PDA

Bekijk de volledige versie : Transmission



Grabber66
28-07-2012, 19:38
Hi,

ich habe hier transmission 2.51 auf meinem Asus RT-N16 laufen. Das klappt soweit auch ganz gut.
Doch nun habe ich einen Tracker, der mir nur ältere Versionen akzeptiert.
Die neueste ist 2.50. Gibt es die möglichkeit, das jemand ein passendes ipkg für mir hat, oder
mir nen anderen Tip geben kann. Andere Versionsnummer vorgaukeln, oder selber compilieren...(wobei ich da nicht wüsste was ich da machen muss).

schonmal vielen Dank

Grabber66

ryzhov_al
29-07-2012, 06:45
There is one guy (http://wl500g.info/member.php?17813-DemonGloom), who collects (http://demongloom.dyndns.info:81/) old ipk-binaries since 2007! Both for Optware and Entware.
Feel free to use it:

$ ipkg remove transmission
$ ipkg install http://demongloom.dyndns.info:81/asus/transmission_2.50-1_mipsel.ipk

Sorry for english.

!gm
29-07-2012, 17:26
das ist was für den Alle Howto's, all howto's - Thread!!!!


thx to DemonGloom and to alexander for pointing this out.

btw. das Entware repository bei google ist über Subversion versioniert - da würden man auch an die älteren Pakete finden

Grabber66
29-07-2012, 20:50
Danke das hat mir sehr geholfen. THX

Grabber66
31-07-2012, 20:00
Ich hab jetzt nochmal weiterprobiert. Ein Download klappt wunderbar.
Doch der upload nicht. Irgentwie scheint der Port dicht zu sein.
Ich habs per webif und dem virtual server probiert.
Und per iptables in der post-firewall:


#!/bin/sh
# deleting last firewal rules (policy)
iptables -D INPUT -j DROP

# Standard open ports
iptables -A INPUT -p tcp --dport 15827 -j ACCEPT
iptables -A INPUT -p udp --dport 15827 -j ACCEPT

# Restablishing INPUT chain policy
iptables -A INPUT -j DROP


Doch beides scheint nicht zu klappen. Hat dazu noch jemand eine Idee ?

Grabber66
16-12-2014, 19:16
Hallo zusammen,

ich habe eine denke ich komische Frage. Und zwar steht hier mein Netzwerk und alles läuft sauber.
Aber nun möchte ich einen Android Player dazu bewegen, das er zwar auf mein Netzwerk zugriff hat,
aber nicht online ist. Hintergrund ist, das der Player für meine Tochter ist, sie zugriff auf das Musik archiv
des NAS hat, aber mit dem Gerät nicht ins Internet gelangen soll.

Ist das technisch machbar ?

THX

!gm
17-12-2014, 10:47
du Monster!

über den Hostnamen des Geräts oder eine feste IP, lässt sich die firewall einfach einrichten: erst alles verbieten, dann dein eigenes Lan zulassen


iptables -A INPUT -s [IP/hostname] -j REJECT
iptables -A INPUT -s [IP/hostname] -d [deinLAN] -j ACCEPT

gruß gm

Grabber66
17-12-2014, 22:30
Danke,

ich werde das mal probieren und berichten.

newbiefan
20-12-2014, 06:16
Also, iptables arbeiten immer von oben nach unten für jedes Paket.
Wenn man etwas verbietet oder wegwirft, kann man es zwar danach zulassen, aber es wird nie mehr aufgerufen.

Im Falle, dass man nur das Internet verbieten will. geht es doch recht einfach.
Voraussetzung ist, dass man die MAC Adresse des betreffenden Gerätes an eine feste IP bindet, das sollte mit jedem Router möglich sein.
Dann müssen nur noch vom eingehenden Datenverkehr die Ports 80 und 443 auf die Destination Adresse des betreffenden Gerätes geprüft werden und verworfen werden.
Etwas zum Einlesen.
http://www.karlrupp.net/de/computer/nat_tutorial


Oder sehe dir den Brute-Force thread http://wl500g.info/showthread.php?27852-HowTo-avoid-brute-force-Kernel-2-6-22-19&p=238340#post238340 an.
Der Teil mit AVBF2_6 zeigt dir wie es geht.
Du musst dir aber bei jedem Neustart die gleichen Einstellungen wieder automatisch laden lassen.
LG

!gm
20-12-2014, 12:28
Also, iptables arbeiten immer von oben nach unten für jedes Paket.
Wenn man etwas verbietet oder wegwirft, kann man es zwar danach zulassen, aber es wird nie mehr aufgerufen.

stimmt das war ziemlicher BS, besser ist:


iptables -A INPUT -s [hostname/ip] -d ! [deinLAN] -j REJECT


Ports 80 und 443


warum nur zwei Ports? Es gibt hunderte Apps die diverse Ports zur Kommunikation nutzen

newbiefan
20-12-2014, 14:33
stimmt das war ziemlicher BS, besser ist:


iptables -A INPUT -s [hostname/ip] -d ! [deinLAN] -j REJECT


warum nur zwei Ports? Es gibt hunderte Apps die diverse Ports zur Kommunikation nutzen

Es mag zwar hunderte Apps mit allen möglichen Ports geben, aber ohne Port 80 und 443 wird es trotzdem etwas schwierig - Anmeldungen und normales Internet sind nicht mehr möglich. Klar kann man auch das umgehen, erfordert aber tiefere Kenntnis.
Z.Bspl. habe ich hier Port 5060 in Verwendung als IP-Telefon, oder HBB-TV usw., deshalb habe ich mich auf die beiden Ports 80 und 443 beschränkt, damit andere Dienste nicht gestört werden.
Natürlich kann man auch alle Ports einfach sperren, sofern nicht andere Dienste laufen.
Unabhängig davon kann man jedoch die INPUT Chain nicht verwenden, da sie nur lokale Dienste/Prozesse betrifft, also nur den Router selbst betrifft.
Ich würde die FORWARD oder PREROUTING Chain verwenden, siehe http://wiki.ubuntuusers.de/iptables2?redirect=no

Freut mich, Dich wieder einmal zu lesen - es wird ziemlich still hier....

LG
Helmut