Stránka 1 z 1

FW: enable related UDP packet from establihed TCP connection

Napsal: 04 Mar 2014 14:19
od ok2slc
Ahojte,
hledám nějaký jednodušší způsob jak ve fw vytvořit pravidlo, které by na základě established TCP connection povolilo pakety UDP které jdou pouze jednosměrně a ještě k tomu opačným směrem než bylo otevřeno původní TCP spojení.
Prostě mám klienta nejmenovaného systému který se přihlásí na server přes standardní TCP, ve firewallu se vytvoří established connection a server po ověření identity klienta na něj nasměruje podle jeho požadavků jednosměrné UDP streams. A právě pro tyto streams bych chtěl vytvořit pravidlo. Zatím to řeším přes scr a dst ip v address listu, ale zdá se mi to poněkud krkolomné a proto hledám zda neexistuje něco jednoduššího.

Re: FW: enable related UDP packet from establihed TCP connec

Napsal: 04 Mar 2014 14:27
od ludvik
Jinak to neuděláš ... musel by na to existovat helper, jako je třeba pro FTP nebo SIP.

Re: FW: enable related UDP packet from establihed TCP connec

Napsal: 05 Mar 2014 11:08
od ok2slc
Aha, tak to mě vůbec nenapadlo. Tak tedy nic, vytuním to tedy přes ten address list.