WinFuture-Forum.de: [gelöst] Iptables & Streamripper.... - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Linux
Seite 1 von 1

[gelöst] Iptables & Streamripper....


#1 Mitglied ist offline   Kingbonecrusher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 541
  • Beigetreten: 16. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 29. Januar 2008 - 11:52

Gibt es eigentlich ein Echtzeitprogramm, welches auch die geblockten Anfragen an iptalbes darstellen kann? Ich wollte meine Firewall für streamripper anpassen. Iptstate zeigt mir nur die normalen offenen Verbindungen, nicht die verbotenen Anfragen.

# STREAMRIPPER
iptables -A OUTPUT -p tcp --dport 8000 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --sport 8000 -m state --state ESTABLISHED,RELATED -j ACCEPT

#RELAYSERVER
iptables -A OUTPUT -p tcp --sport 9000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 9000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT


Leider klappt das nicht mehr. Ich denke mal der Server antwortet nicht auf Port 8000, sonder auf einem anderen, das sollte doch aber mit den states gelöst sein oder?!

mfg

Edit:
Mir ist gerade eingefallen, ich öffne erstmal die Firewall und gucke was netstat sagt, und tada... ;-)

netstat -tuapn
tcp	62500	  0 xx.xx.xx.xx:40862	xx.xxx.xx.xx:8000	   VERBUNDEN  11840/totem


Der Port wechselt immerwieder, habe aber noch eine Idee...


LÖSUNG: ->

iptables -A OUTPUT -p tcp --dport 8000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 30000:60000 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 30000:60000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT


Wenn jemand eine bessere Lösung hat wäre ich dankbar. Bestimmt nicht der beste Weg solch einen großen Adressraum zu öffnen...

mfg

Dieser Beitrag wurde von Kingbonecrusher bearbeitet: 29. Januar 2008 - 13:03

Eingefügtes Bild
0

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0