|
Webanwendungen Alle Fragen zu Installation und Problemlösung (Torrent-Flux, Hostsoftware, Serversoftware) |
|
Themen-Optionen | Ansicht |
20.01.2011, 11:53 | #1 | |||||||||||
Erfahrener Benutzer
Registriert seit: 18.02.2009
Ort: Internet
Alter: 39
Beitr?ge: 193
Abgegebene Danke: 23
Erhielt 37 Danke für 9 Beiträge
Downloads: 37
Uploads: 0 Nachrichten: 208 Renommee-Modifikator:
297 |
APF Firewall und Sonstige
Hallo zusammen,
Ich habe mir auf meinen Testserver mal die APF Firewall Installiert. Soweit funktioniert das Teil recht gut. Jedoch blockt die Firewall mir die peers und diese werden dann Non Connectable. Wenn ich sämtliche Ports freigebe ist ja dann der Sinn und Zweck der Firewall auch weg. Mich würde Interessieren ob jemand diese Firewall auch am Laufen hat und wie man dieses Problem lösen könnte. Oder habt ihr noch eine andere gute Alternative als Firewall? Ich würde gerne mal mit euch allen darüber philosophieren. Freundliche Grüße Mitnick
__________________
Disk Error Drive A: - Wasser im Laufwerk (Bitte abpumpen) Wenn am Anfang alles schief geht, nenne es Version 1.0! |
|||||||||||
20.01.2011, 20:45 | #2 | |||||||||||
König
Registriert seit: 15.06.2008
Beitr?ge: 1.846
Abgegebene Danke: 150
Erhielt 199 Danke für 35 Beiträge
Downloads: 10
Uploads: 0 Nachrichten: 984 Renommee-Modifikator:
2988 |
eigentlich kannd as nciht sein das die clients NC werden weil du eine Firewall benutzt auf dem tracker server.
Und zwar aus technischer sicht. Die clienten verbinden sich untereinander mit den angegebenen ports. auf den tracker selber wird aber nur mit dem port verbunden der für die announce angegeben ist. also gods zb braucht nur 4334 für die announce und den webseite port damit der reine tracker funktioniert mit webseiten. nen normaler NV tracke rbraucht nur den webseite port weil die announce dort ja auch über http angesprochen wird.
__________________
- Der Bezug zum eigentlichen Thema nimmt mit jedem Post kontinuierlich ab -
- Jedes Thema kann ganz leicht in etwas komplett anderes geändert werden - |
|||||||||||
20.01.2011, 21:09 | #3 | |||||||||||
Erfahrener Benutzer
Registriert seit: 18.02.2009
Ort: Internet
Alter: 39
Beitr?ge: 193
Abgegebene Danke: 23
Erhielt 37 Danke für 9 Beiträge
Themenstarter
Downloads: 37
Uploads: 0 Nachrichten: 208 Renommee-Modifikator:
297 |
hm....bei mir wars heut nacht so das ich die ausschalten musste das die sich wieder connecten können. jedoch geht meine announce über port 80 und 443 fürs SSl. Und die beiden ports waren frei in der APF Config.
Gibt es den eine andere Firewall alternative wo ihr wisst das die auch auf einen Tracker Server funktioniert?
__________________
Disk Error Drive A: - Wasser im Laufwerk (Bitte abpumpen) Wenn am Anfang alles schief geht, nenne es Version 1.0! |
|||||||||||
21.01.2011, 10:54 | #4 | |||||||||||
Erfahrener Benutzer
Registriert seit: 06.12.2008
Ort: /dev
Beitr?ge: 433
Abgegebene Danke: 12
Erhielt 77 Danke für 8 Beiträge
Downloads: 10
Uploads: 0 Nachrichten: 331 Renommee-Modifikator:
791 |
Es ist eh keine Firewall, sondern ein Paketfilter :klugscheiß:...
iptables ein kurzes script reicht um das zu tun was man will.. |
|||||||||||
21.01.2011, 18:32 | #5 | ||||||||||||
König
Registriert seit: 15.06.2008
Beitr?ge: 1.846
Abgegebene Danke: 150
Erhielt 199 Danke für 35 Beiträge
Downloads: 10
Uploads: 0 Nachrichten: 984 Renommee-Modifikator:
2988 |
Zitat:
wer klugscheissen will sollte besser informiert sein
__________________
- Der Bezug zum eigentlichen Thema nimmt mit jedem Post kontinuierlich ab -
- Jedes Thema kann ganz leicht in etwas komplett anderes geändert werden - |
||||||||||||
24.01.2011, 00:55 | #6 | |||||||||||
Gesperrt
Registriert seit: 31.05.2009
Beitr?ge: 363
Abgegebene Danke: 8
Erhielt 37 Danke für 5 Beiträge
Downloads: 45
Uploads: 0 Nachrichten: 142 Renommee-Modifikator:
0 |
APF ist gut muß aber mit der schon vorhandenen Firewall angepasst werden was wiederum etwas arbeit ist,und zu erheblichen serverproblemen führen kann wenn es nicht richtig gemacht wird.
Standartmäßig ist auf vielen servern schon iptables aktiviert welche auch gute einstellungsmöglichkeiten beitet. Apf hatte ich mal drauf lief auch sehr gut nur das der server nach einem neustart keinen ping mehr hatte und im reboot hängen blieb. das lag wahrscheinlich auch an einer falschen anpassung mit iptables. Bei APF must du genau angeben welche ports un ip adressen durchgelassen werden müssen sonst wird alles andere geblock von standart aus /etc/apf/allow_hosts.rules 10. As a safety precaution, you might want to add your ip to the '/etc/apf/allow_hosts.rules' file. Open the file in your favorite editor. 11. Add the ip of your computer to the end of the file. This will cause all traffic to and from that ip not to be filtered. You can also add the ip's of other servers. If you want to specify what kind of traffic to allow from those ips that is not covered with the current firewall rules (ie. you blocked all traffic to SSH and only want a few ips to be able to access the SSH port), then this is the format you would use: Protocol : direction/flow : source/destination port : s/d ip [tcp/udp] : [in/out] : [s=/d=]PORT : [s=/d=]IP Ex (let the ip 192.168.0.100 access to port 22): tcp:in:d=22:s=192.168.0.100 |
|||||||||||
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1) | |
|
|