Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Moblock + Firehol + Linuxdcpp na Gutsy 64  (Přečteno 2082 krát)

dclxvi

  • Návštěvník
  • Příspěvků: 46
  • skill: No, thank you
Moblock + Firehol + Linuxdcpp na Gutsy 64
« kdy: 14 Února 2008, 11:36:31 »
Uz delsi dobu se marne snazim nakofigurovat moblock dohromady s fireholem aby fungoval pro blokovani linuxdcpp. Snazil sem se to nastavit podle navodu http://ubuntuforums.org/showthread.php?t=192559 a https://help.ubuntu.com/community/MoBlock , ale porad tam mam nejakej zasek a moblock to neblokuje.

Mohl by me prosim nekdo pomoct s nastavenim firehol a moblock?

Vypis firehol.conf:

version 5

# Moblock chain
iptables --new MOBLOCK
iptables -A MOBLOCK -j NFQUEUE

# Dcpp udp ports
# server_dcpp_ports="udp/15001:15011"
client_dcpp_ports="any"

# "any" means any interface, you can substitute it
# for eth0 or whatever.

# interface any world

        # Let torrent and exampleport through, and
        # filter them in moblock.
         server "dcpp" MOBLOCK

        # This will send http traffic directly
        # to accept instead of moblock
        # thus whitelisting it...
         client http accept

        # Filter all outgoing connections, and their replies.
         client all MOBLOCK

# Accept all client traffic on any interface
interface "eth0" Internet
         protection strong
        server "ssh" accept
        client all accept

interface "eth1" LAN
        policy accept
        client all accept

router lan2internet inface "eth1" outface "eth0"
        client all accept
        route all accept
        masquerade

Jen dodam, ze moblock je nastaveny dle navodu, tam neni moc co menit.
V linuxdcpp mam nastaveno pripojeni firewall (passive, last resort) - nanestesti nemam verejnou IP.
Perdem vsem diky za pomoc.

dclxvi

  • Návštěvník
  • Příspěvků: 46
  • skill: No, thank you
Re: Moblock + Firehol + Linuxdcpp na Gutsy 64
« Odpověď #1 kdy: 15 Února 2008, 14:58:43 »
OK, nikdo nic  ??? :( 
Hledal sem dal a narazil nahodou na IPblock - mozna alternativa misto Moblocku (= PeerGuardian pro Linux), soucast baliku IPlist. Od instalace funguje naprosto perfektne, zadne s***i s nastavovanim vzajemne kompatibility s fireHOLem, zadne nechtene blokovani HTTP/HTTPS apod. Blokuje co ma a jak ma (alespon dle logu). Bezi na pozadi, ci s GUI. Nezatezuje system. Zadne dalsi nastavovani s firewallem neni potreba. Pokud si zakladate na soukromi, tady to je dalsi moznost.
A jen pro doplneni, prehledne HOW TO je http://ubuntuforums.org/showthread.php?t=530183&highlight=firehol

 

Provoz zaštiťuje spolek OpenAlt.