imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 05.07.2006, 19:39     # 1
kola
Junior Member
 
Аватар для kola
 
Регистрация: 20.09.2004
Сообщения: 88

kola Путь к славе только начался
Unhappy SuSE 10.1 firewall & azureus port forwarding

Собственно вопрос в сабдже.
Другими словами: Как в сусёвом фаере настроить переопределение 6881 порта. Открыть его.
ЗЫ: только пожалуйста по-проще и подробней, как для детей.
__________________
Блин,... да не злой я... просто достали ...

Последний раз редактировалось kola; 05.07.2006 в 20:20.
kola вне форума  
Старый 05.07.2006, 21:51     # 2
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
жизнь жестока так что man iptables ...

а если надо как для детей имхо есть платные спецы

а давно в сусе появился личный фаервол ?

как самый простой вариант можно погуглить на предмет rinetd
__________________
Смерть фашистским оккупантам.
noname вне форума  
Старый 05.07.2006, 22:11     # 3
kola
Junior Member
 
Аватар для kola
 
Регистрация: 20.09.2004
Сообщения: 88

kola Путь к славе только начался
Ты сусю-то видел?
В сусе используется хитрая надстройка над айпёй. Вот о ней-то речь и идёт.
ЗЫ о детях и было написано дабы избежать ТАКИХ
Цитата:
Сообщение от noname
жизнь жестока так что man iptables ...
а если надо как для детей имхо есть платные спецы
а давно в сусе появился личный фаервол ?
как самый простой вариант можно погуглить на предмет rinetd
ПОЛЕЗДНЫХ ответов
__________________
Блин,... да не злой я... просто достали ...

Последний раз редактировалось kola; 05.07.2006 в 22:27.
kola вне форума  
Старый 06.07.2006, 10:17     # 4
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
вам нужен tcp/ip для детей ?
такого не встречал
Цитата:
Другими словами: Как в сусёвом фаере настроить переопределение 6881 порта. Открыть его.
что такое переопределение порта , лично мне неясно ...
открыть доступ на него если он был закрыт фаерволом это другое дело .
Цитата:
В сусе используется хитрая надстройка над айпёй.
ну , ну , наверное очень хитрая

насколько мне темному известно сусе -это дистр linux , следовательно придется пользоваться тем фаерволом что есть в linux .
даже если пользуетесь gui-вой надстройкой над фаерволом .
__________________
Смерть фашистским оккупантам.
noname вне форума  
Старый 06.07.2006, 18:02     # 5
Gennadi
Member
 
Аватар для Gennadi
 
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232

Gennadi МолодецGennadi МолодецGennadi Молодец
У SuSE в YaST'е интегрирован неплохой фаервол, позволяющий быстро настроить защиту внешней зоны ( Интернет), внутренней зоны( Локаль) и DMZ.

Например:
eth0, dsl0 или ppp0 внешняя зона
eth1 внутренняя зона
eth2 DMZ.

Цитата:
переопределение 6881 порта. Открыть его.
если только одна сетевая карта или модем , то достаточно будет для внешней зоны справа внизу нажать кнопочку, когда откроется окшечко - вписать где TCP-Port "6881", а где IP-Protocolle "Ослик"
... потом всё зарыть - фаервол стартует автоматически.....
__________________
Я - root, мне всё разрешено...
... и это тоже
echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' &
Gennadi вне форума  
Старый 07.07.2006, 01:30     # 6
kola
Junior Member
 
Аватар для kola
 
Регистрация: 20.09.2004
Сообщения: 88

kola Путь к славе только начался
2 Gennadi

Спасибо.
Я интерфейс во внутреннюю зону вынес, только так вроди работает...
Но пугает, что я сетку за фаер выношу... Или может я не прав...
Цитата:
если только одна сетевая карта или модем , то достаточно будет для внешней зоны справа внизу нажать кнопочку, когда откроется окшечко - вписать где TCP-Port "6881", а где IP-Protocolle "Ослик"
В адвансе? Пробовал, не помогает... azureus говорит порт зафаерволен, зараза...


2 noname

Ф сад, прошу идти в сад.
Не разводите глупую полемику.
Не знаете что ответить, не разбираетесь в сусе, хочется просто по-постить, и набрать постов количеством, а не качеством, ИЛИ ПРОСТО ХОЧЕТСЯ ПО-ФЛУДИТЬ?
Идите ф сад, или в другую ветку.
__________________
Блин,... да не злой я... просто достали ...

Последний раз редактировалось kola; 07.07.2006 в 01:46.
kola вне форума  
Старый 07.07.2006, 03:00     # 7
V0Vka
Junior Member
 
Регистрация: 11.04.2006
Адрес: Москва
Сообщения: 79

V0Vka Луч света в тёмном царствеV0Vka Луч света в тёмном царствеV0Vka Луч света в тёмном царствеV0Vka Луч света в тёмном царствеV0Vka Луч света в тёмном царствеV0Vka Луч света в тёмном царстве
кола, не кипятись

Я вот прочитал, и так и не понял, что тебе надо сделать с этим несчастным портом?
Файервол, не файервол - это даже неважно. Если речь идет в конечном итоге о пакетном фильтре. Тоесть сформулируй конкретнее, например:
Нужно из локальной сети с любых портов ( или только с верхних ) разрешить доступ в интернет по протоколу tcp, порт 6881.
Или:
Пакеты, поступающие мне на файервол, на 6881/tcp я хочу перенаправить на внутренний сервер, порт такой-то. Тогда это уже редирект, кусок от nat.

То что у тебя в линуксе iptables - это точно. А всякие настройки для него - это уже дело десятое.
Попробуй от рута: iptables -L -n
V0Vka вне форума  
Старый 07.07.2006, 09:35     # 8
kola
Junior Member
 
Аватар для kola
 
Регистрация: 20.09.2004
Сообщения: 88

kola Путь к славе только начался
Цитата:
V0Vka:
кола, не кипятись


Цитата:
V0Vka:
Я вот прочитал, и так и не понял, что тебе надо сделать с этим несчастным портом?
Файервол, не файервол - это даже неважно. Если речь идет в конечном итоге о пакетном фильтре. Тоесть сформулируй конкретнее, например:
Нужно из локальной сети с любых портов ( или только с верхних ) разрешить доступ в интернет по протоколу tcp, порт 6881.
Точно, именно разрешить доступ в интернет по протоколу tcp, порт 6881
А про редирект я конечно загнул. По аналогии модемом.

Чё та я в ийпитейбловской настройке запутался. Привык, панимаш-ли к виндузятным приблудам
__________________
Блин,... да не злой я... просто достали ...

Последний раз редактировалось kola; 07.07.2006 в 10:51.
kola вне форума  
Старый 07.07.2006, 11:34     # 9
Gennadi
Member
 
Аватар для Gennadi
 
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232

Gennadi МолодецGennadi МолодецGennadi Молодец
Цитата:
Точно, именно разрешить доступ в интернет по протоколу tcp, порт 6881 А про редирект я конечно загнул. По аналогии модемом.
Цитата:
вписать где TCP-Port "6881", а где IP-Protocolle "Ослик"

Шутка (IP-Protocolle "Ослик") .... конечно же IP-Protocolle TCP


OK!


Смотри логи:

tail -fn 100 /var/log/messages | grep SuSEfirewall2

Смотри есть ли провило для порта в фаерволе:

iptables -L | grep 6881
__________________
Я - root, мне всё разрешено...
... и это тоже
echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' &
Gennadi вне форума  
Старый 12.07.2006, 23:54     # 10
gorkiy
Newbie
 
Регистрация: 29.03.2003
Сообщения: 25

gorkiy Путь к славе только начался
http://docs.torrents.ro/faq.php#dl5
где читаем:
Why do I get a "rejected by tracker - Port xxxx is blacklisted" error?
.........In order to use use our tracker you must configure your client to use any port range that does not contain those ports (a range within the region 49152 through 65535 is preferable
т.е.вся твоя проблема что ты подключаешься через вот этот порт 6881!!!
смени порт в самом azureus(в настройках) на 49152-65535 ..
т.е. скажем 49152....
и напиши тут помогло ли.
gorkiy вне форума  
Старый 22.07.2006, 17:29     # 11
kola
Junior Member
 
Аватар для kola
 
Регистрация: 20.09.2004
Сообщения: 88

kola Путь к славе только начался
Gennadi:
Цитата:
iptables -L | grep 6881
говорит правило есть, но это-то естественно. Я ж его на TCP/UDP 6881 и создавал. Но ТОГДА, не работало...

Цитата:
gorkiy:
смени порт
не, не поможет. по умолчанию не популярный порты закрыты...
__________________
Блин,... да не злой я... просто достали ...
kola вне форума  
Старый 22.07.2006, 17:36     # 12
gorkiy
Newbie
 
Регистрация: 29.03.2003
Сообщения: 25

gorkiy Путь к славе только начался
по 6881 тебя не пускает трэкер а не твоя стена
gorkiy вне форума  
Старый 22.07.2006, 17:55     # 13
kola
Junior Member
 
Аватар для kola
 
Регистрация: 20.09.2004
Сообщения: 88

kola Путь к славе только начался
Цитата:
gorkiy:
по 6881 тебя не пускает трэкер а не твоя стена
не, не, стена. т.к. усё теперь пускает.

ВСЕМ
Отромное спасибо всем принявшим участие... (всем, кроме noname. Он дразнился!)

Решение "проблемы"
Вобщем всё просто до безобразия
1. идем в яст, запускаем настройку брэндмауэра:
[IMG]http://img81.***************img81/9378/0cf0.jpg[/IMG]

2. идём в настройке во вкладку разрешённого и нажимаем эдванст:
[IMG]http://img81.***************img81/9821/1bk8.jpg[/IMG]

3. вводим порты:
[IMG]http://img81.***************img81/5933/2jv8.jpg[/IMG]

4. перезагружаем

5. И вуаля
[IMG]http://img88.***************img88/6871/3wt1.jpg[/IMG]

И всё.

ЗЫ естественно ещй до операции весь совт, использующий сеть должен быть потушен.
__________________
Блин,... да не злой я... просто достали ...

Последний раз редактировалось kola; 23.07.2006 в 00:44.
kola вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 19:27.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.