Sziasztok, a következõ problémám van:
van egy tûzfal/router gépem, ami mögött kíválóan tudok netezni, mert sok egyéb tulajdonsága mellett maskarázza a kimenõ csomagokat, kienged mindent, és beengedi a RELATED/ESTABLISHED csomagokat. Egy a baj vele, hogy nem lehet eMule, DC és egyéb proggikat futtatni, csak passive módban. Hogy kelle ezt???
Itt az IPTables:
Code:
# Generated by iptables-save v1.2.2 on Sun Sep 26 16:39:20 2004
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -j MASQUERADE
COMMIT
# Completed on Sun Sep 26 16:39:20 2004
# Generated by iptables-save v1.2.2 on Sun Sep 26 16:39:20 2004
*mangle
:PREROUTING ACCEPT [99206:21436716]
:INPUT ACCEPT [27769:6684755]
:FORWARD ACCEPT [28886:10324440]
:OUTPUT ACCEPT [1560:512890]
:POSTROUTING ACCEPT [30576:10860420]
COMMIT
# Completed on Sun Sep 26 16:39:20 2004
# Generated by iptables-save v1.2.2 on Sun Sep 26 16:39:20 2004
*filter
:OUTPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
:kulso_kartya – [0:0]
:INPUT DROP [0:0]
-A INPUT -i eth0 -j ACCEPT
-A INPUT -i eth2 -j ACCEPT
-A INPUT -i eth1 -j kulso_kartya
-A FORWARD -i eth0 -j ACCEPT
-A FORWARD -i eth2 -j ACCEPT
-A FORWARD -i eth1 -j kulso_kartya
-A kulso_kartya -m state –state ESTABLISHED -j ACCEPT
-A kulso_kartya -m state –state RELATED -j ACCEPT
-A kulso_kartya -p udp -m udp –sport 6881 -j DROP
-A kulso_kartya -p udp -m udp –dport 4672 -j ACCEPT
-A kulso_kartya -p tcp -m tcp –dport 4662 -j ACCEPT
-A kulso_kartya -p tcp -m tcp –sport 6881 -j DROP
-A kulso_kartya -p tcp -m state -m tcp –dport 80 –state NEW -j DROP
-A kulso_kartya -p tcp -m state -m tcp –dport 21 –state NEW -j DROP
COMMIT
# Completed on Sun Sep 26 16:39:20 2004
legutóbbi hsz