Skype és tûzfal, Guarddog

Kezdőlap Fórumok Vegyes felvágott Skype és tûzfal, Guarddog

1 / 1 bejegyzés megtekintése
  • Szerző
    Bejegyzés
  • #1883157
    Derrick
    Felhasználó

      A Guarddog-gal bekonfigurált tûzfal a logban írtak szerint a Skype indításakor a – jelenleg épp – 2271-es UDP porton kifelé kacsintgat, persze az iptables eldobja.

      Code:
      Apr 28 18:59:26 gentoo DROPPED IN= OUT=eth0 SRC=XXX.XXX.XXX.XXX DST=62.168.181.119 LEN=46 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=2271 DPT=63917 LEN=26
      Apr 28 18:59:26 gentoo DROPPED IN= OUT=eth0 SRC=XXX.XXX.XXX.XXX DST=62.194.106.21 LEN=46 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=2271 DPT=3625 LEN=26
      Apr 28 18:59:31 gentoo DROPPED IN= OUT=eth0 SRC=XXX.XXX.XXX.XXX DST=62.168.181.119 LEN=46 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=2271 DPT=63917 LEN=26
      Apr 28 18:59:31 gentoo DROPPED IN= OUT=eth0 SRC=XXX.XXX.XXX.XXX DST=62.194.106.21 LEN=46 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=2271 DPT=3625 LEN=26
      ….
      ….

      (persze az XXX.XXX.XXX.XXX helyén van az én IP-m)

      Volt, amikor emlékezetem szerint egy 15000 fölötti porton keresztül csinálta ezt, vagy hasonlót, most épp a 2271-es porton akar kimenni. Azon kícül, hogy teleszemeteli a logfájlokat, nem nagyon látok egyelõre negatívumot, mégis jó lenne tudni, hogy mit akar ilyenkor a Skype. Automatikus frissítést kikapcsoltam, semmi változás.

      Szépséghibája a dolognak, hogy nem tudom megadni a Guarddogban, hogy engedje ki a 2271-es porton a géprõl induló csomagokat, mert erre nem nagyon látok opciót. Azt be lehet lõni, hogy ha kliensként csatalkozom, mi lehet a távoli gépen a port, ha hozzám akar valaki csatlakozni, mi lehet a helyi port, de olyan beállítást nem látok, ahol azt lehet belõni, hogy melyik porton mehet ki egy program.

      STFW már volt, de nem jutottam semmire. A Skype oldalán ha jól olvastam, valami olyasmit írnak, hogy szinte maga a paradicsom, ha az ember engedélyezi az 1..65535 közötti portokon a kijutást, én azért ezt fenntartásokkal fogadom, de a fentebb vázolt okok miatt nem is tudnám megvalósítani, ha akarnám sem.

      Valaki tud segíteni?

    1 / 1 bejegyzés megtekintése
    • Be kell jelentkezni a hozzászóláshoz.