bittorent + firewall

bittorent + firewall - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 02-01-2004 à 13:14:49    

Bonjour,
voir fin topic
 
resumé :  
Ca a marcher impec hier, mais j'ai du redemarrer mon fw et ca ne marchait plus.
 
Bref apres divers test j'ai decider de repartir à zero
/etc/ini.d/iptbales clear
iptables -A INPUT -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -i ppp0 -A PREROUTING -p tcp --dport 6881:6999 -j DNAT --to 192.168.0.10
 
 
et la ca marche
donc je suis en train de revoir la conf de mon fw ...
je n'ai pas trop envie d'utiliser le script de arno car j'aimerais bien savoir pkoi ca ne marchait pas ...
 
merci à tous :)
 
 
merci d avance


Message édité par GUG le 03-01-2004 à 16:31:01
Reply

Marsh Posté le 02-01-2004 à 13:14:49   

Reply

Marsh Posté le 02-01-2004 à 13:34:58    

share rating = taux de partage
 
rapport upload/download.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
Reply

Marsh Posté le 02-01-2004 à 13:53:56    

en fait je me suis dit : allons voir la FAQ :D
:)

Reply

Marsh Posté le 02-01-2004 à 17:29:24    

de toute maniere cela ne gene pas énormement (la présence d'un firewall )
vu que je m'en sers sans rien router :]


---------------
Intermittent du GNU
Reply

Marsh Posté le 02-01-2004 à 17:44:10    

j'ai remarqué un truc avec bt : quand on upload sans limite, le download se traine lamentablement alors qu'avec une limite genre 2ko/s en dessous de la bande passante en upload, ca download très bien...
 
maintenant je sais pas si on peut mettre une limite dans le client windows mais dans celui sous linux, il y a un paramètre à mettre au lancement (en ligne de commande).

Reply

Marsh Posté le 02-01-2004 à 17:52:41    

arno's script et pu de probleme

Reply

Marsh Posté le 02-01-2004 à 17:58:52    

j'utilise les 2 : clients sous debian et client experimental sous windows ...
j'ai fait la meme conclusion que toi ;) mais je ne comprends pas pkoi il m'indique tjrs la presence d'un firewall car : les ports sont natter, les ports > 1024 sont ouverts et en plus il upload ...
la je suis sous win parceque les drivers ati :gun:
 
merchi
 

Reply

Marsh Posté le 02-01-2004 à 18:26:24    

sinon un moment donné j'utilisait une mini règle QoS (sur ma passerelle) pour faire la limitation, ce qui permet au paquet dit prioritaires de réelement passer plus vite

Code :
  1. tc qdisc del dev ppp0 root    2> /dev/null > /dev/null
  2. tc qdisc del dev ppp0 ingress 2> /dev/null > /dev/null
  3. tc qdisc add dev ppp0 root tbf rate 122kbit latency 60ms burst 3080


si mes souvenir sont bon, ca marchait plutot bien quand je faisait du bt sur un windows. je sais plus si j'ai du rajouter un patch pour mettre "tbf" ou si c'est inclus au noyau.
 
Pour le probème de firewall, je sais pas trop, j'ai jamais eu ce problème. faut dire aussi que j'accepte tout ce qui va vers le net... et dans l'autre sens j'accepete tout ce qui est en relation avec ce qui sort donc c'est pas tres restrictif.

Reply

Marsh Posté le 03-01-2004 à 14:31:41    

merci :))

Reply

Marsh Posté le 03-01-2004 à 14:56:28    

drfell a écrit :

arno's script et pu de probleme


c'est une usine à gaze à configurer :D

Reply

Marsh Posté le 03-01-2004 à 14:56:28   

Reply

Marsh Posté le 03-01-2004 à 16:16:08    

GUG a écrit :


c'est une usine à gaze à configurer :D

:heink:

Reply

Marsh Posté le 03-01-2004 à 16:19:48    

Bon en fait c'est moi qui est merder dans mon firewall, une fois tout mis en accept et  le nat mis en place ca marche :)  
bon je revoit ma conf de a à z  :D

Reply

Marsh Posté le 03-01-2004 à 16:19:56    


 
y e la flemme :D

Reply

Marsh Posté le 03-01-2004 à 16:31:27    

bein moi au contraire j'ai toujours eu la flemme de me faire un script perso, et je trouve que le script d'arno est vraiment bien fait, avec plein de fonctions sans etre une usine à gaz.
 
Pour ouvrir / fermer / forwarder un port un petit vi sur le fichier de conf, une valeur à modifier, restart et zou.
 
Enfin j'imagine que ca doit etre une question de gout

Reply

Marsh Posté le 03-01-2004 à 16:38:59    

oui en fait tu as raison il est vraiment bien foutu :jap:
mais je trouve ca plus interessent de faire un fw de base sois meme, quitte apres à prendre un script tout fait.
Mais la vu que j'ai une erreur je veux trouver d'ou ca vien ;)


Message édité par GUG le 03-01-2004 à 16:39:18
Reply

Marsh Posté le 03-01-2004 à 22:31:10    

moi j'ai ca comme config firewall (j'ai coupé certains passage) :

Code :
  1. #!/bin/bash
  2. INTERFACE=ppp0
  3. # Flush the rule chains
  4. iptables -F
  5. iptables -t nat -F
  6. # Delete custom chains
  7. iptables -X
  8. # Zero counts
  9. iptables -Z
  10. # polices par défaut
  11. iptables -P INPUT DROP
  12. iptables -P OUTPUT ACCEPT
  13. iptables -P FORWARD ACCEPT
  14. # boucle local
  15. iptables -A INPUT -i lo -j ACCEPT
  16. #reseau local
  17. iptables -A INPUT -i eth0 -j ACCEPT
  18. # on accepte en entrée les connexions déja existantes
  19. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  20. # on masquerade
  21. iptables -t nat -A POSTROUTING -o $INTERFACE -j MASQUERADE
  22. # on active le forwarding quand même
  23. echo 1 > /proc/sys/net/ipv4/ip_forward 1
  24. #bittorrent
  25. iptables -A INPUT -i $INTERFACE -p tcp --dport 6881:6889 -j ACCEPT
  26. iptables -A INPUT -i $INTERFACE -p udp --dport 6881:6889 -j ACCEPT


normalement les 2 lignes bittorent ne sont pas nécessaire si bt n'est pas lancé sur la passerelle. faudrait que je reessaye un jour le client sur une autre machine pour voir si ca fait la meme erreur mais quand je le faisais (y'a 6 mois), j'avais aucun probleme de firewall.


Message édité par Nis+ le 03-01-2004 à 22:32:52
Reply

Marsh Posté le 03-01-2004 à 22:37:57    

6881 à 6889 ca suffit normalement ;)

Reply

Marsh Posté le 03-01-2004 à 22:48:51    

bon je viens de tester sur une machine windows, et ca marche sans message d'erreur

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed