• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af lbm | 25.01.2013 11:49

[SOLVED] Iptables, får medie afspilning til at dø..

Hjælp generelt
Jeg kører noget mediedeling på en server, hvor der er konfigureret noget simpelt iptables der kun tillader de specifikke services som kører på serveren. Alt virker tilsyneladende som det skal.

Men hvis jeg ser en medie fil, (samba share) fra en klient via denne server, så dør afspilningen efter ca. 5 min. Den går simpelthen i stå.
Hvis jeg slå iptables fra (ændre default input policy til accept), så er der absolut ingen problemer.

Umiddelbart så virker det som om, at noget caching dør? Man kan dog stadig fint tilgå shares osv på serveren uden problemer, eller gentarte afspilningen.

Nogen ideér ?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer7

# 1

12 år 5 måneder siden

Permalink

Indsendt af dbuch den 25. januar 2013 kl. 13:12

Permalink

Hvilken distro, hvilken

Hvilken distro, hvilken version iptables? Og evt policy tabel ville hjælpe lidt :)
  • Log ind eller opret dig for at tilføje kommentarer

# 2

12 år 5 måneder siden

Permalink

Indsendt af lbm den 25. januar 2013 kl. 14:16

Permalink

1) Debian Squeeze2)

1) Debian Squeeze
2) iptables v1.4.8

3) Det er input tablen, og den ser således ud...

Chain INPUT (policy DROP 67 packets, 8666 bytes)
num pkts bytes target prot opt in out source destination
1 6 360 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 state NEW
2 22 2088 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:137 state NEW
3 1 236 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:138 state NEW
4 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:139 state NEW
5 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:445 state NEW
6 141 9533 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED

  • Log ind eller opret dig for at tilføje kommentarer

# 3

12 år 5 måneder siden

Permalink

Indsendt af frogmaster den 25. januar 2013 kl. 15:57

Permalink

Nogen ideér ?Prøv på

#0: Nogen ideér ?

Prøv på serveren eller klienten, at sniffe porte der eventuelt åbnes midlertidigt for at opdatere forbindelsen, for at se hvad der sker med iptables deaktiveret.

Du kan du finde relevante gratis værktøjer til Windows fra Nirsoft i tilfælde af at Windows er indblandet. Ikke alle Nirsoftprogrammerne virker på Wine, men nogle gør.

Så vidt jeg forstår på dit indlæg, så er både server og klient Linux?

http://www.nirsoft.net/
  • Log ind eller opret dig for at tilføje kommentarer

# 4

12 år 5 måneder siden

Permalink

Indsendt af lbm den 26. januar 2013 kl. 12:59

Permalink

Serveren kører Linux ja.

Serveren kører Linux ja. Problemet er det samme om det er fra en Win eller Linux klient, desværre.
har prøvet med tcpdump uden det giver mig noget brugbart.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

12 år 5 måneder siden

Permalink

Indsendt af marlar den 26. januar 2013 kl. 14:01

Permalink

Har du prøvet med

Har du prøvet med forskellige medieafspillere?
  • Log ind eller opret dig for at tilføje kommentarer

# 6

12 år 5 måneder siden

Permalink

Indsendt af frogmaster den 26. januar 2013 kl. 14:45

Permalink

Har du prøvet med

#5: Har du prøvet med forskellige medieafspillere?

Det kan man nok konkludere fordi problemet er konsistent på både Win og Lin klienter. Der er nok ikke tvivl om, at det er iptables der skaber problemet, og formentlig heller ikke underligt fordi basis iptables fungere på port niveau, og ikke som de intelligente på applications niveau (spørger brugeren om et program må undtage fra en firewall regl).

Der findes kun en applications firewall baseret på iptables til Linux (så vidt jeg ved), Leopard Flower. Kan du ikke identificere brugte porte og protokoller af en eller anden årsag, fx fordi portnr skifter, så kan du eksperimentere med Leopard Flower, måske få det til at fungere.

Jeg vil personligt være interesseret i dine eventuelle erfaringer.

Per-application (personal) firewall for Linux OS (based on iptables and libnetfilter_queue) which enables to allow or deny Internet access on a per-application basis rather than on a port/protocol basis.

http://sourceforge.net/projects/leopardflower/files/
  • Log ind eller opret dig for at tilføje kommentarer

# 7

12 år 3 måneder siden

Permalink

Indsendt af lbm den 24. marts 2013 kl. 17:20

Permalink

Problemet er løst. RELATED,

Problemet er løst. RELATED, ESTABLISHED var som man kan se kun sat til TCP....
Skal selvfølgelig gælde for alle protokoller, og så var problemet løst.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

den er sjov 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

Reserve kernel og btrfs 2
En snak om Linux-kompatibel software 12
PCLinuxOS 28
"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
Nulstilling af adgangskode 6
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !