iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT.) Takové nastavení činí počítač pro ty za NATem nedostupný, protože se ty nemůžou připojit na takto ošetřený stroj, který se zase kvůli NATu nemůže připojit na ně.
Sám Skype nepoužívám, takže to nemůžu vyzkoušet.
Vlákno názorů k článku
10 důvodů proč nepoužívat Skype
#Tom (neregistrovaný)
16. 9. 2005 0:42
Supernode
Dá se zabránit zneužití počítače pro "supernode" nastavením firewallu tak, že dovnitř projdou jen odpovědi na vyslané pakety? (Tj.
ivdo (neregistrovaný)
16. 9. 2005 9:44
Re: Supernode
Dokud se spuštěný skype nezeptá co má začít routovat ....
16. 9. 2005 14:20
Re: Supernode
Ano, vzhledem k tomu ze RELATED se na skype nevztahuje, dela toto pravidlo (pokud ho nelze obejit jinym pravidlem pred nim) z vaseho pocitace pocitac zafirewallovany a tedy node se vsemi vyhodami a nevyhodami, co z toho plynou. Prakticky vyzkouseno na protokolu bittorrent.
shrek (neregistrovaný)
18. 7. 2006 22:06
Re: Supernode
Na torrent by mělo stačit otevřít požadovaný port.. Provozuji s tímto na stavením jak na Opeře tak na KTorrent..
23. 7. 2006 17:58
Re: Supernode
Ja si ten port taky otevrel hned jak jsem si vsimnul. Nejsem si jisty, jestli nutnost pockat si, ktery port si klient otevre a ten pak otevrit, je vlastnost protokolu nebo klienta, ale 1) spis podeziram klienta 2) maximalne by tech portu bylo 10.

