URN Logo
UNIX Resources » Linux » China Linux Forum » Linux防火墙和代理服务器应用 » 3 » iptables 允许 skype
announcement 声明: 本页内容为中国Linux论坛的内容镜像,文章的版权以及其他所有的相关权利属于中国Linux论坛和相应文章的作者,如果转载,请注明文章来源及相关版权信息。
Resources
China Linux Forum(finished)
Linux Forum(finished)
FreeBSD China(finished)
linuxforum.net
  业界新闻与评论
  自由软件杂谈
  IT 人生
  Linux软件快递
  翻译作坊
  Linux图书与评论
  GNU Emacs/XEmacs
  Linux 中文环境和中文化
  Linux桌面与办公软件
  Linux 多媒体与娱乐版
  自由之窗Mozilla
  笔记本电脑上的Linux
  Gentoo
  Debian 一族
  网络管理技术
  Linux 安装与入门
  WEB服务器和FTP服务器
  域名服务器和邮件服务器
  Linux防火墙和代理服务器应用
  文件及打印服务器
  技术培训与认证
  Linux内核技术
  Linux 嵌入技术
  Linux设备驱动程序
  Linux 集群技术
  LINUX平台数据库
  系统和网络安全
  CPU 与 编译器
  系统计算研究所专栏
  Linux下的GUI软件开发
  C/C++编程版
  PHP 技 术
  Java&jsp技术
  Shell编程技术
  Perl 编 程
  Python 编 程
  XML/Web Service 技术
  永远的Unix
  FreeBSD世界
   
iptables 允许 skype
iptables 允许 skype - loveyang [2006-03-21 14:59 | 745 byte(s)]
 
Re: iptables 允许 skype - xys19711 [2006-03-24 19:42 | 58 byte(s)]
 
Re: iptables 允许 skype - loveyang [2006-03-24 20:29 | 333 byte(s)]
 
Subject: iptables 允许 skype
Author: loveyang    Posted: 2006-03-21 14:59    Length: 745 byte(s)
[Original] [Print] [Top]
不知道各位高手有没有做过这样的设置,不让USER上网,但允许他们使用SKYPE和MSN,由于SKYPE有非常强的连接能力,我只设置了:
-A POSTROUTING -s 192.168.100.1/255.255.255.0 -p tcp -d 0/0 --dport 443 -j MASQUERADE
-A POSTROUTING -s 192.168.100.1/255.255.255.0 -p tcp -d 0/0 --dport 1863 -j MASQUERADE
两条语句,一是允许SKYPE,二是允许MSN
但SKYPE登陆上去之后,显示SKYPE状态在线,但上面所有的用户都是离线状态,MSN也有不稳定的现象,经常出现离线和登陆的现象,但总的能使用,SKYPE就不能使用了,虽然自己的状态为在线,但所有的好友都显示离线,也没法聊天和电话!不知道各位有没有碰到过这样的问题?
-A POSTROUTING -s 192.168.100.1/255.255.255.0 -j MASQUERADE
如此就可以,那位可以给我介绍一下,还需要打开什么端口?
[Original] [Print] [Top]
Subject: Re: iptables 允许 skype
Author: xys19711    Posted: 2006-03-24 19:42    Length: 58 byte(s)
[Original] [Print] [Top]
试试打开以下的端口:TCP 80 443 14880 18658 UDP 3579 14880
[Original] [Print] [Top]
Subject: Re: iptables 允许 skype
Author: loveyang    Posted: 2006-03-24 20:29    Length: 333 byte(s)
[Original] [Print] [Top]
先谢谢回复,我会去试试看!
但我不知道有没有这样的语法:
比方说使用 req_mime_type ^application/x-msn-messenger$ 类似于这种登陆的特征
iptables -t mangle -A POSTROUTING -m layer7 --l7proto msnmessenger -j DROP
类似与这样分析并使用IP第七层协议的登陆特征,做为是否NAT的依据,不知道那位高手有SKYPE的登陆特征
[Original] [Print] [Top]
« Previous thread
如何用ebtables阻塞IPv4?
Linux防火墙和代理服务器应用
3
Next thread »
网通电信双线,寻求比routerOs更好的方案
     

Copyright © 2007 UNIX Resources Network, All Rights Reserved.      About URN | Privacy & Legal | Help | Contact us
备案序号: 京ICP备05006143    webmaster: webmaster@unixresources.net
This page created on 2008-07-17 02:58:38, cost 0.068442106246948 ms.