← Back to team overview

sslug-teknik team mailing list archive

Re: iptables: tillade indgående data på en portrange, HVIS der er forbindelse på en anden port?

 

Onsdag 20 oktober 2004 13:09 skrev Jon Bendtsen:
> Hej,
>
> Jeg skal lave huller i min firewall så vores video konference anlæg kan
> modtage og sende opkald. Der startes altid med en forbindelse på port
> 1720, og derefter 5555-5560 samt 2326-2365. Jeg vil dog helst kun
> tillade
> at forwarde fra disse port ranges ind til video konference anlægget
> hvis der
> allerede er lavet en forbindelse på port 1720.
> Hvordan sætter jeg det op i iptables?

Måske er Port Knocking løsningen til dit problem?

Port Knocking How To
http://www.linuxjournal.com/article.php?sid=6811

Hvor man netop får firewallen til at åbne for port A ved at genere traffik på 
port B. 

God fornøjelse

Mvh
Anders Flyndersøe


References