sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #77147
Re: iptables: tillade indgående data på en portrange, HVIS der er forbindelse på en anden port?
Onsdag 20 oktober 2004 13:09 skrev Jon Bendtsen:
> Hej,
>
> Jeg skal lave huller i min firewall så vores video konference anlæg kan
> modtage og sende opkald. Der startes altid med en forbindelse på port
> 1720, og derefter 5555-5560 samt 2326-2365. Jeg vil dog helst kun
> tillade
> at forwarde fra disse port ranges ind til video konference anlægget
> hvis der
> allerede er lavet en forbindelse på port 1720.
> Hvordan sætter jeg det op i iptables?
Måske er Port Knocking løsningen til dit problem?
Port Knocking How To
http://www.linuxjournal.com/article.php?sid=6811
Hvor man netop får firewallen til at åbne for port A ved at genere traffik på
port B.
God fornøjelse
Mvh
Anders Flyndersøe
References