Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1616 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [iptables] laisser passer mldonkey

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[iptables] laisser passer mldonkey

n°149968
Combi_A_Ve​ndre
Posté le 03-09-2002 à 19:49:16  profilanswer
 

Salut à tous,
 
Quelqu'un peut-il me dire ce que je dois modifier pour permettre aux pcs (lan et passerelle internet) d'utiliser edonkey?
 
IPTABLE :

Code :
  1. #! /bin/sh
  2. iptables -F
  3. iptables -X
  4. iptables -P INPUT DROP
  5. iptables -P FORWARD DROP
  6. iptables -P OUTPUT ACCEPT
  7. iptables -t nat -F
  8. iptables -t nat -X
  9. iptables -t nat -P PREROUTING ACCEPT
  10. iptables -t nat -P POSTROUTING ACCEPT
  11. iptables -t nat -P OUTPUT ACCEPT
  12. iptables -t mangle -F
  13. iptables -t mangle -X
  14. iptables -t mangle -P PREROUTING ACCEPT
  15. iptables -t mangle -P OUTPUT ACCEPT
  16. iptables -N regle
  17. iptables -A regle -m state --state NEW -i! eth0 -j ACCEPT
  18. iptables -A regle -m state --state ESTABLISHED,RELATED -j ACCEPT
  19. iptables -A INPUT -j regle
  20. iptables -A FORWARD -j regle
  21. iptables -A INPUT -p tcp -i eth1 -s 192.168.0.0/24 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
  22. iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE


 
Merci,
vw.


Message édité par Combi_A_Vendre le 03-09-2002 à 19:49:30
mood
Publicité
Posté le 03-09-2002 à 19:49:16  profilanswer
 

n°149970
bobor
tueur de n44b
Posté le 03-09-2002 à 19:53:06  profilanswer
 

iptables -A regle -dport 4662 -j ACCEPT  
iptables -A regle -dport 4666 -j ACCEPT  

n°149972
FlamM
comme tarte flambée bien sûr !
Posté le 03-09-2002 à 19:53:57  profilanswer
 

oublie ce que j'avais pu dire avant, c'était pas faux mais pas optimum nom plus
 
par contre je crois que c'est plutôt les port 4662 et 4665 (voire 4661 aussi)


Message édité par FlamM le 03-09-2002 à 20:03:41

---------------
* La vitesse de la lumière étant supérieure à celle du son, certaines personnes paraissent brillantes jusqu'à ce qu'elles ouvrent leur gueule. *
n°149983
Combi_A_Ve​ndre
Posté le 03-09-2002 à 20:13:46  profilanswer
 

pas cool parce que ce que m'a donné bobor ne marche pas.
 
vw

n°149989
FlamM
comme tarte flambée bien sûr !
Posté le 03-09-2002 à 20:20:51  profilanswer
 

les lignes suivantes sont valables que pour l'acces au routeur :
 
 


logger "Ouverture des ports edonkey (tcp 4661 4662 et udp 4665) depuis internet"
/usr/sbin/iptables -A INPUT -p tcp --dport 4661 -j ACCEPT
/usr/sbin/iptables -A INPUT -p tcp --dport 4662 -j ACCEPT
/usr/sbin/iptables -A INPUT -p udp --dport 4665 -j ACCEPT
/usr/sbin/iptables -A INPUT -p udp --dport 4661 -j ACCEPT
/usr/sbin/iptables -A INPUT -p udp --dport 4662 -j ACCEPT
/usr/sbin/iptables -A INPUT -p tcp --dport 4665 -j ACCEPT

 
 
si tu veux que les autres pc soient aussi accessibles il faut mettre -A regle au lieu de -A INPUT et normalement ça fonctionne.


---------------
* La vitesse de la lumière étant supérieure à celle du son, certaines personnes paraissent brillantes jusqu'à ce qu'elles ouvrent leur gueule. *
n°149991
bobor
tueur de n44b
Posté le 03-09-2002 à 20:22:26  profilanswer
 

le port 4662 est en tcp et le 4666 en udp donc rajoute ce qu'il faut aux 2 lignes que je t'ai données.

n°149995
Combi_A_Ve​ndre
Posté le 03-09-2002 à 20:27:10  profilanswer
 

bobor a écrit a écrit :

le port 4662 est en tcp et le 4666 en udp donc rajoute ce qu'il faut aux 2 lignes que je t'ai données.
 




 
C'est gentil de ta part, mais je ne vois même pas comment faire ça.
 
vw
 
ps : je sais... google et man...

n°149996
bobor
tueur de n44b
Posté le 03-09-2002 à 20:28:27  profilanswer
 

iptables -A regle -p tcp --dport 4662 -j ACCEPT  
iptables -A regle -p udp --dport 4666 -j ACCEPT

n°149997
Combi_A_Ve​ndre
Posté le 03-09-2002 à 20:28:53  profilanswer
 

bobor a écrit a écrit :

iptables -A regle -p tcp --dport 4662 -j ACCEPT  
iptables -A regle -p udp --dport 4666 -j ACCEPT  




 
Merci beaucoup :)

n°149999
apolon34
Vive Linux!!
Posté le 03-09-2002 à 20:29:37  profilanswer
 

pour ma part j'ai ca et ca fonctionne:
 
 
 
#on autorise edonkey
#serveurs
/usr/local/sbin/iptables -A INPUT -i ppp0 -p tcp --sport 4661 --dport 1024:65000 ! --syn -j ACCEPT
/usr/local/sbin/iptables -A OUTPUT -o ppp0 -p tcp --dport 4661 --sport 1024:65000 -j ACCEPT
 
#clients
/usr/local/sbin/iptables -A INPUT -i ppp0 -p tcp --sport 4662 --dport 1024:65000  -j ACCEPT
/usr/local/sbin/iptables -A INPUT -i ppp0 -p tcp --dport 4662 --sport 1024:65000 -j ACCEPT
/usr/local/sbin/iptables -A OUTPUT -o ppp0 -p tcp --dport 4662 --sport 1024:65000 -j ACCEPT
/usr/local/sbin/iptables -A OUTPUT -o ppp0 -p tcp --sport 4662 --dport 1024:65000 -j ACCEPT


Message édité par apolon34 le 03-09-2002 à 20:30:41
mood
Publicité
Posté le 03-09-2002 à 20:29:37  profilanswer
 

n°150007
bobor
tueur de n44b
Posté le 03-09-2002 à 20:33:42  profilanswer
 

apolon34 a écrit a écrit :

pour ma part j'ai ca et ca fonctionne:
 
 
 
#on autorise edonkey
#serveurs
/usr/local/sbin/iptables -A INPUT -i ppp0 -p tcp --sport 4661 --dport 1024:65000 ! --syn -j ACCEPT
/usr/local/sbin/iptables -A OUTPUT -o ppp0 -p tcp --dport 4661 --sport 1024:65000 -j ACCEPT
 
#clients
/usr/local/sbin/iptables -A INPUT -i ppp0 -p tcp --sport 4662 --dport 1024:65000  -j ACCEPT
/usr/local/sbin/iptables -A INPUT -i ppp0 -p tcp --dport 4662 --sport 1024:65000 -j ACCEPT
/usr/local/sbin/iptables -A OUTPUT -o ppp0 -p tcp --dport 4662 --sport 1024:65000 -j ACCEPT
/usr/local/sbin/iptables -A OUTPUT -o ppp0 -p tcp --sport 4662 --dport 1024:65000 -j ACCEPT




 
il a déjà le OUTPUT en ACCEPT et cela ne fait pas le FORWARD.
 
Mais effectivement il peut rajouter --sport 1024:65535 sur les 2 lignes.
 
Par contre je suis étonné du 4661. ML Donkey donne 4662 en tcp et 4666 en udp et ça marche chez moi

n°150015
FlamM
comme tarte flambée bien sûr !
Posté le 03-09-2002 à 20:36:12  profilanswer
 

ben chez moi ça marche avec 4661 4662 et 4665 comme je l'ai déjà dit avant.


---------------
* La vitesse de la lumière étant supérieure à celle du son, certaines personnes paraissent brillantes jusqu'à ce qu'elles ouvrent leur gueule. *
n°150269
apolon34
Vive Linux!!
Posté le 03-09-2002 à 23:56:57  profilanswer
 

j'ai rajoute un regle pour le port 4665 en udp, bien que ca fonctionnait avant.
 
le port 4661 est necessaire pour la connection sur les serveurs, le 4662 pour les clients.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [iptables] laisser passer mldonkey

 

Sujets relatifs
mldonkey au démarrage[Linux] Iptables : comment router ?
Comment kon fai pour passer son clavier en azerty sous debian ?[mldonkey] Le faire marcher avec que des serveurs Français ????
[netfilter iptables] Module irc qui paralyse la connexioniptables pour vmware
Kernel 2.2 et Iptablesjunkbuster et iptables
iptables, gestion par GUI : GUARDDOG ou FirewallBuilder ?mldonkey - Limiter upload
Plus de sujets relatifs à : [iptables] laisser passer mldonkey


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR