PDA

View Full Version : Iptables: permettere qualsiasi connessione in uscita ad amule


Axl_Mas
20-10-2006, 14:15
Sul mio script firewall ho come policy output "drop" e visto che amule in uscita ha bisogno di avere piena libertà (spara su una valanga di porte diverse) volevo creare una regola non basata sulle porte ma sul programma eseguibile.
Ho provato
iptables -A OUTPUT -p tcp -m owner --cmd-owner amule -j ACCEPT

ma ricevo un errore:
[root@bart axl]# ./axlsfirewall
iptables: Unknown error 4294967295

Come devo fare?

Axl_Mas
24-10-2006, 14:47
up!

DaRkBoDoM
24-10-2006, 15:58
Ma amule gira sul firewall? Che distro è?

Ciao

Gabriele

Axl_Mas
24-10-2006, 18:30
Ma amule gira sul firewall? Che distro è?

Ciao

Gabriele

Si amule gira sul firewall/router/server.
La distro è mandriva 2007

DaRkBoDoM
25-10-2006, 01:54
Se ben ricord l'owner match non fa parte dei moduli nei kernel ufficiali, ma devi patchare kernel e iptables.

hai il modulo per il matching sull'owner del pacchetto compilato/caricato kernel, vero?
Hai iptables patchato correttamente?

Scusa se te lo chiedo ma altrimenti rischiamo di diventare matti per poi scoprire che era una cavolata.

Ciao

Gabriele

Axl_Mas
25-10-2006, 10:13
Ho patchato il kernel per il traffic shaping con il patch o matic a dir la verità non ricordo se ho abilitato pure quel modulo...pensavo che fosse un modulo standard di iptables!
Controllo e vi faccio sapere!

Pardo
25-10-2006, 12:57
L'unknown error ogni tanto mi risalta fuori e non ho mai capito a cosa e` dovuto.
Me lo fa su tipi di rules diversi ogni volta, boh.
Cmq ho sempre risolto ricompilando kernel e iptables insieme con le ultime versioni.

Axl_Mas
28-10-2006, 16:38
Ho applicato la patch su iptables al kernel (ultima versione stable) ricompilato iptables e poi il kernel....
Stesso errore!! :muro:
Ma la sintassi è giusta?

Pardo
28-10-2006, 20:47
E` giusta si altrimenti darebbe un altro errore.
Boh, e` una palla quel problema.
Non so, prova mettendo tutta la roba di netfilter come modulare (o vice versa se adesso ce l'hai modulare..).

DaRkBoDoM
29-10-2006, 02:27
Io mi arrendo, non so piu' che dirti

iptables -I OUTPUT 1 -j ACCEPT :D