iptables. открытие портов для aMule.

Изображение пользователя picaro.

Недавно решил более качественно настроить iptables.
За основу взял вот этот скрипт, дописал туда пару пунктов.
Но непонятен один момент: открытие портов для aMule.
На сайте аМуля написаны правила:
iptables -A INPUT -p tcp --dport XX -j ACCEPT
iptables -A INPUT -p udp --dport XX+3 -j ACCEPT
iptables -A INPUT -p udp --dport YY -j ACCEPT
#If your OUTPUT rules is DROP(iptables -P OUTPUT DROP) you have to allow the 2 UDP port.
iptables -A OUTPUT -p udp --sport XX+3 -j ACCEPT
iptables -A OUTPUT -p udp --sport YY -j ACCEPT

Я их передрал себе в скрипт (порты конечно же корректные).
Но подключаясь к серверу аМуль говорит, что получает LowID и надо настраивать порты для более качественной работы.
Я подумал, и переделал правила более подходяще к остальным записям в скрипте:
$IPT -A INPUT -p tcp -i $INET_IFACE --dport 4662 --sport $UNPRIPORTS -j ACCEPT
$IPT -A INPUT -p udp -i $INET_IFACE --dport 4665 --sport $UNPRIPORTS -j ACCEPT
$IPT -A INPUT -p udp -i $INET_IFACE --dport 4672 --sport $UNPRIPORTS -j ACCEPT
$IPT -A OUTPUT -p udp -o $INET_IFACE --sport 4665 --dport $UNPRIPORTS -j ACCEPT
$IPT -A OUTPUT -p udp -o $INET_IFACE --sport 4672 --dport $UNPRIPORTS -j ACCEPT

И, всё равно, Low ID.
Подскажите пожалуйста, что я делаю не так?
Может в исходном скрипте были правила конфликтующие с моими?

0
Гость - 17 Июль, 2008 - 01:32

Не трогай ІР тейблс, если не знаеш что оно такое

0
picaro - 19 Июль, 2008 - 18:34
Изображение пользователя picaro.

Амуль начал коннектиться нормально после коментирования строки: $IPT -A INPUT -m state ! -i lo --state NEW -j DROP

0
kiev1 - 20 Июль, 2008 - 07:14
Изображение пользователя kiev1.

тю, не понятно зачем оно все? это-ж не винда с вирусами

0
picaro - 21 Июль, 2008 - 12:09
Изображение пользователя picaro.

Это ж не от вирусов, а от злых хакеров, которые хотят мой комп ломануть.

0
kiev1 - 22 Июль, 2008 - 00:06
Изображение пользователя kiev1.

не нужно это даже на серверах - точнее не поможет, так как для вэб сервера надо все равно открыть 80-й порт, для фтп все равно надо открыть 20-21-й порты - то есть безопасность будет все равно держаться на базопасности приложения висящего на порту, а зачем закрывать порты на которых все равно ничего нет - не понятно - таким образом и на серверах фаервол - лишнее, ну разьве что от каких-то хитрых дос фильтроваться, но и тут нет реальных рецептов. Другое дело на сервере для раздачи инета в офисе - там да, там и нат нужен и трафик через htb пропорционально надобности делить, но уж для безопасности... не знаю чем он может помочь, особенно если трафик не лимитирован...

0
yurmax - 24 Июль, 2008 - 04:15
Изображение пользователя yurmax.

спасибо... посмеялся...

0
Invisible trace - 28 Сентябрь, 2008 - 01:52
Изображение пользователя Invisible trace.

Ребят вы интернет только вчера увидели, да? Даже при том, что для некоторых демонов нужны открытые порты как 80 и 21 для фтп, это совершенно не означает, что на остальные 65000 портов ВАШЕГО компьютера к вам никто не захочет зайти и побаловаться :) будьте реалистами конце концов! И хватит путать уже межсетевой экран с антивирусом, ну разные это вещи, СОВСЕМ разные!!!!

0
Invisible trace - 28 Сентябрь, 2008 - 01:47
Изображение пользователя Invisible trace.

А приведенный в первом посте скрипт, очень даже любопытный для изучения, но опять же, для изучения, поскольку фаервол это защита ВАШЕГО сетевого интерфейса и тут стандартов быть не может в принципе! Забывайте Windows и учитесь читать :) Для тех, для кого данный вопрос не для забавы ради, очень советую прочитать хотя бы один раз вдумчиво http://gazette.linux.ru.net/rus/articles/iptables-tutorial.html

Отправить комментарий

CAPTCHA на основе изображений
Введите цифры