URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 80318
[ Назад ]

Исходное сообщение
"Разрешить порт 443 из мира и в мир???"

Отправлено Владимир , 16-Май-08 15:39 
Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на 2 канала,он сидит на 443 порту,на одном канале работает все без проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный порт???Вроде сделал все абсолютно так же как и для 1 канала,а все равно не пашет...

Содержание

Сообщения в этом обсуждении
"Разрешить порт 443 из мира и в мир???"
Отправлено Аноним , 16-Май-08 15:45 
>Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на
>2 канала,он сидит на 443 порту,на одном канале работает все без
>проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный
>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>все равно не пашет...

Показывайте правила


"Разрешить порт 443 из мира и в мир???"
Отправлено ALex_hha , 16-Май-08 20:29 
>Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на
>2 канала,он сидит на 443 порту,на одном канале работает все без
>проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный
>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>все равно не пашет...

C такой формулировкой еще долго будешь ждать ответа


"Разрешить порт 443 из мира и в мир???"
Отправлено Арматура , 19-Май-08 11:32 
>Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на
>2 канала,он сидит на 443 порту,на одном канале работает все без
>проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный
>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>все равно не пашет...

iptables -t NAT -L POSTROUTING -p tcp --s [твоя машина] --d [сервер банка] --dport 443 -j MASQUERADE

Как-то так, если мне не изменяет память.

P.S. И не забудь в rc прописать, иначе правило до первой перезагрузки продержится.


"Разрешить порт 443 из мира и в мир???"
Отправлено Арматура , 20-Май-08 06:20 
>[оверквотинг удален]
>>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>>все равно не пашет...
>
>iptables -t NAT -L POSTROUTING -p tcp --s [твоя машина] --d [сервер
>банка] --dport 443 -j MASQUERADE
>
>Как-то так, если мне не изменяет память.
>
>P.S. И не забудь в rc прописать, иначе правило до первой перезагрузки
>продержится.

Вместо -L - -I, конечно же. И -s, -d вместо --s, --d.


"Разрешить порт 443 из мира и в мир???"
Отправлено _KAV_ , 19-Май-08 12:38 
>Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на
>2 канала,он сидит на 443 порту,на одном канале работает все без
>проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный
>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>все равно не пашет...

А ты уверен, что у тебя проблема именно в iptables?
hint - приходит пакет на один из каналов, а ответ на него - по дефолтному рутингу, т.е. через второй канал.
Решение см. в LARTC