• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] iptables mehrere port freigeben

chappert

Hacker
Hy,

ich möchte folgendes machen...

folgende ports müssen über iptables freigegeben werden....

TCP Ports
4711, 27901, 28910, 29900, 299
--> des bekomm ich mit ja noch hin mit...
iptables -A custominput -m tcp -p tcp -m multiport --dports 4711,27901,28910,29900,299 -j ACCEPT

UDP Ports
1500-4999, 16567, 27900, 29900
--> aber hier hab ich ein problem mit dem port bereich 1500-4999
wie geb ich das denn an
folgendes funktioniert leider nicht...
iptables -A custominput -m udp -p udp -m multiport --dports 1500-4999,16567,27900,2990 -j ACCEPT

kann mir einer helfen...
 
OP
C

chappert

Hacker
geht leider nicht...


iptables -A custominput -m udp -p udp -m multiport --dports 1500:4999,16567,27900,2990 -j ACCEPT
invalid port/service `1500:4999' specified

ich weiß nicht ob das damit zusammen hängt das man ja bei multiports nur max 15 angeben kann

man iptables sagt dazu:

multiport
This module matches a set of source or destination ports. Up to 15
ports can be specified. It can only be used in conjunction with -p tcp
or -p udp.
 
OP
C

chappert

Hacker
ich habs jetzt so gemacht...

iptables -A custominput -p udp --sport 1500:4999 -j ACCEPT
iptables -A custominput -m udp -p udp -m multiport --dports 27900,2990,29910,27901,55123,55124,55215,16567 -j ACCEPT

aber mein Programm das angeblich die ports braucht funktioniert noch nicht
kann es sein das wenn man eine chain anlegt diese erst irgendwie aktivieren muss?
 
OP
C

chappert

Hacker
port prüfen z.b 29900
nmap -p 29900 <IP des Rechners>

mein Problem ist leider das die Ports nicht geöffnet sind die ich eigentlich zuvor geöffnet habe...

wie muss denn eine standard eingabe für iptables sein um den einen belibeigen Port zu öffnen??????
 
Oben