icq a iptables

Kovar Jan jan.kovar na onsemi.cz
Pondělí Únor 2 10:10:01 CET 2004


Dobry den.

Mam tu takovy spek. (hacek nad s) Mam domu bezdrat. Branu dela linux stroj s
iptables a nat. Na jednom pocitaci za fw bezi icq. Potrebuju ruzna nastaveni
v ruznou dobu.

1. Jen zpravy, klidne pres server. Jak se tak na to divam, tak by melo asi
stacit povolit port 5190 obousmerne. Muze nekdo potvrdit?

2. Komplet. Tady ctu, ze client 2 client connection pouzivaji rozsah portu
1024-65535. To je trosku silne kafe. Nemate nekdo predstavu, na co potrebuju
takovou hromadu portu? Experimentoval s tim nekdo, aby povolil jen omezenou
cast sluzeb? Existuje nekde tabulka, ktery port slouzi pro kterou sluzbu?
Treba nepotrebuju telefonovani pres icq. Ale obcas poslu, prijmu soubor.

No a ten spek na zaver. Ciste teoreticky. Je mozne, aby iptables s tim, co
umi, nejak rozpoznali, ktery uzivatel icq se pripojuje (muzou byt jen dva
ruzni) a podle toho nastavil pravidla? Mam prece jen strach povolit manzelce
treba prijem souboru z icq. Vzhledem k tomu, kolik lita viru a zkusenostem z
beznym uzivatelem (ktery proste klikne na YES) by me to mohlo stat nervy.
:-)

Diky za tipy.

TNX


Další informace o konferenci Linux