View previous topic :: View next topic |
Author |
Message |
MaJor_PerMutation n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
Joined: 23 Jul 2003 Posts: 61
|
Posted: Mon Sep 22, 2003 1:38 pm Post subject: iptables & co.; dynamisch Ports öffnen und schließen |
|
|
Ich sitze hinter einem Hardware-Router den ich bis jetzt ohne 'port forwarding' oder 'virtual servers' betreibe.
Um aber z.B. bestimmte FileSharing-Dienste zu nutzen, muss ich bestimmte Ports öffnen und an meinen PC forwarden bzw. als virtelle Server eintragen.
Die Prozedur...
...Port im Router öffnen und auf meine IP forwarden...
...Router neu starten...
...FileSharing-Dienst benutzen...
...nach Benutzung Port wieder schließen...
...Router wieder neu starten...
...fände auf Dauer ziemlich mühsam, daher frage ich mich, ob es möglich ist, mit netfilter/iptables oder eine der anderen Firewalls (die ja afaik alle auf iptables aufsetzen), die Firewall wie folgt zu steuern:
1.: benötigte(r) Port(s) werden geöffnet
2.: Applikation wird gestartet
3.: nach Beenden der Applikation Port(s) wieder schließen
Soweit ich gesehen habe, ist das anscheinend selbst mit dynfw nicht zu machen...
TIA für Ideen
Gruß,
Marcel
EDIT (der Vollständigkeit halber): natürlich soll iptables nicht die Ports am Router öffnen und schließen, sondern auf meiner IP ![Wink :wink:](images/smiles/icon_wink.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
tacki Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/c38f86b63e2284a261c9c.jpg)
Joined: 29 Jun 2002 Posts: 418 Location: Germany
|
Posted: Mon Sep 22, 2003 2:51 pm Post subject: |
|
|
naja... wo ist das problem? vor dem start des programmes muss halt ein script laufen, das die ports öffnet, also z.b.
Code: |
/sbin/iptables -A INPUT -i eth0 -m state --state NEW,ESTABLISHED \
-p tcp -s 192.168.1.1 -d 192.168.1.2 --dport 4661 -j ACCEPT |
usw.
oder hab ich jetzt was falsch verstanden |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
MaJor_PerMutation n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
Joined: 23 Jul 2003 Posts: 61
|
Posted: Mon Sep 22, 2003 4:33 pm Post subject: |
|
|
Nö, hast du vollkommen richtig verstanden, hab' nur mal wieder zu kompliziert gedacht.
Danke! ![Very Happy :D](images/smiles/icon_biggrin.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
tacki Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/c38f86b63e2284a261c9c.jpg)
Joined: 29 Jun 2002 Posts: 418 Location: Germany
|
Posted: Tue Sep 23, 2003 8:44 am Post subject: |
|
|
oh ja, das kenn ich ![Laughing :lol:](images/smiles/icon_lol.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|