Dies ist eine statische Kopie unseres alten Forums. Es sind keine Interaktionen möglich.
This is a static copy of our old forum. Interactions are not possible.

AnyKey

Erfahrener Schreiberling

  • "AnyKey" started this thread

Posts: 451

Date of registration: Dec 11th 2001

Location: H-Town

Occupation: Student

1

Monday, December 16th 2002, 3:33pm

Netmeeting mit Win hinter Linux

Hi,
ich hätt da gerne mal nen Problem......

Ich sitze mit meinem WinRechner(XP) hinter nem LinuxServer (Suse 8.0).
Nun will ich Netmeeting benutzen (warum auch immer, das soll hier mal keine Rolle spielen).

Das Problem selber ist nun, das Netmeeting dynamisch udp-Ports benutzt, die nicht von aussen zu meinem Rechner durchgereicht werden.

Kennt zufällig jemand dieses Problem? Oder hat vielleicht schon eine Lösung parat?

Ich probiere derzeit einen H323Proxy zu installieren, der die Weiterleitung übernehmen soll.

Ausserdem habe ich diesen Link gefunden, der das Problem auch noch einmal ausführlicher beschreibt.

Thx man!

"Der Mensch braucht Schubladen." -- Any Key

Shadow

... mit bunten Sternchen und so

  • "Shadow" is male

Posts: 838

Date of registration: Dec 21st 2001

Location: Hamburg

2

Monday, December 16th 2002, 4:21pm

Du könntest es mit einem Socks5-Proxy auf dem Server versuchen.
http://www.inet.no/dante/

Shadow
"Man hält die Erzeugung von Information für ein Zeichen von Intelligenz, während in Wirklichkeit das Gegenteil richtig ist: Die Reduktion, die Auswahl der Information ist die viel höhere Leistung."
-- Heinz Zemanek

dfex

Junior Schreiberling

  • "dfex" is male

Posts: 248

Date of registration: Dec 11th 2001

3

Monday, December 16th 2002, 4:52pm

Hi!

Ich sitze auch hinter nem Linux Router und musste auch schonmal Netmeeting zum laufen bringen.
Dein letzter Link beschreibt das ganze schon relativ gut. Ich hab damals einfach die Ports:
5060 und
1503
auf meinen Rechner geforwardet (sowohl tcp als auch udp) und dazu noch die Masqueradingmodule h323 und dplay(MS Direct Play) geladen. Danach lief Netmeeting einwandfrei. Ich konnte sogar angerufen werden.
(sprache,video,whiteboard,etc)

Ist vielleicht ein bisschen viel geforwardet .. aber war ja auch nur auf die schnelle.

cya

AnyKey

Erfahrener Schreiberling

  • "AnyKey" started this thread

Posts: 451

Date of registration: Dec 11th 2001

Location: H-Town

Occupation: Student

4

Tuesday, December 17th 2002, 6:36pm

Hey dfex, das hört sich vom Prinzip ja schon mal gut an.

Nimmst du einfach iptables, oder irgendein Tool, z.B. Shorewall ??

und was sind das für module, bzw. wo krieg ich die her?

hasse mal nen link? :))

"Der Mensch braucht Schubladen." -- Any Key

dfex

Junior Schreiberling

  • "dfex" is male

Posts: 248

Date of registration: Dec 11th 2001

5

Tuesday, December 17th 2002, 6:55pm

/usr/sbin/ipmasqadm portfw -a -P tcp -L $ip 5060 -R $pc 5060
/usr/sbin/ipmasqadm portfw -a -P udp -L $ip 5060 -R $pc 5060
/usr/sbin/ipmasqadm portfw -a -P tcp -L $ip 1503 -R $pc 1503
/usr/sbin/ipmasqadm portfw -a -P udp -L $ip 1503 -R $pc 1503

Bei mir musste noch ipmasqadm herhalten .. ;)
$ip setzt du auf die IP die du von deinem ISP bekommen hast und $pc auf die IP von deinem Rechner.

dplay:
http://dplay-masq.sourceforge.net/

h323 müsste bei suse dabei sein ..

AnyKey

Erfahrener Schreiberling

  • "AnyKey" started this thread

Posts: 451

Date of registration: Dec 11th 2001

Location: H-Town

Occupation: Student

6

Wednesday, December 18th 2002, 6:54pm

Ok ich hab mir gestern die nacht um die ohren geschlagen, aber hingekriegt hab ichs nicht :((

du sagtest ja:

Quoted

...Masqueradingmodule h323 und dplay(MS Direct Play) geladen. Danach lief Netmeeting einwandfrei. Ich konnte sogar angerufen werden.


Ich benutze shorewall "iptables made easy" als Firewall/Router.
Dort habe ich wie du gesagt hast die Ports weitergeleitet: .../shorewall/rules:
...
DNAT net loc:192.168.0.2 udp 5060 - all
DNAT net loc:192.168.0.2 tcp 5060 - all
DNAT net loc:192.168.0.2 udp 1503 - all
DNAT net loc:192.168.0.2 tcp 1503 - all
...
Das sollte also schon mal gehen.

Nur scheinen die module (die muessen doch im linux kernel sien oder?) nicht da zu sein.
Ich hab den Kernel: 2.4.18-4GB

derzeit werden folgende module geladen:
.../shorewall/modules:
# This file loads the modules needed by the firewall.

loadmodule ip_tables
loadmodule iptable_filter
loadmodule ip_conntrack
loadmodule ip_conntrack_ftp
loadmodule ip_conntrack_irc
loadmodule iptable_nat

und hier muesste ich wohl auch die beiden angeben, die du beschrieben hast.
Nu finde ich sie nicht!!
Das heisst ich muesste meinen kernel patchen?
Genau das hab ich noch nie gemacht *bibber*

hm das das aber auch immer so ausarten muss!!

"Der Mensch braucht Schubladen." -- Any Key

dfex

Junior Schreiberling

  • "dfex" is male

Posts: 248

Date of registration: Dec 11th 2001

7

Wednesday, December 18th 2002, 7:51pm

Quoted

Original von AnyKey
Nur scheinen die module (die muessen doch im linux kernel sien oder?) nicht da zu sein.
Ich hab den Kernel: 2.4.18-4GB

naja .. nicht _im_ kernel .. ;)
guck mal in:
/lib/modules/2.4.18-4GB/ipv4

was haste denn da für module drinne?? ist da eine ip_masq_h323.o drinne??

Shadow

... mit bunten Sternchen und so

  • "Shadow" is male

Posts: 838

Date of registration: Dec 21st 2001

Location: Hamburg

8

Wednesday, December 18th 2002, 9:12pm

ip_masq_h323 und ip_masq_netmeeting sind Kernel-2.2-spezifisch. Für Kernel 2.4 heißen die Module mit entsprechender Funktionalität ip_conntrack_h323 und ip_nat_h323, die im Alpha-Status von hier zu beziehen sind.
Ich rate trotzdem zu Socks5, läuft bei weitem problemloser und ist auch schnell eingerichtet.

Shadow
"Man hält die Erzeugung von Information für ein Zeichen von Intelligenz, während in Wirklichkeit das Gegenteil richtig ist: Die Reduktion, die Auswahl der Information ist die viel höhere Leistung."
-- Heinz Zemanek

AnyKey

Erfahrener Schreiberling

  • "AnyKey" started this thread

Posts: 451

Date of registration: Dec 11th 2001

Location: H-Town

Occupation: Student

9

Friday, December 20th 2002, 4:19am

Ok ich hab nun mal den harten weg ausprobiert und den kernel gepatcht, nun nun steh ich vor dem problem, das meine isdn-verbindung nicht mehr funktioniert...
HILFE !!

shadow, vielleicht is dein proxy-weg doch einfahcer,...

ich hatte vorhin schonmal nen anderen post geschrieben,
aber der ist leider HIN!!!

weil diese sh!"$§"%"/&%/ isdn !"§$§"%/$" nicht mehr funzt....

*beruhig* ok aber ich arbeite dran....

wer mir sagen kann, wie ich das "hisax-modul" in meinen kernel kompilieren kann, der möge sich bitte melden...

thx any

"Der Mensch braucht Schubladen." -- Any Key

AnyKey

Erfahrener Schreiberling

  • "AnyKey" started this thread

Posts: 451

Date of registration: Dec 11th 2001

Location: H-Town

Occupation: Student

10

Saturday, December 21st 2002, 7:49pm

JUHU!

Nun hab ich nen neuen kernel mit isdn!
Dafür ging meine LAN-Karte nicht mehr, aber das habe ich nun auch behoben ;)
*freu*

ok, so far so good.

nun kann ich auch die beiden erwähnten module laden.

Nun muss ich noch die firewall klarschiessen......


"Der Mensch braucht Schubladen." -- Any Key

AnyKey

Erfahrener Schreiberling

  • "AnyKey" started this thread

Posts: 451

Date of registration: Dec 11th 2001

Location: H-Town

Occupation: Student

11

Saturday, December 21st 2002, 8:03pm

JAAAAA ES GEHT !! SCHEISSE`NOCHMAL ES GEHT!!!!

hehe also folgende ports habe ich weiter geleitet:

DNAT net loc:192.168.0.2 udp 5060 - all
DNAT net loc:192.168.0.2 tcp 5060 - all
DNAT net loc:192.168.0.2 udp 1503 - all
DNAT net loc:192.168.0.2 tcp 1503 - all
DNAT net loc:192.168.0.2 udp 1720 - all
DNAT net loc:192.168.0.2 tcp 1720 - all
und die module:
anyserver:~ # lsmod
ip_nat_h323 2880 0 (unused)
...
iptable_nat 15860 4 [ip_nat_h323 ip_conntrack_h323 2656 1 [ip_nat_h323]
ip_conntrack 19788 5 [ip_nat_h323
...
geladen.

tja und nu funzt es :D


also nochmal THX an dfex und shadow!!

und happy netmeeting

"Der Mensch braucht Schubladen." -- Any Key

AnyKey

Erfahrener Schreiberling

  • "AnyKey" started this thread

Posts: 451

Date of registration: Dec 11th 2001

Location: H-Town

Occupation: Student

12

Monday, December 30th 2002, 3:35pm

Nachtrag:
DNAT ist falsch, es muss ACCEPT heissen!!

Aber wieso weiss ich nicht, nur das es dann auch mit DSL modems funktioniert.

"Der Mensch braucht Schubladen." -- Any Key