[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Permitir acceso a un scanner de imagenes usando iptables (politica por defecto: DROP)



El vie, 06-08-2010 a las 18:25 -0600, William Alexander Brito Viñas
escribió:
> Usando iptraf se puede ver que la comunicacion con saned ocurre y el
> cliente desde windows puede llegar a  obtener la lista de los
> dispositivos conectados y los parametros de estos; pero a la hora de
> transmitir la imagen desde saned, este intenta abrir otro puerto
> (¿aleatorio?) para mandar la imagen chocando con la politica del
> cortafuegos.

Creo que vas a tener que modificar la política del cortafuegos, o jugar
con las reglas de iptables. 

$ man saned

...
Restrictions

In addition to the control connection (port 6566) saned also uses a data
connection. The port of this socket is selected by the operating system
and can't be specified by the user currently. This may be a problem if
the connection must go through a firewall (packet filter). If you must
use a packet filter, make sure that all ports > 1024 are open on the
server for connections from the client.

...

Como ves, no se puede fijar el puerto de datos, a menos que cambies el
código y recompiles...

Un saludo

JulHer

Attachment: signature.asc
Description: Esta parte del mensaje =?ISO-8859-1?Q?est=E1?= firmada digitalmente


Reply to: