PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : edonkey iptables rules



keiner_1
17.04.03, 18:16
Hi all,

mit

iptables -A OUTPUT -o eth0 -p tcp -s $myhost --sport 1024:65535 --dport 4661:4662 -m state --state NEW -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s $myhost --sport 1024:65535 --dport 4661:4662 -m state --state NEW -j ACCEPT
iptables -A INPUT -i eth0 -p udp -s $myhost --sport 1024:65535 --dport 4665 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -o eth0 -p udp -s $myhost --sport 1024:65535 --dport 4665 -m state --state NEW -j ACCEPT

klappt mein lmule nicht :( wo liegt der Fehler?

ich habe eine LOW ID

thx
adme

usr
17.04.03, 20:32
Als state reicht nur NEW nicht aus. ESTABLISHED,RELATED brauchst du noch.

keiner_1
17.04.03, 21:46
# edonkey net
iptables -A INPUT -i eth0 -m state --state NEW -p tcp --dport 4661 -j ACCEPT
iptables -A INPUT -i eth0 -m state --state NEW -p tcp --dport 4662 -j ACCEPT
iptables -A INPUT -i eth0 -m state --state NEW -p udp --dport 4665 -j ACCEPT
iptables -A INPUT -i eth0 -m state --state NEW -p udp --dport 4666 -j ACCEPT
iptables -A OUTPUT -o eth0 -m state --state NEW -p tcp --dport 4661 -j ACCEPT
iptables -A OUTPUT -o eth0 -m state --state NEW -p tcp --dport 4662 -j ACCEPT
iptables -A OUTPUT -o eth0 -m state --state NEW -p udp --dport 4665 -j ACCEPT
iptables -A OUTPUT -o eth0 -m state --state NEW -p udp --dport 4666 -j ACCEPT


jetzt funkts

Stiftmaster
14.08.03, 21:08
du gibst nur die 8 Zeilen ein und dann klappt schon von allen Rechnern aus eDonkey? kann das irgendwie nicht so richtig glauben, weil alle anderen Beschreibungen tierisch lang sind und ich dort net durchblicke...

Es muss doch immer einem Port eine IP Adresse zugeordnet werden, an die dann die Daten geschickt werden....

Dankend
Stefan

keiner_1
14.08.03, 21:39
das ist nur meine Workstation :)

greez
adme