• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

suse 9.1 firewall blockiert dcc

necrosoft

Newbie
wenn ich mit xchat dateien senden oder empfangen will, muss ich die firewall (firewall 2, per yast) abschalten... gibt es vielleicht einstellungsmöglichkeiten, damit dcc trotz firewall möglich ist?
 

Bomber8475

Member
Mal ganz salopp gesagt:

Ports freigeben

Und zwar kannste im Xchat die zu benutzenden Ports angeben und diese gibst Du halt in der Firewall frei.
 

Bomber8475

Member
YAST --> Sicherheit & Benutzer --> Firewall --> Firewall neu einstellen --> Schritt 1 einfach bestätigen --> Bei Schritt 2 dann unter "Experten" --> Dann weiter bestätigen.

ODER

die folgende Datei mit dem Editor Deiner Wahl editieren:

/etc/sysconfig/SuSEfirewall2

Unter Punkt 9 kannste dann EXT_TCP und EXT_UDP freigeben.

Danach mit "rcSuSEfirewall2 restart" das Dingen neu starten
 

Einauge

Newbie
danke bomber für den richtigen tip mit der canfig es lag am UDP dann geht auch der appel wieter rein und raus ohne rote warnung

so ich habe auch 4h mich fast zum affen gemacht mit den ports: welche gehen und alle
getestet und siehe das nacht 4 litern kaffe hi habe auch erst linux 5 tage drauf
Suse 9.1 mit amule bitorent und appelsoft kann das raus

mit editor aufmachen aber bitte eine kopie machen ok
siehe nur tcp und utp
/etc/sysconfig/SuSEfirewall2

# 9.)
# Which services ON THE FIREWALL should be accessible from either the internet
# (or other untrusted networks), the dmz or internal (trusted networks)?
# (see no.13 & 14 if you want to route traffic through the firewall) XXX
#
# Enter all ports or known portnames below, seperated by a space.
# TCP services (e.g. SMTP, WWW) must be set in FW_SERVICES_*_TCP, and
# UDP services (e.g. syslog) must be set in FW_SERVICES_*_UDP.
# e.g. if a webserver on the firewall should be accessible from the internet:
# FW_SERVICES_EXT_TCP="www"
# e.g. if the firewall should receive syslog messages from the dmz:
# FW_SERVICES_DMZ_UDP="syslog"
# For IP protocols (like GRE for PPTP, or OSPF for routing) you need to set
# FW_SERVICES_*_IP with the protocol name or number (see /etc/protocols)
#
# Choice: leave empty or any number of ports, known portnames (from
# /etc/services) and port ranges seperated by a space. Port ranges are
# written like this: allow port 1 to 10 -> "1:10"
# e.g. "", "smtp", "123 514", "3200:3299", "ftp 22 telnet 512:514"
# For FW_SERVICES_*_IP enter the protocol name (like "igmp") or number ("2")
#
# Common: smtp domain
FW_SERVICES_EXT_TCP="4661:4662 8661:9855 http https imap imaps pop3 pop3s rsync smtp ssh telnet www"

## Type: string
# Common: domain
FW_SERVICES_EXT_UDP="1024:32000"

so mann kann ja noch welche da zumachen die gehen bei udp mich reichts erst mal es geht alles rein und raus so bis dann
 

Bomber8475

Member
´n Scheunentor ist ja nix gagegen *gggg*
-->>> Gerade TELNET *brrrrr*

Ich schlüssel das mal ein wenig auf, ok?

Applejuice:

Port TCP frei wählbar (den defaultPort hab ich vergessen)
GUIPort TCP frei wählbar default 9851 (sofern man von außerhalb per GUI auf den AJ zugreifen will)

DCC (IRC)
TCP Ports, frei wählbar

Windows emule (default Ports)
4662 TCP, 4672UDP 4673UDP (KAD-Netzwerk Port nicht frei wählbar) 4711TCP (Webinterface)

amule
Keine Ahnung, nutze ich nicht, wird sich aber wohl so wie der emule verhalten.

Fasttrack Kazaa
1214 TCP

edonkey
4662TCP; und nutzt der immernoch 4665UDP????

MLDonkey
Port TCP frei wählbar, den gewählten Port UDP +3 und +4 freigeben, da hab ich widersprüchliches von gehört. TCP 4080 (default port) fürs Webinterface, 4000 für Telnet Zugang (nur lokal zu empfehlen *ggg*)

edonkey-server
TCP Port frei wählbar; gewählten Port +4 UDP freigeben

aj-server
TCP Port frei wählbar; gewählten Port +1 TCP freigeben
Serverwatcher TCP Port frei wählbar

Ach ja:
Overnet
TCP Port müßte frei wählbar sein (zumindest im MLDOnkey)

Und Bittorrent:
lt. der uralt FAQ fängt der BT an auf Port 6882 TCP Anfragen zu stellen und geht dann die kommenden 100 TCP Ports durch. Der Port scheint aber wohl bei aktuelleren Versionen frei wählbar geworden zu sein
 
Oben