Lutz_R
21.06.05, 21:31
hallo ich habe mir auf den asus wl-500g deluxe openwrt installiert und bin nun mit dessen einrichtung beschäftigt.
ich möchte nun, dass z.b. bei bt der port 6881 getriggert wird die port range 6881-6889 auf meinen rechner forwarded wird, und jeden anderen der evtl. bt angeschmissen hat.
ich habe einfach mal das beispiel von der hp [1] genommen und editiert:
[options]
logfile = /var/log/knockd.log
[openBT]
sequence = 6881
seq_timeout = 1
tcpflags = syn
command = /usr/sbin/iptables -A INPUT -s %IP% -p tcp --dport 6881:6889 -j ACCEPT
[closeBT]
sequence = 6881
seq_timeout = 1
tcpflags = syn
command = /usr/sbin/iptables -D INPUT -s %IP% -p tcp --dport 6881:6889 -j ACCEPT
das geht aber nicht, und es liegt wohl dadran, dass der trigger port zum öffnen der gleiche wie zum schließen ist.
wie bekomme ich das nun richtig hin?
[1]: http://www.zeroflux.org/cgi-bin/cvstrac/knock/wiki
ich möchte nun, dass z.b. bei bt der port 6881 getriggert wird die port range 6881-6889 auf meinen rechner forwarded wird, und jeden anderen der evtl. bt angeschmissen hat.
ich habe einfach mal das beispiel von der hp [1] genommen und editiert:
[options]
logfile = /var/log/knockd.log
[openBT]
sequence = 6881
seq_timeout = 1
tcpflags = syn
command = /usr/sbin/iptables -A INPUT -s %IP% -p tcp --dport 6881:6889 -j ACCEPT
[closeBT]
sequence = 6881
seq_timeout = 1
tcpflags = syn
command = /usr/sbin/iptables -D INPUT -s %IP% -p tcp --dport 6881:6889 -j ACCEPT
das geht aber nicht, und es liegt wohl dadran, dass der trigger port zum öffnen der gleiche wie zum schließen ist.
wie bekomme ich das nun richtig hin?
[1]: http://www.zeroflux.org/cgi-bin/cvstrac/knock/wiki