View previous topic :: View next topic |
Author |
Message |
236665 n00b
Joined: 03 Nov 2010 Posts: 36
|
Posted: Thu Dec 16, 2010 4:53 am Post subject: Problemas para activar puerto de amsn en iptables [SOLVED] |
|
|
Hola a todos, nose como activar el puerto de amsn en iptables porque soy novato en iptables principalmente. En los pcs clientes de mi red mi amsn solamente funciona via proxy a traves de squid, por conexion directa via nat es imposible. Cuando lo configuro via proxy logro entrar sin problemas, pero cuando quiero recibir o mandar archivos, no me deja, en definitiva no manda y ni recibe!
Pienso que deba faltar algo en iptables para activar el puerto que usa frecuentemente amsn, asi logro recibir o mandar archivos sin problemas.
El IP de mi servidor es 192.168.0.1
El archivo de iptables que cree esta configurado asi:
Quote: |
#!/bin/bash
# Primero vaciaremos nuestras reglas actuales
iptables -F
iptables -t nat -F
# Configuraci�n de las pol�ticas por defecto para manejar el resto de tr�fico
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
# Copie y pegue estos ejemplos ...
export LAN=eth1
export WAN=ppp0
# Luego aseguraremos los servicios que s�lo trabajan para la LAN
iptables -I INPUT 1 -i ${LAN} -j ACCEPT
iptables -I INPUT 1 -i lo -j ACCEPT
iptables -A INPUT -p UDP --dport bootps ! -i ${LAN} -j REJECT
iptables -A INPUT -p UDP --dport domain ! -i ${LAN} -j REJECT
# (Opcional) Permitir el acceso a nuestro servidor ssh desde la WAN
iptables -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT
# Descartaremos los paquetes TCP / UDP dirigidos a puertos privilegiados
iptables -A INPUT -p TCP ! -i ${LAN} -d 0/0 --dport 0:1023 -j DROP
iptables -A INPUT -p UDP ! -i ${LAN} -d 0/0 --dport 0:1023 -j DROP
# Finalmente a�adiremos las reglas para NAT
iptables -I FORWARD -i ${LAN} -d 192.168.0.0/255.255.0.0 -j DROP
iptables -A FORWARD -i ${LAN} -s 192.168.0.0/255.255.0.0 -j ACCEPT
iptables -A FORWARD -i ${WAN} -d 192.168.0.0/255.255.0.0 -j ACCEPT
iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE
# Decir al kernel que el enmascaramiento IP (IP-forwarding, en ingl�s) est� correcto
echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done
# Guardar iptables
/etc/init.d/iptables save
# Reiniciar iptables
/etc/init.d/iptables restart
|
|
|
Back to top |
|
|
236665 n00b
Joined: 03 Nov 2010 Posts: 36
|
Posted: Thu Dec 16, 2010 11:55 pm Post subject: Re: Problemas para activar puerto de amsn en iptables [SOLVE |
|
|
Solucionado afinal no era nada de iptables, era la version 0.98.3 que me estaba dando problemas en la transferencia de archivos, lo que hice fue actualizar por la version actual que ya salio, hice un ebuild para que baje y compile la ultima version de amsn.
Hice un post que comenta esto, esta en: https://forums.gentoo.org/viewtopic-p-6517848.html#6517848 |
|
Back to top |
|
|
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|