• 29.06.2025, 16:52
  • Registrieren
  • Anmelden
  • Du bist nicht angemeldet.

 

lonestar

Senior Member

linux router - ports für filesharing (update!)

Donnerstag, 26. Juni 2003, 21:47

hallo,
möchte mit fli4l die ports für filesharing dicht machen, meine wg-kollegen bringen mich noch ins grab...

welche ports sind das?

danke für die hilfe

r1ppch3n

Moderator

Re: linux router - ports für filesharing

Donnerstag, 26. Juni 2003, 21:49

das kann man über alle ports machen, lässt sich in den meisten progz einstellen ;)
mach halt alles dicht was du nicht selber brauchst (icq, irc, ...) bzw route diese einfach nicht weiter...

lonestar

Senior Member

Re: linux router - ports für filesharing

Donnerstag, 26. Juni 2003, 21:52

is ja wie im chat hier - ultraschnell... danke!

lonestar

Senior Member

Re: linux router - ports für filesharing

Donnerstag, 26. Juni 2003, 21:58

ist das stichwort "port forwarding"?

r1ppch3n

Moderator

Re: linux router - ports für filesharing

Donnerstag, 26. Juni 2003, 22:02

ganz genau ohne kriegen die meisten file sharing programme arge probs hinter routern (was aber nicht zwangsläufig heißen muss dass sie gar nich mehr funzen...)
evtl wär das qos opt ja was für dich, da kanst einstellen welches paket für welchen port an welchem rechner welche priorität hat, so dass sich dein browser gegen die filesharer durchsetzen kann ohne ihnen gleich den download zu versauen ;)

Cyberfreaker

Junior Member

Re: linux router - ports für filesharing

Donnerstag, 26. Juni 2003, 22:04

Normalerweise ist es doch so, dass ein Router kein Filesharing zu lässt, so lange man nicht diese Ports mittels Port Forwarding freigibt. Es scheint trotzdem Programme zu geben die mit "NAT" durch den Router durchgehen. Kazaa schafft das bei mir, Emule nicht, dass ein wenig nervt. Wenn du die Ports geöffnet hast nimm den Portservice bein "Port-Forwarding" einfach wieder raus.

r1ppch3n

Moderator

Re: linux router - ports für filesharing

Donnerstag, 26. Juni 2003, 22:11

du irrst dich, emule geht schon!
allerdings hast dann natürlich ne low id ;D

lonestar

Senior Member

Re: linux router - ports für filesharing

Donnerstag, 26. Juni 2003, 23:19

ich soll also nur die ports freigeben, die ich wirklich brauche...
verstanden.

wo bekomme ich eine liste mit den üblichen ports (http; ftp;...) ?

lonestar

Senior Member

Re: linux router - ports für filesharing

Donnerstag, 26. Juni 2003, 23:20

r1ppch3n

Moderator

Re: linux router - ports für filesharing (update!)

Donnerstag, 26. Juni 2003, 23:29

du brauchst prinzipiell GAR NICHTS, verbindungen die du selbst aufbaust müssen ja nicht durchgeroutet werden (bzw gehen in die andre richtung...)
damit file sharing progs aber vernünftig arbeiten musst meist explizit ein paar ports weiterleiten um auch verbindungen de andere rechner aufbauen wollen annehmen zu können
also nur das forwarding entfernen, das brauchst sonst eigentlich nur für dateitransfers unter icq, im irc...

wenn du aber wirklich so weit gehen willst die rausgehenden verbindungen zu blocken wär i an deiner stelle etwas vorsichtig, sperr nur das von dem du weißt was es ist sonst kannst du die dienste die diese ports nutzen schlicht und einfach vergessen...

btw: emule nutzt zb port 4661/4662 mit tcp und 4665 mit udp (zwar nicht ausschließlich aba das sind so die wichtigsten ;))

PAB

God

Re: linux router - ports für filesharing (update!)

Donnerstag, 26. Juni 2003, 23:33

Die Teile kann man ohne Probleme auf Standardports wie HTTP (80), SSH+Telnet (22,23) oder FTP (21) legen. Und die sollte man nicht eigentlich nicht blocken ::)

r1ppch3n

Moderator

Re: linux router - ports für filesharing (update!)

Donnerstag, 26. Juni 2003, 23:38

jein, die meisten user benutzen eben genau diese ports, kommunikation mit denen findet demnach auch über diese ports statt, da hilft dann nur noch n proxy (mit dem du selbst manche firmennetze austricksen kannst ;D)

PAB

God

Re: linux router - ports für filesharing (update!)

Donnerstag, 26. Juni 2003, 23:44

Wirklich helfen würd da IMHO nur ne QoS-Beschränkung, wie r1ppch3n schon geschrieben hat.
Die Leute kriegen zB. 1 GB, und wenn die voll sind: Pech gehabt :)
Nur wirste sie dann immer an deinem Rechner haben ;D (aber immerhin ohne P2P-Client.)

r1ppch3n

Moderator

Re: linux router - ports für filesharing (update!)

Donnerstag, 26. Juni 2003, 23:48

ne absolute beschränkung is eigentlich ned notwendig, gib deinem rechner einfach die höhere priorität...

lonestar

Senior Member

Re: linux router - ports für filesharing (update!)

Donnerstag, 26. Juni 2003, 23:53

ich versteh nur bahnhof...
beim fli4l kann ich unter "forwarding" in 2 listen werte eintragen:
1) forward_deny_port     da steht nur der netbios 137:139 drin

2) firewall_deny_port     da steht so der übliche fw-kram drin

wo kann ich denn nun angeben, welche port raus dürfen?
ich kann ja nur angeben wer nicht raus darf...

r1ppch3n

Moderator

Re: linux router - ports für filesharing (update!)

Donnerstag, 26. Juni 2003, 23:56

1. diese ports werden für hereinkommende UND für herausgehende verbindungen gesperrt
2. diese nur für hereinkommende
steht auch so in der base.txt ;)

alles was du nicht explizit blockst kommt übrigens durch ;)

PAB

God

Re: linux router - ports für filesharing (update!)

Donnerstag, 26. Juni 2003, 23:57

Um was gehts eigentlich genau?
Speed oder Traffic?

@lonestar:
Inner base.txt sollten die P2P-Ports eigentlich bereits freigegeben worden sein. Findeste unter OPT_PORTFW

Ansonsten sollte FORWARD_DENY_PORT das richtige sein, die Firewall ist IMHO nur für Sachen von Ausserhalb zuständig.

lonestar

Senior Member

Re: linux router - ports für filesharing (update!)

Freitag, 27. Juni 2003, 00:07

@pab
darum gehts: http://www.chip.de/news/c_news_10627257.html
@rippchen
jetzt hab ichs wohl verstanden...

454-bigblock

Senior Member

Re: linux router - ports für filesharing (update!)

Freitag, 27. Juni 2003, 03:06

Hi,
das bezieht sich doch nur auf Amerika.
Hierzulande brauchst Du Dir noch keine Gedanken zu machen.
Ausserdem: Wenn man in einer WG wohnt, dann kann man doch ganz einfach sagen: Gibt´s nicht meht. Schluß aus.
Ansonsten stell um auf iptables. Da gibste dann nur frei, was auch sein darf. Die Regeln dafür sind pipi-einfach.

Da kannste zur Not auch eingehende Pakete nach source-Ports sperren, falls Deine Mitbewohner die Ports ändern :-)

r1ppch3n

Moderator

Re: linux router - ports für filesharing (update!)

Freitag, 27. Juni 2003, 14:39

hmm... iptables in nem 2.2er kernel? i dacht die kamen erst später?