alternativa a --cmd-owner

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
spudhead
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: sab 17 dic 2005, 0:17
Slackware: 12.2
Kernel: 2.6.28.7
Desktop: KDE 3.5.10
Località: Ancona, Italy

alternativa a --cmd-owner

Messaggio da spudhead »

salve a tutti!

sto configurando il firewall con politica OUTPUT DROP ma non so come far "uscire" le connessioni dovute ad amule... quando si collega ai peers ho notato che le connessioni partono da porte TCP scelte a caso!

ho pensato di usare questo comando;

Codice: Seleziona tutto

iptables -A OUTPUT -m owner --cmd-owner amule -j LOG --log-prefix="AMULE: " --log-level info
iptables -A OUTPUT -m owner --cmd-owner amule -j ACCEPT 
purtroppo però ho un P4 3GHz con tecnologia HT (quindi è un SMP)... e guarda caso il modulo owner per gli smp è broken!!!
man iptables ha scritto:NOTE: pid, sid and command matching are broken on SMP
infatti, se lancio il comando:

Codice: Seleziona tutto

iptables: Unknown error 4294967295
e su dmesg

Codice: Seleziona tutto

ipt_owner: pid, sid and command matching not supported anymore

avete qualche alternativa???

PS:
W SLACKWARE 12!!!!!!!!!!!!!!!!!

paperboy
Linux 0.x
Linux 0.x
Messaggi: 60
Iscritto il: gio 7 set 2006, 6:31

Messaggio da paperboy »

quel comando non è piu supportato, rassegnati per ora

io faccio cosi:
$IPTAB -A INPUT -p TCP --dport 4662 -j ACCEPT
$IPTAB -A IINPUT -p UDP --dport 4665 -j ACCEPT
$IPTAB -A INPUT -p UDP --dport 4672 -j ACCEPT
$IPTAB -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTAB -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -m owner -uid-owner amule -j ACCEPT
crei un utente "amule" solo per utilizzare il mulo

Avatar utente
spudhead
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: sab 17 dic 2005, 0:17
Slackware: 12.2
Kernel: 2.6.28.7
Desktop: KDE 3.5.10
Località: Ancona, Italy

Messaggio da spudhead »

scusami ma per bittorrent è analogo, no?
pure torrent apre le porte a caso?

ciao!

paperboy
Linux 0.x
Linux 0.x
Messaggi: 60
Iscritto il: gio 7 set 2006, 6:31

Messaggio da paperboy »

spudhead ha scritto:scusami ma per bittorrent è analogo, no?
pure torrent apre le porte a caso?

ciao!
bittorrent non l'ho mai usato per via della nat di fastweb quindi non so dirti.

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Messaggio da sid77 »

spudhead ha scritto:scusami ma per bittorrent è analogo, no?
pure torrent apre le porte a caso?
in entrambi i programmi non sono "a caso", sei tu che dal pannello delle preferenze puoi scegliere su che porta ascoltare: quelle di default oppure quelle che preferisci tu.
il mio consiglio è quello di cambiare le porte di tali applicazioni in quanto è pratica comune degli isp strozzare il traffico sulle porte di default dei programmi p2p.
per maggiori informazioni ti consiglio di dare una occhiata ai wiki di amule e di azureus, hanno delle ottime sezioni a riguardo.

ciao

Avatar utente
spudhead
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: sab 17 dic 2005, 0:17
Slackware: 12.2
Kernel: 2.6.28.7
Desktop: KDE 3.5.10
Località: Ancona, Italy

Messaggio da spudhead »

io invece avevo capito che per amule le classiche porte tipo 4662 ecc sono le porte in cui arrivano i dati:
  • quando mando dei dati vanno da una porta XXXX del mio pc alla 4662 del peer remoto
  • quando MI mandano dei dati vanno da una porta YYYY del peer remoto alla mia 4662
XXXX e YYYY sono delle porte che sono settate dinamicamente dai 2 amule (remoto e locale)...

questo è quello che ho intuito guardando i pacchetti con wireshark e i log di iptables...

quindi se non è cosi datemi qualche dritta!!!!!

paperboy
Linux 0.x
Linux 0.x
Messaggi: 60
Iscritto il: gio 7 set 2006, 6:31

Messaggio da paperboy »

spudhead ha scritto:io invece avevo capito che per amule le classiche porte tipo 4662 ecc sono le porte in cui arrivano i dati:
  • quando mando dei dati vanno da una porta XXXX del mio pc alla 4662 del peer remoto
  • quando MI mandano dei dati vanno da una porta YYYY del peer remoto alla mia 4662
XXXX e YYYY sono delle porte che sono settate dinamicamente dai 2 amule (remoto e locale)...

questo è quello che ho intuito guardando i pacchetti con wireshark e i log di iptables...

quindi se non è cosi datemi qualche dritta!!!!!
le tre porte che ti ho scritto servono agli altri user per poter scaricare file da te, questi user utilizzano delle porte random per poter connettersi alle tue porte.

tu per scaricare da loro usi delle porte random che comunicano con le 3 porte degli altri user.

poi per connettersi ai server ti connetti al server X porta Y con una tua porta random

la configurazione firewall di emule è piu complessa di qualsiasi configurazione Server

Rispondi