Witam,

Mam problem z taka konfiguracja iptables, zeby mozna bylo uzywac dc++ w trybie aktywnym. Jedyne, co udalo mi sie osiagnac, to to ze mozna sciagac ode mnie, ale ja nie moge polazyc sie z nikim, szukanie tez nie dziala.

Skrypt wyglada tak:

#Udostepnienie lacza
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE -t nat

#Odblokowanie portu 6500 - tcp i udp w obu kierunkach
iptables -A INPUT -p tcp --dport 6500 -m state --state NEW -j ACCEPT
iptables -A INPUT -p udp --dport 6500 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -p tcp --dport 6500 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -p udp --dport 6500 -m state --state NEW -j ACCEPT

#Rowniez dla ruchu potomnego
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

Niestety wyglada na to, ze to nie wystarczy. Probowalem odblokowac zakres portów, na przyklad tak (czy tak to sie robi?):

iptables -A OUTPUT -p tcp --dport 100:65535 -m state --state NEW -j ACCEPT

To tez nic nie pomaga. W konfiguracji polaczenia DC++ wpisuje moj zew. IP (a raczej nazwe domeny, bo IP jest zmienny) i port 6500 tcp i udp.

Co powinienem jeszcze zmienic?

[edit]
Wyglada na to, ze to wcale nie dziala i port 6500 jest dalej zablokowany:

Odpowiedz z programu nmap:

Interesting ports on acfl143.neoplus.adsl.tpnet.pl (83.9.213.143):
PORT STATE SERVICE
6500/tcp filtered unknown

Co robie zle?