Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на 2 канала,он сидит на 443 порту,на одном канале работает все без проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный порт???Вроде сделал все абсолютно так же как и для 1 канала,а все равно не пашет...
>Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на
>2 канала,он сидит на 443 порту,на одном канале работает все без
>проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный
>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>все равно не пашет...Показывайте правила
>Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на
>2 канала,он сидит на 443 порту,на одном канале работает все без
>проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный
>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>все равно не пашет...C такой формулировкой еще долго будешь ждать ответа
>Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на
>2 канала,он сидит на 443 порту,на одном канале работает все без
>проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный
>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>все равно не пашет...iptables -t NAT -L POSTROUTING -p tcp --s [твоя машина] --d [сервер банка] --dport 443 -j MASQUERADE
Как-то так, если мне не изменяет память.
P.S. И не забудь в rc прописать, иначе правило до первой перезагрузки продержится.
>[оверквотинг удален]
>>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>>все равно не пашет...
>
>iptables -t NAT -L POSTROUTING -p tcp --s [твоя машина] --d [сервер
>банка] --dport 443 -j MASQUERADE
>
>Как-то так, если мне не изменяет память.
>
>P.S. И не забудь в rc прописать, иначе правило до первой перезагрузки
>продержится.Вместо -L - -I, конечно же. И -s, -d вместо --s, --d.
>Народ помогите,жуть замучался с этими iptables,ipfw привычнее,но деваться пока некуда..Надо интернет-банк на
>2 канала,он сидит на 443 порту,на одном канале работает все без
>проблем,на 2 не фига.Не конектится.Telnet не отвечает,как мне разрешить этот долбаный
>порт???Вроде сделал все абсолютно так же как и для 1 канала,а
>все равно не пашет...А ты уверен, что у тебя проблема именно в iptables?
hint - приходит пакет на один из каналов, а ответ на него - по дефолтному рутингу, т.е. через второй канал.
Решение см. в LARTC