Sidan 1 av 3 123 SistaSista
Resultat 1 till 10 av 23

Ämne: Problem med att öppna portar i iptables

  1. #1
    Seniormedlem hoggans avatar
    Reg.datum
    Sep 2010
    Inlägg
    253
    Tackad
    8 gånger

    Problem med att öppna portar i iptables

    Hej!
    Har problem med att öppna lite portar till p2p program. Har detta i min iptables config just nu:
    $iptables -A INPUT -p tcp --dport 49152:65535 -j ACCEPT -m state --state NEW
    $iptables -A OUTPUT -p tcp --sport 49152:65535 -j ACCEPT -m state --state NEW

    Är det något mer man måste lägga till för jag får då banne mig de inte att fungera.
    Tacksamm för hjälp.

  2. #2
    Seniormedlem
    Reg.datum
    Sep 2009
    Inlägg
    158
    Tackad
    1 gånger
    Är servern där du kör iptables en router? Eller är det maskinen själv som har p2p-programmet?
    INPUT- och OUTPUT-reglerna är ju till och från den egna maskinen.

    Om du vill forwarda trafiken in till en dator på insidan måste du använda dig av dnat samt forward.

  3. #3
    Seniormedlem hoggans avatar
    Reg.datum
    Sep 2010
    Inlägg
    253
    Tackad
    8 gånger
    server jag kör iptables på kör jag även p2p programmet på så det är där det ska öppnas portar. Maskinerna in på nätverket fungerar bra som det är nu.

  4. #4
    Seniormedlem
    Reg.datum
    Sep 2009
    Inlägg
    158
    Tackad
    1 gånger
    Om det är den egna maskinen och du har flera interface, testa med att lägga till -i eth0 (eller vilket interface det nu är du vill ha in/ut trafiken på...)

  5. #5
    Seniormedlem
    Reg.datum
    Sep 2009
    Inlägg
    158
    Tackad
    1 gånger
    $iptables -A INPUT -p tcp --dport 49152:65535 -j ACCEPT -i eth0 -m state --state NEW
    $iptables -A OUTPUT -p tcp --sport 49152:65535 -j ACCEPT -i eth0 -m state --state NEW

  6. #6
    Seniormedlem hoggans avatar
    Reg.datum
    Sep 2010
    Inlägg
    253
    Tackad
    8 gånger
    $iptables -A INPUT -i eth0 -p tcp --dport 49152:65535 -j ACCEPT -m state --state NEW -m state --state ESTABLISHED
    $iptables -A OUTPUT -o eth0 -p tcp --sport 49152:65535 -j ACCEPT -m state --state NEW -m state --state ESTABLISHED

    Har sådär nu men det fungerar inte heller

  7. #7
    Seniormedlem
    Reg.datum
    Sep 2009
    Inlägg
    158
    Tackad
    1 gånger
    $IPTABLES -P INPUT DROP
    $IPTABLES -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
    $iptables -A INPUT -i eth0 -p tcp --dport 49152:65535 -j ACCEPT -m state --state NEW -m state --state ESTABLISHED

    $IPTABLES -P OUTPUT DROP
    $IPTABLES -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED

    samt att kör med --dport på OUTPUT-regeln oxå. inte --sport.

  8. #8
    Seniormedlem hoggans avatar
    Reg.datum
    Sep 2010
    Inlägg
    253
    Tackad
    8 gånger
    Dom är fortfarande stängd :/

  9. #9
    Seniormedlem
    Reg.datum
    Sep 2009
    Inlägg
    158
    Tackad
    1 gånger
    Ok, då vet jag inte vad felet är :/ (du har väl startat om brandväggen??)

  10. #10
    Seniormedlem hoggans avatar
    Reg.datum
    Sep 2010
    Inlägg
    253
    Tackad
    8 gånger
    Ja absolut startar om den efter varje ändring. Du har inte lust och skumma igenom den och se om nåt är tokigt? Men tycker en grej är lite skumt och alla andra portar jag har öppnat fungerar och visar att dom är öppen enligt http://www.yougetsignal.com/tools/open-ports/

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss