Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2255 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

bittorent + firewall

n°383227
GUG
Posté le 02-01-2004 à 13:14:49  profilanswer
 

Bonjour,
voir fin topic
 
resumé :  
Ca a marcher impec hier, mais j'ai du redemarrer mon fw et ca ne marchait plus.
 
Bref apres divers test j'ai decider de repartir à zero
/etc/ini.d/iptbales clear
iptables -A INPUT -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -i ppp0 -A PREROUTING -p tcp --dport 6881:6999 -j DNAT --to 192.168.0.10
 
 
et la ca marche
donc je suis en train de revoir la conf de mon fw ...
je n'ai pas trop envie d'utiliser le script de arno car j'aimerais bien savoir pkoi ca ne marchait pas ...
 
merci à tous :)
 
 
merci d avance


Message édité par GUG le 03-01-2004 à 16:31:01
mood
Publicité
Posté le 02-01-2004 à 13:14:49  profilanswer
 

n°383266
mirtouf
Light is right !
Posté le 02-01-2004 à 13:34:58  profilanswer
 

share rating = taux de partage
 
rapport upload/download.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°383282
GUG
Posté le 02-01-2004 à 13:53:56  profilanswer
 

en fait je me suis dit : allons voir la FAQ :D
:)

n°383410
mikala
Souviens toi du 5 Novembre...
Posté le 02-01-2004 à 17:29:24  profilanswer
 

de toute maniere cela ne gene pas énormement (la présence d'un firewall )
vu que je m'en sers sans rien router :]


---------------
Intermittent du GNU
n°383412
Nis+
Posté le 02-01-2004 à 17:44:10  profilanswer
 

j'ai remarqué un truc avec bt : quand on upload sans limite, le download se traine lamentablement alors qu'avec une limite genre 2ko/s en dessous de la bande passante en upload, ca download très bien...
 
maintenant je sais pas si on peut mettre une limite dans le client windows mais dans celui sous linux, il y a un paramètre à mettre au lancement (en ligne de commande).

n°383415
dRfELL
I want to believe.
Posté le 02-01-2004 à 17:52:41  profilanswer
 

arno's script et pu de probleme

n°383418
GUG
Posté le 02-01-2004 à 17:58:52  profilanswer
 

j'utilise les 2 : clients sous debian et client experimental sous windows ...
j'ai fait la meme conclusion que toi ;) mais je ne comprends pas pkoi il m'indique tjrs la presence d'un firewall car : les ports sont natter, les ports > 1024 sont ouverts et en plus il upload ...
la je suis sous win parceque les drivers ati :gun:
 
merchi
 

n°383423
Nis+
Posté le 02-01-2004 à 18:26:24  profilanswer
 

sinon un moment donné j'utilisait une mini règle QoS (sur ma passerelle) pour faire la limitation, ce qui permet au paquet dit prioritaires de réelement passer plus vite

Code :
  1. tc qdisc del dev ppp0 root    2> /dev/null > /dev/null
  2. tc qdisc del dev ppp0 ingress 2> /dev/null > /dev/null
  3. tc qdisc add dev ppp0 root tbf rate 122kbit latency 60ms burst 3080


si mes souvenir sont bon, ca marchait plutot bien quand je faisait du bt sur un windows. je sais plus si j'ai du rajouter un patch pour mettre "tbf" ou si c'est inclus au noyau.
 
Pour le probème de firewall, je sais pas trop, j'ai jamais eu ce problème. faut dire aussi que j'accepte tout ce qui va vers le net... et dans l'autre sens j'accepete tout ce qui est en relation avec ce qui sort donc c'est pas tres restrictif.

n°383820
GUG
Posté le 03-01-2004 à 14:31:41  profilanswer
 

merci :))

n°383828
GUG
Posté le 03-01-2004 à 14:56:28  profilanswer
 

drfell a écrit :

arno's script et pu de probleme


c'est une usine à gaze à configurer :D

mood
Publicité
Posté le 03-01-2004 à 14:56:28  profilanswer
 

n°383859
fl0ups
東京 - パリ - SLP
Posté le 03-01-2004 à 16:16:08  profilanswer
 

GUG a écrit :


c'est une usine à gaze à configurer :D

:heink:

n°383861
GUG
Posté le 03-01-2004 à 16:19:48  profilanswer
 

Bon en fait c'est moi qui est merder dans mon firewall, une fois tout mis en accept et  le nat mis en place ca marche :)  
bon je revoit ma conf de a à z  :D

n°383862
GUG
Posté le 03-01-2004 à 16:19:56  profilanswer
 


 
y e la flemme :D

n°383867
fl0ups
東京 - パリ - SLP
Posté le 03-01-2004 à 16:31:27  profilanswer
 

bein moi au contraire j'ai toujours eu la flemme de me faire un script perso, et je trouve que le script d'arno est vraiment bien fait, avec plein de fonctions sans etre une usine à gaz.
 
Pour ouvrir / fermer / forwarder un port un petit vi sur le fichier de conf, une valeur à modifier, restart et zou.
 
Enfin j'imagine que ca doit etre une question de gout

n°383870
GUG
Posté le 03-01-2004 à 16:38:59  profilanswer
 

oui en fait tu as raison il est vraiment bien foutu :jap:
mais je trouve ca plus interessent de faire un fw de base sois meme, quitte apres à prendre un script tout fait.
Mais la vu que j'ai une erreur je veux trouver d'ou ca vien ;)


Message édité par GUG le 03-01-2004 à 16:39:18
n°384066
Nis+
Posté le 03-01-2004 à 22:31:10  profilanswer
 

moi j'ai ca comme config firewall (j'ai coupé certains passage) :

Code :
  1. #!/bin/bash
  2. INTERFACE=ppp0
  3. # Flush the rule chains
  4. iptables -F
  5. iptables -t nat -F
  6. # Delete custom chains
  7. iptables -X
  8. # Zero counts
  9. iptables -Z
  10. # polices par défaut
  11. iptables -P INPUT DROP
  12. iptables -P OUTPUT ACCEPT
  13. iptables -P FORWARD ACCEPT
  14. # boucle local
  15. iptables -A INPUT -i lo -j ACCEPT
  16. #reseau local
  17. iptables -A INPUT -i eth0 -j ACCEPT
  18. # on accepte en entrée les connexions déja existantes
  19. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  20. # on masquerade
  21. iptables -t nat -A POSTROUTING -o $INTERFACE -j MASQUERADE
  22. # on active le forwarding quand même
  23. echo 1 > /proc/sys/net/ipv4/ip_forward 1
  24. #bittorrent
  25. iptables -A INPUT -i $INTERFACE -p tcp --dport 6881:6889 -j ACCEPT
  26. iptables -A INPUT -i $INTERFACE -p udp --dport 6881:6889 -j ACCEPT


normalement les 2 lignes bittorent ne sont pas nécessaire si bt n'est pas lancé sur la passerelle. faudrait que je reessaye un jour le client sur une autre machine pour voir si ca fait la meme erreur mais quand je le faisais (y'a 6 mois), j'avais aucun probleme de firewall.


Message édité par Nis+ le 03-01-2004 à 22:32:52
n°384070
Profil sup​primé
Posté le 03-01-2004 à 22:37:57  answer
 

6881 à 6889 ca suffit normalement ;)

n°384085
Nis+
Posté le 03-01-2004 à 22:48:51  profilanswer
 

bon je viens de tester sur une machine windows, et ca marche sans message d'erreur


Aller à :
Ajouter une réponse
 

Sujets relatifs
Routeur - Firewall ( IPFILTER )Installer MDK 9.2 en serveur + firewall [newbie] Comment faire?
Vous utulisez quoi comme analyser de log firewall ??firewall openldap
Un routeur/firewall sous linux, mais lequel ??Configuration Firewall, iptables, interfaces graphiques
Le firewall de mandrake suffit il?Firewall/Iptables
Firewall linux sur petite config pc, ou firewall "hardware" ?quel firewall :??:
Plus de sujets relatifs à : bittorent + firewall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR