A Guarddog-gal bekonfigurált tûzfal a logban írtak szerint a Skype indításakor a – jelenleg épp – 2271-es UDP porton kifelé kacsintgat, persze az iptables eldobja.
Code:
Apr 28 18:59:26 gentoo DROPPED IN= OUT=eth0 SRC=XXX.XXX.XXX.XXX DST=62.168.181.119 LEN=46 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=2271 DPT=63917 LEN=26
Apr 28 18:59:26 gentoo DROPPED IN= OUT=eth0 SRC=XXX.XXX.XXX.XXX DST=62.194.106.21 LEN=46 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=2271 DPT=3625 LEN=26
Apr 28 18:59:31 gentoo DROPPED IN= OUT=eth0 SRC=XXX.XXX.XXX.XXX DST=62.168.181.119 LEN=46 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=2271 DPT=63917 LEN=26
Apr 28 18:59:31 gentoo DROPPED IN= OUT=eth0 SRC=XXX.XXX.XXX.XXX DST=62.194.106.21 LEN=46 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=2271 DPT=3625 LEN=26
….
….
(persze az XXX.XXX.XXX.XXX helyén van az én IP-m)
Volt, amikor emlékezetem szerint egy 15000 fölötti porton keresztül csinálta ezt, vagy hasonlót, most épp a 2271-es porton akar kimenni. Azon kícül, hogy teleszemeteli a logfájlokat, nem nagyon látok egyelõre negatívumot, mégis jó lenne tudni, hogy mit akar ilyenkor a Skype. Automatikus frissítést kikapcsoltam, semmi változás.
Szépséghibája a dolognak, hogy nem tudom megadni a Guarddogban, hogy engedje ki a 2271-es porton a géprõl induló csomagokat, mert erre nem nagyon látok opciót. Azt be lehet lõni, hogy ha kliensként csatalkozom, mi lehet a távoli gépen a port, ha hozzám akar valaki csatlakozni, mi lehet a helyi port, de olyan beállítást nem látok, ahol azt lehet belõni, hogy melyik porton mehet ki egy program.
STFW már volt, de nem jutottam semmire. A Skype oldalán ha jól olvastam, valami olyasmit írnak, hogy szinte maga a paradicsom, ha az ember engedélyezi az 1..65535 közötti portokon a kijutást, én azért ezt fenntartásokkal fogadom, de a fentebb vázolt okok miatt nem is tudnám megvalósítani, ha akarnám sem.
Valaki tud segíteni?
legutóbbi hsz