PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Programm durch den Firewall nach der Post sehen lassen



Andi S.
12.10.04, 11:10
Hi Leute,

ich würde gerne meinem Perl erlauben, einen Port nach draussen zu benutzen (995), um nach meiner Email zu sehen.

Weiss jemand, wie ich das in der Susefirewall2 (oder direkt mit iptables?) einfach bewerkstellen kann?

Dellerium
12.10.04, 13:02
Soweit ich weiss kann iptables nicht Programmen einzeln den Verkehr frei geben. Es gibt meines Wissens aber wohl ein Zusatz zu IPtables um über ein UID Zugriffe zu erlauben - musst du mal nach Googlen...

Odzilla
12.10.04, 15:16
Ich würde des anders machen, wenn kein andrer Dienst auf dem Port läuft gehts auch so :)

Wenn du über den Port nur raus willst müsste es ja so gehen:

iptables -A OUTPUT -p tcp --sport 995 -j ACCEPT

Allerdings müsste doch, wenn die Verbindung von deinem Rechner nach draussen aufgebaut wird, immer ein andrer Port verwendet werden.

Wenn du eingehende Verbindungen auf dem Port erlauben willst:

iptables -A INPUT -p tcp --dport 995 -j ACCEPT

Oder willst du auf den Remote Host (Mailserver etc) auf Port 995 zugreifen, dann versuch mal das:

iptables -A OUTPUT -p tcp --dport 995 -j ACCEPT

Öhm ich hoffe mal, das eines von den dreien passt ^^

Wie man die Susefirewall abändert weis ich ned genau ;)