"We are back" « oc.at

IPCOP: port oeffnen

Dune- 21.11.2006 - 09:27 7205 21
Posts

Dune

Ad astra
Registered: Jan 2002
Location: Wien
Posts: 10505
hallo!

versuch gerade auf einen ipcop server zwei ports freizuschalten welche fuer mail und gaim dienen (25;5190) leider aber steh ich auch da an...

im http interface hab ich:
Zitat
TCP DEFAULT IP : 5190 => 205.188.179.233(der gaim server) : 5190
Zugriff erlaubt von: 192.43.9.173 ()

...und das selbe in gruen fuer :25 eingetragen

leider ist der output aber immer noch:
Zitat
Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2006-11-21 10:57 EAT
Interesting ports on 192.43.9.99:
PORT STATE SERVICE
25/tcp closed smtp
MAC Address: XXX (Realtek Semiconductor)
Nmap finished: 1 IP address (1 host up) scanned in 0.363 seconds

auszug aus dem rc.firewall.local vom ipcop:
Zitat
#!/bin/sh
# Used for private firewall rules

# See how we were called.
case "$1" in
start)
## add your 'start' rules here
/sbin/iptables -A CUSTOMFORWARD -i eth0 -o eth1 -p tcp -m mport --dports 80,81,443,3128,5190,6588,8000,8080,8181 -j DROP
;;
stop)
## add your 'stop' rules here
;;
reload)
$0 stop
$0 start
## add your 'reload' rules here
;;
*)
echo "Usage: $0 {start|stop|reload}"
;;
esac


vielleicht isses ja wirklich was simples, meine ipcop erfahrungen sind beschraenkt - trotzdem komm ich nicht dahinter!

kennt sich jmd damit aus?

generell, ich verstehs nicht... sollte ein port geschlossen sein, dann wenn er gebraucht wird geoeffnet? oder grundsaetzlich freigegeben?

sorry fuers viele nerven, aber in der radiostation hier gehts ganz schoen zu

tia!!!!!
Bearbeitet von Dune am 21.11.2006, 14:54

Crash Override

BOfH
Registered: Jun 2005
Location: Germany
Posts: 2951
Was willst du genau erreichen?

Dune

Ad astra
Registered: Jan 2002
Location: Wien
Posts: 10505
ich moechte gaim (zumindest fuer meine ip) zulassen und den port aufbekommen ums verwenden zu koennen - sry dachte das geht aus dem posting heraus

Visitor

Here to stay
Avatar
Registered: Nov 2006
Location: OÖ
Posts: 1023
Hi!

Ich hatte auch mal IPCOP.
Du musst den Port einfach von der öffentlichen IP(rot) an die IP deines Rechners weiterleiten.
Das geht logischerweis unter Port forwarding (port weiterleitung)

mfg
Visitor

Crash Override

BOfH
Registered: Jun 2005
Location: Germany
Posts: 2951
Nein, von innen ist in der defaultconfig alles erlaubt. Da geht auch gaim wenn es aktuell genug ist, da die ICQ Protokollversion vor nichr allzu langer Zeit geändert wurde. Emails sollte man auch so versenden können. Ansonsten ist etwas anderes falsch.

Dune

Ad astra
Registered: Jan 2002
Location: Wien
Posts: 10505
darueber bin ich weit hinaus, bitte schau dir oben die regeln an und sag mir was da falsch sein koennte..

egtl ist das alles aus einem off. turtorial kopiert und muesste stimmen!

Spikx

My Little Pwny
Avatar
Registered: Jan 2002
Location: Scotland
Posts: 13496
Du leitest Anfragen, die von 192.43.9.173 auf Port 5190 daherkommen auf 205.188.179.233:5190 weiter.. was genau erwartest du dir davon? ;)

Visitor

Here to stay
Avatar
Registered: Nov 2006
Location: OÖ
Posts: 1023
Zitat von Spikx
Du leitest Anfragen, die von 192.43.9.173 auf Port 5190 daherkommen auf 205.188.179.233:5190 weiter.. was genau erwartest du dir davon? ;)

Eine berechtigte Frage :D

Hast du irgendwelche addons installiert?
Welche Version hast du genau.

Eine ausgehende Firewall hast aber nicht auf deinem IPCOP oder?

ICQ ist bei meinem IPCOP immer gegangen auch ohne port forwarding.
Nur für die Dateien Senden Funktion war ein Port forwarding nötig.

mfg
Visitor

Dune

Ad astra
Registered: Jan 2002
Location: Wien
Posts: 10505
voll erwischt, ich weiss es nicht!

ich konnte auf der firewall nirgends finden mit welchem port ich komm.

was tun?

Dune

Ad astra
Registered: Jan 2002
Location: Wien
Posts: 10505
ok, das klingt besser!

v1.4.11
addons: adv proxy, url filter, einbruchsdediktierung(?), calamari, squid

ausgehende firewall ist am ipcop!

Visitor

Here to stay
Avatar
Registered: Nov 2006
Location: OÖ
Posts: 1023
Wenn ich nicht weiterwei, dann gehe ich immer alles von vorne durch.

Wie oben schon erwähnt wurde, funktioniert die Version auch 100% (mal ohne IPCOP dazwischen testen)

Firewall am PC ist deaktiviert?
Der Port ist auch der richtige? Eventuell mit active ports überprüfen
http://www.protect-me.com/freeware.html
Die ausgehende Firewall deaktivieren.
Deinem PC an IPCOP immer die gleiche IP zuweisen

ICQ sollte auch so funktionieren.
Versuch das mal.

Welche Dienste willst du mit gaim nutzen?

mfg
Visitor

EDIT
Proxy am IPCOP mal deaktivieren!

Dune

Ad astra
Registered: Jan 2002
Location: Wien
Posts: 10505
ich bin da in einer riesen radiostation mit XXX workstations, ich moecht ungern deaktivieren/installiern/... - also wuerd ich lieber den fehler in der konfig elimieren!

wo GENAU sind denn jetzt die ports die offen sind und welche gesperrt werden?

danke!

Visitor

Here to stay
Avatar
Registered: Nov 2006
Location: OÖ
Posts: 1023
Naja offen sind standardmäßig nur der Port 80 und alle über 5000.

Ich habe jetzt seit über einem Jahr keinen IPCOP mehr. Könnte sich also geändert haben.

Mach mal einen screenshot von der Portweiterleitung.

Kannst das auch nicht zuhause testen welche ports gaim braucht?
Mit active ports geht das echt super.

Je nach addon welches installiert ist, ändert sich natürlich das Verhalten vom IPCOP.

mfg
Visitor

Dune

Ad astra
Registered: Jan 2002
Location: Wien
Posts: 10505
screenshot geht nicht, durch den regen is der sat grad sowas von langsam...

wo GENAU kann man sowas wie die offenen ports festlegen?

gaim braucht 5190, aber mit welchem port man kommt weiss ich nicht, steht leider nicht in der firewall...

Visitor

Here to stay
Avatar
Registered: Nov 2006
Location: OÖ
Posts: 1023
Zitat von Dune-
wo GENAU kann man sowas wie die offenen ports festlegen?

Meines Wissens kann man keine ports "öffnen" sondern nur an eine interne IP weiterleiten.

Das geht unter port forwarding

Wenn du firewall log aktiviert has, kannst du den incoming port herausfinden, sofern du die IP kennst.

Eventuell schaust du mal hier vorbei
http://www.ipcop-forum.de/

mfg
Visitor
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz