hanno chiuso Razorback

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
strummer
Linux 2.x
Linux 2.x
Messaggi: 276
Iscritto il: mer 29 set 2004, 0:00

Messaggio da strummer »

io ho aperto anche su sport, comunque questi sono i miei settaggi:

iptables -A INPUT -p tcp -i ppp0 --dport 4661:4672 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 --sport 4661:4672 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 --dport 4661:4672 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 --sport 4661:4672 -j ACCEPT

ciao

Avatar utente
prometeo79
Linux 4.x
Linux 4.x
Messaggi: 1278
Iscritto il: gio 17 mar 2005, 0:00
Slackware: 12
Località: Torino

Messaggio da prometeo79 »

Mi spiegereste la differenza tra:
Sawk ha scritto:iptables -A INPUT -p tcp --dport 4662:4665 -j ACCEPT
iptables -A INPUT -p udp --dport 4672 -j ACCEPT
iptables -A INPUT -p udp --dport 4665 -j ACCEPT
e
strummer ha scritto: iptables -A INPUT -p tcp -i ppp0 --dport 4661:4672 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 --sport 4661:4672 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 --dport 4661:4672 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 --sport 4661:4672 -j ACCEPT
Grazie

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

strummer ha scritto:io ho aperto anche su sport, comunque questi sono i miei settaggi:

iptables -A INPUT -p tcp -i ppp0 --dport 4661:4672 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 --sport 4661:4672 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 --dport 4661:4672 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 --sport 4661:4672 -j ACCEPT

ciao
quelli su porta sorgente te li puoi risparmiare...avrebbe senso sulla catena di output...

strummer
Linux 2.x
Linux 2.x
Messaggi: 276
Iscritto il: mer 29 set 2004, 0:00

Messaggio da strummer »

Paoletta ha scritto:quelli su porta sorgente te li puoi risparmiare...avrebbe senso sulla catena di output...
sicura?
può darsi che con amule non sia necessario, però, per esempio, se voglio navigare su internet, avendo, nelle default INPUT in DROP, devo applicare la seguente regola:
iptables -A INPUT -p tcp -i ppp0 --sport 80 -j ACCEPT

perchè quando il browser comunica col webserver, quest'ultimo risponderà inviando pacchetti con la 80 come porta sorgente, quindi sulla catena di input devo abilitare tali pacchetti....

lo stesso concetto non si applica anche ad amule?

strummer
Linux 2.x
Linux 2.x
Messaggi: 276
Iscritto il: mer 29 set 2004, 0:00

Messaggio da strummer »

per sicurezza ho fatto una prova, abilitando solo le dport, con il risultato che non riesco a scaricare e non trova nessuna fonte.....

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

hai ragione, deve essere che ero ancora addormentata quando ti ho risposto...però io risolvo il problema che dici tu relativamente ad ogni connessione che inizio io con questa regola:

Codice: Seleziona tutto

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
così non devo star lì a ricordarmi di aprire milioni di porte...

Rispondi