PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall und WinMX klappt doch :(



maschumacher
05.10.04, 10:23
Hallo, dies ist mein erster Beitrag hier im Forum und gleichzeitig eine Frage zum leidigen Thema P2P/Filesharing.
Ich habe hier im Forum schon eine Weile mitgelesen und immer von Problemen wie "eMule funzt nicht hinter Firewall XY" gelesen. Nun habe ich aber ein anderes Problem mit diesen Programmen. Bei mir kommt WinMX (V3.53) trotzdem durch :confused: !
Ich habe sowohl die SuSEfirewall2 (benutze SuSE Linux 9.1) als auch Harrys Firewall-Script versucht, aber WinMX bekommt immer eine Verbindung nach draußen :mad: !

Aber erst einmal zu meinem Netzwerk:
Meine Router (inkl. der Firewall, Apache2 und wsftp) hat intern die IP 192.168.1.1 .
Dieser hängt LAN-Seitig an einem Switch, an dem alle anderen Clients (192.168.1.2 - 192.168.1.9) auch angeschlossen sind. Die Clients sind zum Teil mit Windows XP als auch mit Linux bestückt.

Im Moment arbeite ich wieder mit der SuSEfirewall, und habe in der SuSEfirewall-custom den Eintrag fw_custom_before_denyall() um folgende Einträge ergänzt:
for chain in input_ext input_int forward_int forward_ext; do
iptables -A $chain -j DROP -p tcp --dport 1214
iptables -A $chain -j DROP -p tcp --dport 4661:4662
iptables -A $chain -j DROP -p tcp --dport 6001:6002
iptables -A $chain -j DROP -p tcp --dport 6666
iptables -A $chain -j DROP -p tcp --dport 6699
iptables -A $chain -j DROP -p udp --dport 4665
iptables -A $chain -j DROP -p udp --dport 4672
iptables -A $chain -j DROP -p udp --dport 6001:6002
iptables -A $chain -j DROP -p udp --dport 6257
iptables -A $chain -j DROP -p udp --dport 6666
done

Der Rest ist erstmal die Standardinstallation der Firewall, diese kann ich aber auf Wunsch auch noch posten. Wie bekomme ich die Firewall dazu, WinMX wirklich zu blocken?

maschumacher
07.10.04, 20:18
Ich habe die Lösung auf mein Problem gefunden und möchte sie euch nicht vorenthalten, da es garantiert den ein oder anderen gibt, für dem dies auch hilfreich sein könnte ;) .

Ich habe im Netz unter folgender URL: http://rnvs.informatik.uni-leipzig.de/ipp2p/index.html eine Erweiterung für den Befehl iptables (Modul) gefunden, die sehr effektiv gegen viele P2P-Clients ist und in der aktuellen Version 0.6.1 (im Moment nur unter http://www.netfilter.org/ zu bekommen) sogar WinMX blockt.

Für die P2P-Benutzer von WinMX sieht erstmal alles wie gewohnt aus (inkl. Connect und Suche), allerdings werden die Downloads selber ohne Ausnahme geblockt.

Gruß,
Markus