Fórum Ubuntu CZ/SK

Ubuntu pro osobní počítače => Obecná podpora => Téma založeno: jura11 27 Března 2010, 02:01:50

Název: Firewall
Přispěvatel: jura11 27 Března 2010, 02:01:50
Mám nainstalovaný  Linux Ubuntu 9.10.  Chtěl bych stahovat přes torrenty jako aktivní.  Ip adresu mám veřejnou, v routru mám port také povolený, i v Transmision mám port povolený, ale stále mě říká, že port je uzavřen.  Jedině co mě napadá, že tu je spuštěn nějaký firewall, ale nemám tucha kde a jak ten port nastavit.  Možná je to blbý dotaz, ale jsem s linuxem nováček.  Prosím poraďte.



Aktivní znamená to, že mohu stahovat i od pasivních i oni ode mě.  Aktivní určitě jsem, když se přepojím na Windows, tak vše běží tak jak má.  Udělal jsem ten výpis z IPtables, tak ho přikládám. Měl bych mít povolen port 412, ale když to testuji z toho programu Transmision, tak mě říká, že port je uzavřen. Mám nainstalovaný i firewall  FIRESTARTER a tam jsem ten port také povolil, takže už nevím včem je to zakopaný.  Ještě pčidávám snímek Firestarteru a programu Transmission s po volbě ověření otevřeného portu.
Ještě dále přikládám nastavení NAT v mém routru a nastavení IP v Linuxu. Takže teď už myslím máte vše potřebné. Očekávám od Vás nějaké rady. Přece není možné aby toto v Linuxu nejelo tak jak má, když nastavení ve Windowsech je úplně triviální a funguje mě už roky.





Kód: [Vybrat]
jirka@jirka-desktop:~$ sudo iptables -L
[sudo] password for jirka:
Chain INPUT (policy DROP)
target     prot opt source               destination        
ACCEPT     tcp  --  dns9.o2isp.cz        anywhere            tcp flags:!FIN,SYN,RST,ACK/SYN
ACCEPT     udp  --  dns9.o2isp.cz        anywhere            
ACCEPT     tcp  --  dns3.iol.cz          anywhere            tcp flags:!FIN,SYN,RST,ACK/SYN
ACCEPT     udp  --  dns3.iol.cz          anywhere            
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request limit: avg 1/sec burst 5
ACCEPT     icmp --  anywhere             anywhere            icmp echo-reply limit: avg 1/sec burst 5
ACCEPT     udp  --  anywhere             anywhere            udp dpt:33434
ACCEPT     icmp --  anywhere             anywhere            icmp redirect limit: avg 2/sec burst 5
LSI        icmp --  anywhere             anywhere            
DROP       all  --  anywhere             255.255.255.255    
DROP       all  --  anywhere             10.0.0.255          
DROP       all  --  BASE-ADDRESS.MCAST.NET/8  anywhere            
DROP       all  --  anywhere             BASE-ADDRESS.MCAST.NET/8
DROP       all  --  255.255.255.255      anywhere            
DROP       all  --  anywhere             0.0.0.0            
DROP       all  --  anywhere             anywhere            state INVALID
LSI        all  -f  anywhere             anywhere            limit: avg 10/min burst 5
INBOUND    all  --  anywhere             anywhere            
LOG_FILTER  all  --  anywhere             anywhere            
LOG        all  --  anywhere             anywhere            LOG level info prefix `Unknown Input'

Chain FORWARD (policy DROP)
target     prot opt source               destination        
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request limit: avg 1/sec burst 5
ACCEPT     icmp --  anywhere             anywhere            icmp echo-reply limit: avg 1/sec burst 5
ACCEPT     udp  --  anywhere             anywhere            udp dpt:33434
ACCEPT     icmp --  anywhere             anywhere            icmp redirect limit: avg 2/sec burst 5
LSI        icmp --  anywhere             anywhere            
LOG_FILTER  all  --  anywhere             anywhere            
LOG        all  --  anywhere             anywhere            LOG level info prefix `Unknown Forward'

Chain OUTPUT (policy DROP)
target     prot opt source               destination        
ACCEPT     tcp  --  10.0.0.2             dns9.o2isp.cz       tcp dpt:domain
ACCEPT     udp  --  10.0.0.2             dns9.o2isp.cz       udp dpt:domain
ACCEPT     tcp  --  10.0.0.2             dns3.iol.cz         tcp dpt:domain
ACCEPT     udp  --  10.0.0.2             dns3.iol.cz         udp dpt:domain
ACCEPT     all  --  anywhere             anywhere            
DROP       all  --  BASE-ADDRESS.MCAST.NET/8  anywhere            
DROP       all  --  anywhere             BASE-ADDRESS.MCAST.NET/8
DROP       all  --  255.255.255.255      anywhere            
DROP       all  --  anywhere             0.0.0.0            
DROP       all  --  anywhere             anywhere            state INVALID
OUTBOUND   all  --  anywhere             anywhere            
LOG_FILTER  all  --  anywhere             anywhere            
LOG        all  --  anywhere             anywhere            LOG level info prefix `Unknown Output'

Chain INBOUND (1 references)
target     prot opt source               destination        
ACCEPT     tcp  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:412
ACCEPT     udp  --  anywhere             anywhere            udp dpt:412
LSI        all  --  anywhere             anywhere            

Chain LOG_FILTER (5 references)
target     prot opt source               destination        

Chain LSI (4 references)
target     prot opt source               destination        
LOG_FILTER  all  --  anywhere             anywhere            
LOG        tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN limit: avg 1/sec burst 5 LOG level info prefix `Inbound '
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN
LOG        tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/RST limit: avg 1/sec burst 5 LOG level info prefix `Inbound '
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/RST
LOG        icmp --  anywhere             anywhere            icmp echo-request limit: avg 1/sec burst 5 LOG level info prefix `Inbound '
DROP       icmp --  anywhere             anywhere            icmp echo-request
LOG        all  --  anywhere             anywhere            limit: avg 5/sec burst 5 LOG level info prefix `Inbound '
DROP       all  --  anywhere             anywhere            

Chain LSO (0 references)
target     prot opt source               destination        
LOG_FILTER  all  --  anywhere             anywhere            
LOG        all  --  anywhere             anywhere            limit: avg 5/sec burst 5 LOG level info prefix `Outbound '
REJECT     all  --  anywhere             anywhere            reject-with icmp-port-unreachable

Chain OUTBOUND (1 references)
target     prot opt source               destination        
ACCEPT     icmp --  anywhere             anywhere            
ACCEPT     tcp  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     all  --  anywhere             anywhere            
jirka@jirka-desktop:~$


A tady Vám ještě přikládám výpis ze skenování portů, upozorňuji, že Transmission je spuštěn.

Kód: [Vybrat]
Scanning ports on 85.70.97.53

85.70.97.53 isn't responding on port 400 (work-sol).
85.70.97.53 isn't responding on port 401 (ups).
85.70.97.53 isn't responding on port 402 (genie).
85.70.97.53 isn't responding on port 403 (decap).
85.70.97.53 isn't responding on port 404 (nced).
85.70.97.53 isn't responding on port 405 (ncld).
85.70.97.53 isn't responding on port 406 (imsp).
85.70.97.53 isn't responding on port 407 (timbuktu).
85.70.97.53 isn't responding on port 408 (prm-sm).
85.70.97.53 isn't responding on port 409 (prm-nm).
85.70.97.53 isn't responding on port 410 (decladebug).
85.70.97.53 isn't responding on port 411 (rmt).
85.70.97.53 isn't responding on port 412 (synoptics-trap).
85.70.97.53 isn't responding on port 413 (smsp).
85.70.97.53 isn't responding on port 414 (infoseek).
85.70.97.53 isn't responding on port 415 (bnet).
85.70.97.53 isn't responding on port 416 (silverplatter).
85.70.97.53 isn't responding on port 417 (onmux).
85.70.97.53 isn't responding on port 418 (hyper-g).
85.70.97.53 isn't responding on port 419 (ariel1).
85.70.97.53 isn't responding on port 420 (smpte).
85.70.97.53 isn't responding on port 421 (ariel2).
85.70.97.53 isn't responding on port 422 (ariel3).
85.70.97.53 isn't responding on port 423 (opc-job-start).
85.70.97.53 isn't responding on port 424 (opc-job-track).
85.70.97.53 isn't responding on port 425 (icad-el).
85.70.97.53 isn't responding on port 426 (smartsdp).
85.70.97.53 isn't responding on port 427 (svrloc).
85.70.97.53 isn't responding on port 428 (ocs_cmu).
85.70.97.53 isn't responding on port 429 (ocs_amu).
85.70.97.53 isn't responding on port 430 (utmpsd).



[attachment deleted by admin]
Název: Re: Firewall
Přispěvatel: Tomáš Břinčil 27 Března 2010, 08:54:15
Co znamená stahovat aktivní?
Spíš bych to viděl na blokování ze strany poskytovatele internetu.
Název: Re: Firewall
Přispěvatel: Šuohob 27 Března 2010, 11:34:10
presne tak, nekteri poskytovatele pripojeni blokuji porty pro torrent. Pokud jsi nainstaloval 9.10 pro desktop, tak tam je firewall nastaveny aby poustel vsechnu komunikaci v obou smerech.
Název: Re: Firewall
Přispěvatel: arrange 27 Března 2010, 16:03:23
Respektive žádný nastavený není  :)
Kód: [Vybrat]
arrange@lean:~$ sudo !!
sudo iptables -L
[sudo] password for arrange:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
arrange@lean:~$

http://forum.ubuntu.cz/index.php/topic,30116.25.html