Forum

Iptables Port Sorun...
 
Bildirimler
Hepsini Temizle

Iptables Port Sorunu

12 Yazılar
6 Üyeler
0 Reactions
536 Görüntüleme
(@aytekiner)
Gönderiler: 5
Active Member
Konu başlatıcı
 

Merhaba,


Linux Iptables firewall kullanıyorum ama bir sorunum var ve çözemedim. Yardımlarınızı bekliyorum teşekkürler.


müzik yayınlarını dinlemek için bir yerle anlaşıldı fakat firewall üzerinde tam ayalayamadım galiba. login oluyorum fakat ses gelmiyor. Firmayı aradım UDP portunu açın dediler ve şöyle bir mail attılar.


Yalnız  udp protokolünden 90.111.80.67 ip numaramıza izin vermeniz gerekiyor. Hem UDP hemde TCP giriş ve çıkış 2387 portuna izin verilirse iyi olur.


Yardımlarınız için teşekkürler


 

 
Gönderildi : 13/08/2010 13:05

(@birolaydugan)
Gönderiler: 867
Prominent Member
 

Linuxun hangi dagıtım paketini kullanıyorsunuz ve iptables versiyonunuz nedir.

 
Gönderildi : 13/08/2010 15:24

(@aytekiner)
Gönderiler: 5
Active Member
Konu başlatıcı
 

Fedora 4


Squid 2.5


iptables v1.3.0

 
Gönderildi : 13/08/2010 16:25

(@fatihakkus)
Gönderiler: 372
Honorable Member
 

Selam Bununla ilgili Erdal Hocamızın harika bir makale serisi var.Onu okusan burda sormaktan daha kolay çözüme ulaşırdın.Hemde daha fazla bilgiye ulaşırdın.

Ben yinede cevabı vereyim bu portu açmak için 

 IPTABLES -A INPUT -s 90.111.80.67 -p tcp -m tcp --dport 2387 --syn -j ACCEPT
IPTABLES -A INPUT -s 90.111.80.67 -p udp -m udp --dport 2387 --syn -j ACCEPT

IPTABLES -A OUTPUT -s 90.111.80.67 -p tcp -m tcp --dport 2387 --syn -j ACCEPT
IPTABLES -A OUTPUT -s 90.111.80.67 -p udp -m udp --dport 2387 --syn -j ACCEPT

 

 

 
Gönderildi : 13/08/2010 20:39

(@tolgaercan)
Gönderiler: 20
Eminent Member
 

Selamlar

Burda sanırım copy paste nedeni ile bir hata olmuş.

Aytekiner ;

Udp protokolünde syn flag'ı bulunmamaktadır.Syn flag'ı tcp'ye has bir flag.

udp rule larından "--syn"'yi kaldırarak uygula o zaman rule'u accept eder.

 
Gönderildi : 13/08/2010 23:38

(@fatihakkus)
Gönderiler: 372
Honorable Member
 

Tolga haklı. kopyala yapıştır yaptım.Kendi makinemden tcp flaglarinide udp ye vermişim.udplerde olmayaak syn.Heralde oruç başıma vurmuş .-)

 
Gönderildi : 14/08/2010 03:10

(@alibirinci)
Gönderiler: 278
Reputable Member

(@aytekiner)
Gönderiler: 5
Active Member
Konu başlatıcı
 

   


Burada ve hatta google da arama yaptım. O sayfalarada zaten bakmıştım. En son çare olarak içinden çıkamayınca foruma yazdım. Bu firewall daha önceki arkadaştan miras kaldı. Yani ben kurmadım. Makaleleri okuyup düzenlemeler yapıyorum. Erkenden elimde patlasın istemiyorum. Sonra düzeltmek için çok uğraşırım. Yine o makaleyi tam olarak okuyayım. Belki gözümden kaçan bir şey vardır.


Yardımlarınız için teşekkürler.

 
Gönderildi : 15/08/2010 01:56

(@birolaydugan)
Gönderiler: 867
Prominent Member
 

Sakıncası yok ise ve probleminiz devam ediyor ise ,iptables kurallarinizi paylasırmısınız ...

 
Gönderildi : 16/08/2010 16:28

(@aytekiner)
Gönderiler: 5
Active Member
Konu başlatıcı
 


Sorunum devam ediyor. Tüm kuralları mı istiyorsunuz.


Birde şunları yapmıştım ama doğru mu bilmiyorum yine ses gelmedi.


IPTABLES -A FORWARD -p udp -j ACCEPT


IPTABLES -A INPUT -p udp -j ACCEPT


IPTABLES -A OUTPUT -p udp -j ACCEPT


IPTABLES -A INPUT -s 90.111.80.67 -d(benim ip) -p UDP -j ACCEPT


IPTABLES -A INPUT -s 90.111.80.67 -d(benim ip) -p TCP -j ACCEPT


IPTABLES -A OUTPUT -s(benim ip) -d 90.111.80.67 -p UDP -j ACCEPT


IPTABLES -A OUTPUT -s(benim ip) -d 90.111.80.67 -p TCP -j ACCEPT


IPTABLES -A INPUT -i(internet interface) -d(Benim ip) -p UDP -j ACCEPT


IPTABLES -A FORWARD -p tcp -d 90.111.80.67 --dport 2387 -j ACCEPT


IPTABLES -A FORWARD -p udp -d 90.111.80.67 --dport 2387 -j ACCEPT


IPTABLES -A FORWARD -p tcp -s 90.111.80.67 --dport 2387 -j ACCEPT


IPTABLES -A FORWARD -p udp -s 90.111.80.67 --dport 2387 -j ACCEPT


IPTABLES -A FORWARD -s 90.111.80.67/32 -j ACCEPT


IPTABLES -A FORWARD -d 90.111.80.67/32 -j ACCEPT


Ayrıca firma ile görüştüm bana kralfm dinleyebiliyormusunuz diye sordu oda çalmıyor.


Kral fm sayfasında Kralfm Canlı dinle linkine tıkladığımda popup açılıyor. Ama ses gelmiyor.

 
Gönderildi : 17/08/2010 18:11

(@alikemalturker)
Gönderiler: 1016
Noble Member
 

Peki Kral FM kullanığınız tarayıcıyı destekliyor mu?

 

iptables-save komutu ile kurallarınızı kayıt edin. Daha sonra komutları flush edin ve 90.111.80.67 nolu p den gelen isteklere UDP ve TCP leri açın. Bu şekilde deneyin.

 

Kolay gelsin 

 
Gönderildi : 19/08/2010 02:41

(@aytekiner)
Gönderiler: 5
Active Member
Konu başlatıcı
 

Kral FM ve Müzik sitesini aynı bilgisayardan VINN veya ADSL ile deniyorum çalışıyor.


 


90.111.80.67 nolu p den gelen isteklere UDP ve TCP leri açın bunu nasıl yapıcam. Benim yaptıklarım da sorun olabilir.

 
Gönderildi : 19/08/2010 13:37

Paylaş: