# STREAMRIPPER iptables -A OUTPUT -p tcp --dport 8000 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -p tcp --sport 8000 -m state --state ESTABLISHED,RELATED -j ACCEPT #RELAYSERVER iptables -A OUTPUT -p tcp --sport 9000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp --dport 9000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
Leider klappt das nicht mehr. Ich denke mal der Server antwortet nicht auf Port 8000, sonder auf einem anderen, das sollte doch aber mit den states gelöst sein oder?!
mfg
Edit:
Mir ist gerade eingefallen, ich öffne erstmal die Firewall und gucke was netstat sagt, und tada... ;-)
netstat -tuapn tcp 62500 0 xx.xx.xx.xx:40862 xx.xxx.xx.xx:8000 VERBUNDEN 11840/totem
Der Port wechselt immerwieder, habe aber noch eine Idee...
LÖSUNG: ->
iptables -A OUTPUT -p tcp --dport 8000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp --dport 30000:60000 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p tcp --sport 30000:60000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
Wenn jemand eine bessere Lösung hat wäre ich dankbar. Bestimmt nicht der beste Weg solch einen großen Adressraum zu öffnen...
mfg
Dieser Beitrag wurde von Kingbonecrusher bearbeitet: 29. Januar 2008 - 13:03