SRC=85.31.105.2 DST=151.25.92.195 LEN=60 TOS=0x00 PREC=0x00 TTL=56 ID=0 DF PROTO=TCP SPT=6868 DPT=38878 WINDOW=5792 RES=0x00 ACK SYN URGP=0
IN=ppp0 OUT= MAC= SRC=85.31.105.2 DST=151.25.92.195 LEN=60 TOS=0x00 PREC=0x00 TTL=56 ID=0 DF PROTO=TCP SPT=6868 DPT=38878 WINDOW=5792 RES=0x00 ACK SYN URGP=0
Mi sembra strano che usi le porte 6969 e 6868 visto che io gli ho detto di usare la 50000 ... uffa!

Avatar utente
manolo
Linux 2.x
Linux 2.x
Messaggi: 282
Iscritto il: gio 26 mag 2005, 0:00
Desktop: kde

Messaggio da manolo »

Ho trovato questo; vedi se ti può essere utile...

Avatar utente
whites11
Linux 4.x
Linux 4.x
Messaggi: 1147
Iscritto il: ven 30 set 2005, 13:54
Località: Udine

Messaggio da whites11 »

manolo ha scritto:Ho trovato questo; vedi se ti può essere utile...
Grazie della segnalazione! Non funziona ancora, ma adesso almeno il test sulla porta da esito positivo.

Rispondi