Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2005-10-11 20:07:03

  pum - Użytkownik

pum
Użytkownik
Zarejestrowany: 2005-09-30

jak odblokowac emule w LAN

Czesc!!!

Mam takie pytanie, moze ktos mi poradzi.
Jak udostepnic emule na firewall'u (iptables) dla sieci LAN??
Chodzi o to zeby kazdy mial HighID. Dla siebie, czyli pojedynczego kompa jest OK (DNAT). Ale jak zrobic to dla calej sieci????

Pozdrawiam!!!!

Offline

 

#2  2005-10-11 20:32:03

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: jak odblokowac emule w LAN

hehe no kazdemu userowi mozesz przekierować po jednym porcie tcp.

Ja mam taką taktykę: port = drugi człon adresu ip * ostatni człon adresu ip * 100 + 1024

i tak ja mając 10.1.1.1 mam port  1124 ;] , ziomal z adresem 10.2.1.2 ma 1424 ;] itd ;] raczej nikomu się nie powtórzy

a taką funkcję popełniłem do natowania:

Kod:

function nat_users()
    {
    for line in `cat $USR_NAT_FILE |grep -v "#"`
    do
         IP=`echo $line |cut -f 1 -d ':'`
         PORT=`echo $line |cut -f 2 -d ':'`
         NAT_IP=`echo $line |cut -f 3 -d ':'`
         NAT_PORT=`echo $line |cut -f 4 -d ':'`
         PROTO=`echo $line |cut -f 5 -d ':'`
         IF_NAME=`echo $line |cut -f 6 -d ':'`
         ACTION=`echo $line |cut -f 7 -d ':'`

          case $ACTION in
            'DNAT')
                echo "$ACTION"
                echo -e "[firewall] t przekierowuje wszystkie połączenia z $IP : $PORT na $NAT_IP : $NAT_PORT"
                $IPT -A FORWARD -p $PROTO --dport $PORT -d $NAT_IP -j ACCEPT
                $IPT -t nat -A PREROUTING -p $PROTO -d $IP --dport $PORT -j $ACTION --to-destination $NAT_IP:$NAT_PORT
        ;;
            'SNAT')
                echo "$ACTION"
                echo -e "[firewall] t przekierowuje wszystkie połączenia z $NAT_IP : $NAT_PORT na $IP : $PORT"
                $IPT -A FORWARD -p $PROTO --sport $PORT -d $NAT_IP -j ACCEPT
                $IPT -t nat -A POSTROUTING -p $PROTO -s $NAT_IP --sport $NAT_PORT -j $ACTION --to-source $IP:$PORT
        ;;
            *)
                echo -e "[firewall] t nat_users: unknown parameter $ACTION"
        ;;
        esac

    done
    }

a to fragment pliku od natowania ;]

Kod:

80.51.227.22:997:10.1.1.1:80:tcp:eth0:DNAT

tak na dobrą sprawę to mozna zostawic tylko dnat .. snat jest tu zbedny ...

Offline

 

#3  2005-10-12 21:06:09

  pum - Użytkownik

pum
Użytkownik
Zarejestrowany: 2005-09-30

Re: jak odblokowac emule w LAN

OK podobnie myslalem, ale czy nie trzeba jeszcze po jednym porcie udp tak jak sugeruja to na stronie emule?

Ale chyba inny niz domyslny port klienta emule nie bedzie mial wplywu na polaczenia (ilosc zrudel) bo z serwerami bedzie sie laczyl caly czas standardowo na wychodzacym 4665udp i 4661tcp

A czemu myslales tu jeszcze o SNAT?? Chyba ze chodzi o wywalenie go zze skryptu.

Dzieki Pozdro!!!

Offline

 

#4  2005-10-13 09:38:10

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: jak odblokowac emule w LAN

pum czytaj ostatnią liniję ;]

Offline

 

#5  2005-10-14 14:28:48

  pum - Użytkownik

pum
Użytkownik
Zarejestrowany: 2005-09-30

Re: jak odblokowac emule w LAN

No tak w tym przypadku skrypt nie musi mies SNAT bo go nie bedzie realizowal.
A jak z tymi portami wedlug Ciebie udp tez przekierowac?

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)