WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   SuSE 7.3 mit iptables und DCC (http://www.wcm.at/forum/showthread.php?t=40913)

PeterWoe 28.12.2001 16:58

SuSE 7.3 mit iptables und DCC
 
Möglicherweise ist das Thema schon einmal aufgetaucht, die Howtos die es so gibt haben mir leider auch nicht weitergeholfen.

Wie bringe ich meinen Router (SuSE 7.3 mit iptables, SuSEfirewall2) dazu, im IRC DCC Send's durchzulassen?

Peter

Sloter 29.12.2001 00:05

Für die unwissenden, was ist ein DCC?

Sloter

_m3 29.12.2001 00:10

A DCC connection bypasses the IRC server, and is direct between you and the other user, thereby avoiding network communications lags.

Lösung?:
http://www.redhatbox.org/article.php?sid=167

Und was zum Lachen gibt's auch: :D
http://www.userfriendly.org/cartoons...y/uf003073.gif

PeterWoe 30.12.2001 12:03

DCC ist ein Subprotokoll im IRC, das dazu dient, direkte Verbindungen zwischen zwei IRC-CLients herzustellen. Die dienen dann entweder als Chat oder unter anderem auch zum Filetransfer (Napster hat sich das System der direkten Clientverindungen, die von einem zentralen Server vermittelt werden eigentlich vom IRC abgeschaut).

Das Problem beim IRC-Send ist das, dass derjenige, der etwas verschicken will, dem Empfänger einmal einen (zufällig innerhalb eines bestimmten Bereiches - meistens High-) Port mitteilt, auf den dann der Empfänger Connected. Und da hapert's nun bei meiner iptables-Firewall.

Für ältere Kernels gibt es das Modul ip_masq_irc, das das Problem zumindest für ipchains löst. Angeblich braucht man es aber bei iptables nimmer. Trotzdem funzt die Sache nicht :( .

Peter

Sloter 30.12.2001 19:11

Hm, weil du nicht den Beginn der Verbindung initialisierst, deshalb blockt er, weil es ja ein Zugriff von aussen ist.

Wenn du den komplett Port aufmachst, sollte er eine Verbindung zulassen.
Denke ich einmal :D

Sloter

PeterWoe 30.12.2001 19:42

Zitat:

Original geschrieben von Sloter
Hm, weil du nicht den Beginn der Verbindung initialisierst, deshalb blockt er, weil es ja ein Zugriff von aussen ist.

Wenn du den komplett Port aufmachst, sollte er eine Verbindung zulassen.

Ja, das ist mir schon klar. Aber zum einen will ich ja nicht von vorneherein einen Port aufmachen und zum anderen wüsste ich ja auch nicht welchen, da ihn der Client zufällig auswählt.

Peter

MANX 30.12.2001 19:51

Hi @all!

@PeterWoe

IRC und Security passen nicht gut zusammen :)
Schau mal da:
http://www.practicallynetworked.com/..._port_list.htm
http://www.mirc.co.uk/help/proxies.html#section2-0

Grüße

Manx


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:13 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag