da li neko zna postupak otvaranja portova

da li neko zna postupak otvaranja portova

offline
  • gormid 
  • Novi MyCity građanin
  • Pridružio: 20 Avg 2005
  • Poruke: 15

evo ovako posto sam se otarasio windowsa najzad i presao na suse posao mi je zanimljiviji nego interesuje me da li neko zna postupak mozda otpocetka ceo korak otvaranja portova na suse 9.3 ili nekoj drugoj distri , prevashodno sam namestio da mi skida torrent fajlove ali naravno treba se pozabaviti portovima pa ako neko zna bio bih mu zahvala



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • meka  Male
  • Počasni građanin
  • Pridružio: 06 Avg 2003
  • Poruke: 811
  • Gde živiš: Novi Sad / Vojvodina

Da li ti to pitas kako da firewall propusti odredjeni port? U tom slucaju, koji firewall koristis? Ako nisam dobro razumeo, objasni jos malo jer ne kontam.



offline
  • gormid 
  • Novi MyCity građanin
  • Pridružio: 20 Avg 2005
  • Poruke: 15

pa firewall je standardni od suse 9.3 nego imam operu koja se ponasa kao prog za skidanje torrenta ali trenutno neradi jer su portovi 66... neki zatvoreni pa nemogu da se skontam tacno KAKO??naravno otvoriti
pokusao sam cak da ugasim firewall ali isto

offline
  • Pridružio: 28 Apr 2005
  • Poruke: 3686
  • Gde živiš: The Circle

A da nisi iza rutera/NAT? Meni tu mirise da trebas da allow-ujes portove..
Suse nudi preko Yast-a configurisanje firewall-a na osnovnom nivou... odaberes servis, dodas na listu da propusta.. ali nazalost nema torrenta.. moraces onda rucno da editujes firewall conf file... nisam siguran gde se on nalazi, guglaj ili ce neko vec napisati ko zna...

offline
  • Dark 
  • Zaslužni građanin
  • Pridružio: 03 Dec 2003
  • Poruke: 677
  • Gde živiš: Beograd

Ako pricas o otvaranju portova na svojoj masini:

Da bi:
1. Otvorio dolaznu konekciju ka nekom portu bilo bi (sve kao root), iz konzole:

iptables -I INPUT -p TCP --dport 80 -j ACCEPT

u gornjem primeru otvorio bi tcp port 80 na svojoj masini (npr ako imash web server)

2. Otvorio odlaznu konekcija ka nekom remote portu (samo u slucaju da su zabranjene sve odlazne konekcije, pa treba praviti izuzetak..)

iptables -I OUTPUT -p TCP --dport 80 -j ACCEPT

u gornjem primeru dozvolio bi tcp konekcije ka svim remote adresama, ka portu 80 (http)

Iptables je inace jedan od najboljih mogucih fw-a, i pomocu njega se moze vrlo lako napraviti izuzetna zashtita... Npr 2 iptables linije mogu odlazni saobracaj da odrede tacno onako kako mi zelimo.. Npr najosnovniji i najprostiji fw bi izgledao npr ovako:

==ovde-iseci=
iptables -I OUTPUT -j DROP
iptables -I OUTPUT -p TCP --dport 53 -j ACCEPT
iptables -I OUTPUT -p UDP --dport 53 -j ACCEPT
iptables -I OUTPUT -p TCP -dport 80 -j ACCEPT
==ovde-iseci== Smile

ove 4 linije zabranjuju totalno sav odlazni saobracaj ka bilo kojoj adresi osim ka portu 80 (bilo koje remote adrese) i naravno dozvoljava dns upite...

Ko je trenutno na forumu
 

Ukupno su 610 korisnika na forumu :: 18 registrovanih, 1 sakriven i 591 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Alibaba1981, babaroga, bigfoot, GenZee, Georgius, ikan, kolle.the.kid, ladro, Marko Marković, mean_machine, Metanoja, mnn2, mrvica78, ozzy, shaja1, stegonosa, VJ, Zimbabwe