Búsqueda personalizada
Regístrate gratis para participar de los foros, o si ya estás registrado haz login.
| comentario del autor | Mar Ago 17, 2004 5:13 pm | |
|
Tengo una red casera configurada con iptables pero desde adentro no puedo acceder al servicio del msn messenger, a pesar de que he abierto los puertos que utiliza. Se que con eso no basta pero no encuentro una solucion que funcione. Mi servidor es un Fedora Core 2 con kernel 2.6.7. Desde la red interna quiero usar los servicios de texto, voz, video y transferencia de archivos. Cualquier ayuda sera agradecida. |
||
| comentario | Mar Ago 17, 2004 7:36 pm | |
|
Se descarga de: http://www.simonzone.com/software/guarddog/#download Manual: http://www.simonzone.com/software/guarddog/manual2/index.html Muy fácil de usar y configurar. |
||
| comentario del autor | Mie Ago 18, 2004 8:10 am | |
El-NoXa escribió:Podrías probar (siempre y cuando tengas ganas) con un Front-End para IPTables llamado Guarddog. Gracias NoXa. Conozco varios frontend, como el firestarter y el modulo para webmin llamado turtlefirewall. Lo que ando buscando es la receta no la herramienta. He encontrado varias, pero ningun funciona. Saludos y gracias por responder. |
||
| comentario | Mar Ago 24, 2004 5:19 pm | |
|
supongo estas haciendo full nat, esto es nada de squid ni nada de esas cosas; y que estas usando el daemon de dhcp (dhcpd) /sbin/iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT /sbin/iptables -A FORWARD -p tcp --dport 6891:6900 -j ACCEPT /sbin/iptables -A FORWARD -p tcp --dport 6901 -j ACCEPT /sbin/iptables -A FORWARD -p udp --dport 6901 -j ACCEPT /sbin/iptables -A FORWARD -d 0/0 -j ACCEPT con eso deberas estar ya saliendo a inet con el msn messenger cualquier duda si quieres publico mi script de firewall para que lo revises |
||
| comentario | Mar Ago 24, 2004 7:01 pm | |
rfernandez escribió:cualquier duda si quieres publico mi script de firewall para que lo revises SI, en lo personal me gustaría que lo publiques. Yo soy un usuario casero, pero necesito ver reglas y experiencias de otros con IPTables para largarme a probar algunas configuraciones que siempre me costaron. Devoré how to´s a montones pero por falta de ejemplos que faciliten la tarea uno siempre se queda con las ganas de aprender más. |
||
| comentario | Jue Ago 26, 2004 2:51 pm | |
|
chau |
||
| comentario | Jue Ago 26, 2004 7:24 pm | |
rfernandez escribió:que paso??? Ya te lo agradecí en el hilo anterior que abriste. Muy simple y efectivo. Ya voy a ponerme a practicar cuando tenga una base con reglas de estado. |
||
| comentario del autor | Vie Ago 27, 2004 1:08 am | |
rfernandez escribió:hola en mi humilde experiencia iptablerera es engorroso pero si se puede ya que aca en mi cibercafe todos salimos con un FC1 y el kernel anterior y es relativamente facil con la version 6.2 de msn messenger no anda esta faltando algo corri el ethereal en la pc interna y me utiliza el tcp 5900 al tcp 32822 del server. ideas? |
||
| comentario | Vie Ago 27, 2004 12:55 pm | |
|
en lo personal te recomiendo "prendas" el DHCPD y las iptables con el script que se dio en otro post y pruebes a ver si asi abre si no, pues vuelve a postear y buscaremos otra solucion |
||
| comentario del autor | Vie Ago 27, 2004 7:37 pm | |
rfernandez escribió:poz mira estimado amigo, el ethereal asi como el netstat registraran puertos distintos porque la pc "abre" sus puertos tcp libres pero para los services necesitara llegar a esos ports, ahora me gustaria saber mas sobre tu configuracion de red, esto es si usas SQUID o algun proxy o solo iptables. estoy usando solo iptables. sin proxy de ningun tipo. mi conexion a internet es ppp0 y tengo una eth0 conectada a la lan interna. rfernandez escribió: En mi caso usa el servidor de DHCP me generara conflictos con otro software que quiero instalar luego. Asi que continuo con ip fijas. rfernandez escribió: en realidad ya lei que habias enviado un script de firewall, lo probe y el msn messenger no funciona. |
||