Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Firehol vs. Gaim  (Přečteno 2063 krát)

Andrej Galbavý

  • Návštěvník
  • Příspěvků: 87
Firehol vs. Gaim
« kdy: 18 Ledna 2007, 22:02:40 »
Cavec everybody, mam problem s Firehol-om, nefunguje mi Gaim-konkretne Jabber klient.

Tu je moj firehol.conf
Kód: [Vybrat]
#
# $Id: client-all.conf,v 1.2 2002/12/31 15:44:34 ktsaou Exp $
#
# This configuration file will allow all requests originating from the
# local machine to be send through all network interfaces.
#
# No requests are allowed to come from the network. The host will be
# completely stealthed! It will not respond to anything, and it will
# not be pingable, although it will be able to originate anything
# (even pings to other hosts).
#

version 5

# Accept all client traffic on any interface
# interface any world
# client all accept

DEFAULT_CLIENT_PORTS="1024:65535"

server_icq_ports="tcp/5190"
client_icq_ports="default"
server_jabber_ports="tcp/5222 , tcp/5223"
client_jabber_ports="default"

interface ppp0 internet src not "${UNROUTABLE_IPS}"
    policy drop
    protection strong 10/sec 10
    server ident reject with tcp-reset
#    server ssh    accept
#    server ping    accept
    client dhcp    accept
    client dns      accept
    client http     accept
    client https    accept
    client ftp      accept
    client ntp      accept
    client ssh      accept
    client icq      accept
    client jabber accept
    client cups    accept
    client samba    accept

UNMATCHED_INPUT_POLICY="DROP"
UNMATCHED_OUTPUT_POLICY="DROP"
FIREHOL_LOG_LEVEL=4
a vypise mi to nasledovne chyby:
Kód: [Vybrat]
FireHOL: Processing file /etc/firehol/firehol.conf:
--------------------------------------------------------------------------------ERROR #: 1
WHAT   : Running simple rules for  client 'jabber'
WHY    : Cannot accept an empty 'dport'.
COMMAND: client jabber accept
SOURCE : line 40 of /etc/firehol/firehol.conf


--------------------------------------------------------------------------------ERROR #: 2
WHAT   : Running simple rules for  client 'jabber'
WHY    : Simple service 'jabber' returned an error (1).
COMMAND: client jabber accept
SOURCE : line 40 of /etc/firehol/firehol.conf


NOTICE: No changes made to your firewall.
 FAILED


FireHOL: Restoring old firewall: OK
syntax by mala byt spravna, nie ? Za pripadne rady vdaka.

Andrej Galbavý

  • Návštěvník
  • Příspěvků: 87
Firehol vs. Gaim
« Odpověď #1 kdy: 20 Ledna 2007, 09:52:14 »
To nepouzivate nikto firehol a gaim ? Ak niekto pouziva uvedenu kombinaciu, prosim ho aby sem hodil jeho firehol.conf
Vdaka. ;)

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol vs. Gaim
« Odpověď #2 kdy: 23 Ledna 2007, 13:49:45 »
Syntax neni spravna. Nepredefinovavejte jiz existujici sluzby, jabber uz je ve FireHOLu preddefinovany. Viz. http://firehol.sourceforge.net/services.html

Andrej Galbavý

  • Návštěvník
  • Příspěvků: 87
Firehol vs. Gaim
« Odpověď #3 kdy: 23 Ledna 2007, 14:33:32 »
Takze firehol.conf by mal vyzerat nasledovne:
Kód: [Vybrat]
#
# $Id: client-all.conf,v 1.2 2002/12/31 15:44:34 ktsaou Exp $
#
# This configuration file will allow all requests originating from the
# local machine to be send through all network interfaces.
#
# No requests are allowed to come from the network. The host will be
# completely stealthed! It will not respond to anything, and it will
# not be pingable, although it will be able to originate anything
# (even pings to other hosts).
#

version 5

# Accept all client traffic on any interface
# interface any world
# client all accept

DEFAULT_CLIENT_PORTS="1024:65535"

server_icq_ports="tcp/5190"
client_icq_ports="default"


interface ppp0 internet src not "${UNROUTABLE_IPS}"
    policy drop
    protection strong 10/sec 10
    server ident reject with tcp-reset
#    server ssh    accept
#    server ping    accept
    client dhcp    accept
    client dns      accept
    client http     accept
    client https    accept
    client ftp      accept
    client ntp      accept
    client ssh      accept
    client icq      accept
    client jabber accept
    client cups    accept
    client samba    accept

UNMATCHED_INPUT_POLICY="DROP"
UNMATCHED_OUTPUT_POLICY="DROP"
FIREHOL_LOG_LEVEL=4
takze sme vymazali nasledovne 2 riadky, pretoze je sluzba jabber uz zadefinovana:
Kód: [Vybrat]
server_jabber_ports="tcp/5222 , tcp/5223"
client_jabber_ports="default"
Dakujem Lukasovi Svobodovi :) za navedenie na spravnu cestu ;)

max007

  • Aktivní člen
  • *
  • Příspěvků: 197
Re: Firehol vs. Gaim
« Odpověď #4 kdy: 09 Října 2007, 23:02:45 »
ja mam podobny problem, jabber mi sice funguje ale prijem souboru pres jabber blokuje firehol, mohl by nekdo poradit? co pridat?
DELL Inspiron 1520 • 15,4", 1440x900 • C2D T5250/1,5GHz/2MB cache • RAM 2GB/667MHz • GF 8400M GS - 128MB • HDD 120GB/5400ot. • Wifi b/g • BT • Ubuntu-II

 

Provoz zaštiťuje spolek OpenAlt.