IPCOP: port oeffnen
Dune- 21.11.2006 - 09:27 7205 21
Dune
Ad astra
|
hallo! versuch gerade auf einen ipcop server zwei ports freizuschalten welche fuer mail und gaim dienen (25;5190) leider aber steh ich auch da an... im http interface hab ich: TCP DEFAULT IP : 5190 => 205.188.179.233(der gaim server) : 5190 Zugriff erlaubt von: 192.43.9.173 () ...und das selbe in gruen fuer :25 eingetragen leider ist der output aber immer noch: Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2006-11-21 10:57 EAT Interesting ports on 192.43.9.99: PORT STATE SERVICE 25/tcp closed smtp MAC Address: XXX (Realtek Semiconductor) Nmap finished: 1 IP address (1 host up) scanned in 0.363 seconds auszug aus dem rc.firewall.local vom ipcop: #!/bin/sh # Used for private firewall rules
# See how we were called. case "$1" in start) ## add your 'start' rules here /sbin/iptables -A CUSTOMFORWARD -i eth0 -o eth1 -p tcp -m mport --dports 80,81,443,3128,5190,6588,8000,8080,8181 -j DROP ;; stop) ## add your 'stop' rules here ;; reload) $0 stop $0 start ## add your 'reload' rules here ;; *) echo "Usage: $0 {start|stop|reload}" ;; esac vielleicht isses ja wirklich was simples, meine ipcop erfahrungen sind beschraenkt - trotzdem komm ich nicht dahinter! kennt sich jmd damit aus? generell, ich verstehs nicht... sollte ein port geschlossen sein, dann wenn er gebraucht wird geoeffnet? oder grundsaetzlich freigegeben? sorry fuers viele nerven, aber in der radiostation hier gehts ganz schoen zu tia!!!!!
Bearbeitet von Dune am 21.11.2006, 14:54
|
Crash Override
BOfH
|
Was willst du genau erreichen?
|
Dune
Ad astra
|
ich moechte gaim (zumindest fuer meine ip) zulassen und den port aufbekommen ums verwenden zu koennen - sry dachte das geht aus dem posting heraus
|
Visitor
Here to stay
|
Hi!
Ich hatte auch mal IPCOP. Du musst den Port einfach von der öffentlichen IP(rot) an die IP deines Rechners weiterleiten. Das geht logischerweis unter Port forwarding (port weiterleitung)
mfg Visitor
|
Crash Override
BOfH
|
Nein, von innen ist in der defaultconfig alles erlaubt. Da geht auch gaim wenn es aktuell genug ist, da die ICQ Protokollversion vor nichr allzu langer Zeit geändert wurde. Emails sollte man auch so versenden können. Ansonsten ist etwas anderes falsch.
|
Dune
Ad astra
|
darueber bin ich weit hinaus, bitte schau dir oben die regeln an und sag mir was da falsch sein koennte..
egtl ist das alles aus einem off. turtorial kopiert und muesste stimmen!
|
Spikx
My Little Pwny
|
Du leitest Anfragen, die von 192.43.9.173 auf Port 5190 daherkommen auf 205.188.179.233:5190 weiter.. was genau erwartest du dir davon?
|
Visitor
Here to stay
|
Du leitest Anfragen, die von 192.43.9.173 auf Port 5190 daherkommen auf 205.188.179.233:5190 weiter.. was genau erwartest du dir davon?  Eine berechtigte Frage  Hast du irgendwelche addons installiert? Welche Version hast du genau. Eine ausgehende Firewall hast aber nicht auf deinem IPCOP oder? ICQ ist bei meinem IPCOP immer gegangen auch ohne port forwarding. Nur für die Dateien Senden Funktion war ein Port forwarding nötig. mfg Visitor
|
Dune
Ad astra
|
voll erwischt, ich weiss es nicht!
ich konnte auf der firewall nirgends finden mit welchem port ich komm.
was tun?
|
Dune
Ad astra
|
ok, das klingt besser!
v1.4.11 addons: adv proxy, url filter, einbruchsdediktierung(?), calamari, squid
ausgehende firewall ist am ipcop!
|
Visitor
Here to stay
|
Wenn ich nicht weiterwei, dann gehe ich immer alles von vorne durch. Wie oben schon erwähnt wurde, funktioniert die Version auch 100% (mal ohne IPCOP dazwischen testen) Firewall am PC ist deaktiviert? Der Port ist auch der richtige? Eventuell mit active ports überprüfen http://www.protect-me.com/freeware.htmlDie ausgehende Firewall deaktivieren. Deinem PC an IPCOP immer die gleiche IP zuweisen ICQ sollte auch so funktionieren. Versuch das mal. Welche Dienste willst du mit gaim nutzen? mfg Visitor EDIT Proxy am IPCOP mal deaktivieren!
|
Dune
Ad astra
|
ich bin da in einer riesen radiostation mit XXX workstations, ich moecht ungern deaktivieren/installiern/... - also wuerd ich lieber den fehler in der konfig elimieren!
wo GENAU sind denn jetzt die ports die offen sind und welche gesperrt werden?
danke!
|
Visitor
Here to stay
|
Naja offen sind standardmäßig nur der Port 80 und alle über 5000.
Ich habe jetzt seit über einem Jahr keinen IPCOP mehr. Könnte sich also geändert haben.
Mach mal einen screenshot von der Portweiterleitung.
Kannst das auch nicht zuhause testen welche ports gaim braucht? Mit active ports geht das echt super.
Je nach addon welches installiert ist, ändert sich natürlich das Verhalten vom IPCOP.
mfg Visitor
|
Dune
Ad astra
|
screenshot geht nicht, durch den regen is der sat grad sowas von langsam...
wo GENAU kann man sowas wie die offenen ports festlegen?
gaim braucht 5190, aber mit welchem port man kommt weiss ich nicht, steht leider nicht in der firewall...
|
Visitor
Here to stay
|
wo GENAU kann man sowas wie die offenen ports festlegen? Meines Wissens kann man keine ports "öffnen" sondern nur an eine interne IP weiterleiten. Das geht unter port forwarding Wenn du firewall log aktiviert has, kannst du den incoming port herausfinden, sofern du die IP kennst. Eventuell schaust du mal hier vorbei http://www.ipcop-forum.de/mfg Visitor
|