Strony: [1]
Drukuj
Autor Wątek: radio nie łączy się - rules dla firewall  (Przeczytany 430 razy)
0 użytkowników i 1 Gość przegląda ten wątek.
eskimoss
Miętowy krzew
****

Reputacja 0
Offline Offline

Płeć: Mężczyzna
Distro: Mint 11 Katya Gnome2
Wiadomości: 322



Zobacz profil
« : Czerwiec 25, 2010, 09:55:01 »

W firestarter mam policy outbound restricted i na whitelist tylko HTTP. Chcę w songbird się połączyć z http://91.121.90.89:7100/ i nie można. Firestarter pokazuje, że chce się łączyć przez TCP port 7100. Kliknięcie prawym klawiszem na opcję "allow conections from source" nic nie zmienia. Do tego pokazuje jeszcze że samba ma zablokowane połączenie wychodzące port 137 przez UDP na adres taki jak mój tylko z końcówką 255. Próbowałem dodać rule, ale w opcji name nie ma TCP. Kiedy wpisuję tam port 7100 w name pokazuje się font-service i jak zaznaczam when source is anyone to i tak nie ma połączenia.
W Banshee chciałem posłuchać radio shoutcast, ale tam to już nawet adresy się nie pokazują.

Jak to poprawnie skonfigurować?
« Ostatnia zmiana: Czerwiec 29, 2010, 04:33:51 wysłana przez eskimoss » Zapisane
mati75
Master psuja
Administrator
Miętowa plantacja
*****

Reputacja 2
Offline Offline

Płeć: Mężczyzna
Distro: Debian Sid x64 || Arch Linux x64
Wiadomości: 3114



Zobacz profil WWW
« Odpowiedz #1 : Czerwiec 25, 2010, 11:33:07 »

Nie łączy się bo nie ma takiego adresu.
Zapisane

HP 2510p || HP 8510w ||
eskimoss
Miętowy krzew
****

Reputacja 0
Offline Offline

Płeć: Mężczyzna
Distro: Mint 11 Katya Gnome2
Wiadomości: 322



Zobacz profil
« Odpowiedz #2 : Czerwiec 25, 2010, 12:12:50 »

Dodany: Czerwiec 26, 2010, 01:39:22
Rozwiązanie: Shoutcast to port 8000. Co do innych wystarczy otworzyć odpowiedni port. A  który to trzeba sprawdzić najpierw, który jest blokowany przez firewall.

Czy taki wpis jest prawidłowy żeby pozwolić na wyjście tylko do tego IP przez ten konkretny port? Chodzi mi o to żeby nie otwierać portu dla wszystkich wychodzących gdziekolwiek tylko pozwolić temu jednemu IP.
iptables -A OUTPUT -p tcp -d 91.121.90.89 –dport 7100 -j ALLOW
« Ostatnia zmiana: Czerwiec 29, 2010, 04:49:40 wysłana przez eskimoss » Zapisane
Forum Linux Mint
« Odpowiedz #2 : Czerwiec 25, 2010, 12:12:50 »

 Zapisane
Strony: [1]
Drukuj
Skocz do: