Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Blokovanie prepojenia 2 pc  (Přečteno 1849 krát)

TIBOR

  • Závislák
  • ***
  • Příspěvků: 6544
  • Som uzivatel linuxovej distribucie, som linuxak?
Blokovanie prepojenia 2 pc
« kdy: 13 Července 2008, 11:11:33 »
Zdravim. Snazime sa prepojit 2 pc s ubuntu HH a GG. Ak vypneme firewall prepojenie ide ovsem ak na GG firewall zapnem pokusa sa pripajat cez porty 41386, 47224, 38520, 45203, 58813 a dalsie na vystupe. vzdy pri pokuse o pripojenie to da ine. Sluzba je oznacena ako unknown. Neviete co to moze byt? Aka sluzba? Na pc s HH mi to nerobi, tam stacilo povolit port 137,138,139,445 na odchadzajuce a zadat adresu pc na prichadzajuce.
Firewall nastavujem cez firestarter a google mi o tychto portoch nic nenasiel.
Samozrejme som sa pokusil tieto porty povolit ale vzdy to vygeneruje iny.
HP Laptop 17-ca1xxx Ubuntu Mate 24.04 FF 64bit.
Asus X751LB-TY014H Ubuntu Mate 20.04.1 FF 64bit.
Linus, Lajnas, Línus, Luínus, Lajnus a je mi naozaj jedno, ako ľudia vyslovujú moje meno. Ale "Linux" je vždy "Linux". LINUS TORVALDS, tvorca Linuxového jadra.(V dokumente Revolution OS)

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: Blokovanie prepojenia 2 pc
« Odpověď #1 kdy: 16 Července 2008, 08:47:38 »
odchozí (z portu č.) - povolit všechny, příchozí (na port č.) - vámi uvedená čísla portů.

Když se připojujete třeba http://... tak generujete provoz Z různých (téměř náhodných) čísel portů NA port 80
Pokud tedy na PC provozujete třeba web server tak musíto povolit PŘÍCHOZÍ provoz na port 80 aby se k vám dostali, jaké mají oni odchozí porty vás zajímat nemusí.

Určitě dohledáte mnoho článků o TCP/IP komunikaci.
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

TIBOR

  • Závislák
  • ***
  • Příspěvků: 6544
  • Som uzivatel linuxovej distribucie, som linuxak?
Re: Blokovanie prepojenia 2 pc
« Odpověď #2 kdy: 16 Července 2008, 17:34:47 »
Vdaka za odpoved. Na pc nemam ziadny web server, ide iba o bezne zdielanie suborov a priecinkov. Mam siet kde prideluje IP router v rozsahu 192.168.100.100 az 192.168.100.200. Toto mam aj povolene vo firestarter inbount traffic policy-allow connection from host. Outbound je nastavene ako som pisal hore.(137,138,139,445 + bezne potrebne na net). Tie porty co som uviedol(41386, 47224, 38520, 45203, 58813) je len kratky vypis toho co sa zobrazovalo. Ako som pisal boli to nahodne porty a tak ich tazko zadefinujem. Neviem ani urcit aky by to mohol byt rozsah.
Samozrejme pripojujem sa smb://, Tam by nemali byt napevno urcene porty?
HP Laptop 17-ca1xxx Ubuntu Mate 24.04 FF 64bit.
Asus X751LB-TY014H Ubuntu Mate 20.04.1 FF 64bit.
Linus, Lajnas, Línus, Luínus, Lajnus a je mi naozaj jedno, ako ľudia vyslovujú moje meno. Ale "Linux" je vždy "Linux". LINUS TORVALDS, tvorca Linuxového jadra.(V dokumente Revolution OS)

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: Blokovanie prepojenia 2 pc
« Odpověď #3 kdy: 16 Července 2008, 23:31:12 »
spuste si v terminálu
Kód: [Vybrat]
sudo netstat -natpJestli chcete aby se ten výpis opakoval tak -natpc
Pokud bude potřeba něco vysvětlit pastněte to sem.

//edit: firestarter nepoužívám, takže neporadím klikněte sem a sem
Ale potřebujete vědět co chcete nastavit.
Odchozí komunikaci povolit všechnu. (pokud nechcete zamezit nějakému provozu ze svého počítače - např. pokud zakážete odchozí komunikaci směrující na port 80 tak se nepodíváte na web)
Příchozí komunikaci povolit z IP adres 192.168.100.100 az 192.168.100.200 na porty 137,138,139,445

Co se týká "divných" čísel portů tak si představte následující situaci:
Otevřete prohlížeč, zadáte adresu http://neco
(zanedbám teď DNS komunikaci - takže pod "neco" si představte IP adresu)
Takže otevíráte TCP spojení z vaší IP z náhodného portu(divné číslo - třeba 40123) na IP adresu "neco" na port 80.
webový server vám odpovídá skrz toto spojení na vaší IP na váš port 40123. Tato příchozí komunikace projde protože je to v rámci spojení které jste navázal vy. (v reálu prohlížeče vytvářejí více paralelních spojení)
Kdyby se někdo bez vámi vytvořeného spojení pokoušel připojit na váš libovolný port který nemáte povolený, otevřený, ve firewalu -  tzn. na všechny kromě vašich 137,138,139,445 - tak firewall toto spojení nepovolí, zahodí (buď tiše nebo pošle zpět nějakou ICMP unreachable zprávu, ale tohle v základu vědět nepotřebujete)



« Poslední změna: 17 Července 2008, 03:10:58 od kiklhorn »
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

 

Provoz zaštiťuje spolek OpenAlt.