Google Búsqueda personalizada

Regístrate gratis para participar de los foros, o si ya estás registrado haz login.

Configurar msn messenger con iptables

comentario del autor Mar Ago 17, 2004 5:13 pm
   
Buenas.
Tengo una red casera configurada con iptables pero desde adentro no puedo acceder al servicio del msn messenger, a pesar de que he abierto los puertos que utiliza. Se que con eso no basta pero no encuentro una solucion que funcione. Mi servidor es un Fedora Core 2 con kernel 2.6.7. Desde la red interna quiero usar los servicios de texto, voz, video y transferencia de archivos.
Cualquier ayuda sera agradecida.

elnomade

Reputación

comentario Mar Ago 17, 2004 7:36 pm
   
Podrías probar (siempre y cuando tengas ganas) con un Front-End para IPTables llamado Guarddog.
Se descarga de:
http://www.simonzone.com/software/guarddog/#download
Manual:
http://www.simonzone.com/software/guarddog/manual2/index.html

Muy fácil de usar y configurar.

El-NoXa

Reputación

comentario del autor Mie Ago 18, 2004 8:10 am
   
El-NoXa escribió:Podrías probar (siempre y cuando tengas ganas) con un Front-End para IPTables llamado Guarddog.
Se descarga de:
http://www.simonzone.com/software/guarddog/#download
Manual:
http://www.simonzone.com/software/guarddog/manual2/index.html

Muy fácil de usar y configurar.


Gracias NoXa. Conozco varios frontend, como el firestarter y el modulo para webmin llamado turtlefirewall. Lo que ando buscando es la receta no la herramienta. He encontrado varias, pero ningun funciona. Saludos y gracias por responder.

elnomade

Reputación

comentario Mar Ago 24, 2004 5:19 pm
   
hola en mi humilde experiencia iptablerera es engorroso pero si se puede ya que aca en mi cibercafe todos salimos con un FC1 y el kernel anterior y es relativamente facil
supongo estas haciendo full nat, esto es nada de squid ni nada de esas cosas; y que estas usando el daemon de dhcp (dhcpd)

/sbin/iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --dport 6891:6900 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --dport 6901 -j ACCEPT
/sbin/iptables -A FORWARD -p udp --dport 6901 -j ACCEPT
/sbin/iptables -A FORWARD -d 0/0 -j ACCEPT

con eso deberas estar ya saliendo a inet con el msn messenger cualquier duda si quieres publico mi script de firewall para que lo revises

rfernandez

Reputación

comentario Mar Ago 24, 2004 7:01 pm
   
rfernandez escribió:cualquier duda si quieres publico mi script de firewall para que lo revises


SI, en lo personal me gustaría que lo publiques. Wink
Yo soy un usuario casero, pero necesito ver reglas y experiencias de otros con IPTables para largarme a probar algunas configuraciones que siempre me costaron.
Devoré how to´s a montones pero por falta de ejemplos que faciliten la tarea uno siempre se queda con las ganas de aprender más.

El-NoXa

Reputación

comentario Jue Ago 26, 2004 2:51 pm
   
que paso??? ya te he publicado el firewall bajo el subject "Firewall IPTABLES" para que lo revise toda la comunidad, espero te agrede y cualquier duda ya sea en daemons o en iptables buscame y las checamos
chau

rfernandez

Reputación

comentario Jue Ago 26, 2004 7:24 pm
   
rfernandez escribió:que paso???


Ya te lo agradecí en el hilo anterior que abriste. Muy simple y efectivo.
Ya voy a ponerme a practicar cuando tenga una base con reglas de estado.

El-NoXa

Reputación

comentario del autor Vie Ago 27, 2004 1:08 am
   
rfernandez escribió:hola en mi humilde experiencia iptablerera es engorroso pero si se puede ya que aca en mi cibercafe todos salimos con un FC1 y el kernel anterior y es relativamente facil
supongo estas haciendo full nat, esto es nada de squid ni nada de esas cosas; y que estas usando el daemon de dhcp (dhcpd)

/sbin/iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --dport 6891:6900 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --dport 6901 -j ACCEPT
/sbin/iptables -A FORWARD -p udp --dport 6901 -j ACCEPT
/sbin/iptables -A FORWARD -d 0/0 -j ACCEPT

con eso deberas estar ya saliendo a inet con el msn messenger cualquier duda si quieres publico mi script de firewall para que lo revises


con la version 6.2 de msn messenger no anda
esta faltando algo
corri el ethereal en la pc interna y me utiliza el tcp 5900 al tcp 32822 del server.
ideas?

elnomade

Reputación

comentario Vie Ago 27, 2004 12:55 pm
   
poz mira estimado amigo, el ethereal asi como el netstat registraran puertos distintos porque la pc "abre" sus puertos tcp libres pero para los services necesitara llegar a esos ports, ahora me gustaria saber mas sobre tu configuracion de red, esto es si usas SQUID o algun proxy o solo iptables.

en lo personal te recomiendo "prendas" el DHCPD y las iptables con el script que se dio en otro post y pruebes a ver si asi abre si no, pues vuelve a postear y buscaremos otra solucion

rfernandez

Reputación

comentario del autor Vie Ago 27, 2004 7:37 pm
   
rfernandez escribió:poz mira estimado amigo, el ethereal asi como el netstat registraran puertos distintos porque la pc "abre" sus puertos tcp libres pero para los services necesitara llegar a esos ports, ahora me gustaria saber mas sobre tu configuracion de red, esto es si usas SQUID o algun proxy o solo iptables.


estoy usando solo iptables. sin proxy de ningun tipo.
mi conexion a internet es ppp0 y tengo una eth0 conectada a la lan interna.

rfernandez escribió:
en lo personal te recomiendo "prendas" el DHCPD


En mi caso usa el servidor de DHCP me generara conflictos con otro software que quiero instalar luego. Asi que continuo con ip fijas.

rfernandez escribió:
y las iptables con el script que se dio en otro post y pruebes a ver si asi abre si no, pues vuelve a postear y buscaremos otra solucion


en realidad ya lei que habias enviado un script de firewall, lo probe y el msn messenger no funciona.

elnomade

Reputación



Hacer una pregunta

Boletín de Noticias

Reciba noticias de tecnología, tips de reparación y ofertas exclusivas.



Reglamento / P+F

Foros

Miembros / Expertos