URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2932
[ Назад ]

Исходное сообщение
"Помогите открыть порт в IPTABLES"

Отправлено oboltus , 28-Сен-06 17:13 
Доброго времени суток!
У меня проблема следующего плана. В локальной сетке требуется запустить клиентскую часть программы требующую доступ к инету по портам 14000 и 14003 через NAT (так написано в описании прораммы) Давать полный маскарад нельзя. Все остальные подключения к инету должны проходить через прокси.
Подскажите плиз как решить эту проблему...

Содержание

Сообщения в этом обсуждении
"Помогите открыть порт в IPTABLES"
Отправлено Rontex , 28-Сен-06 19:11 
Сделай полный маскарад, а фаерволом реши свою проблему.



"Помогите открыть порт в IPTABLES"
Отправлено s2 , 28-Сен-06 23:16 
>Доброго времени суток!
>У меня проблема следующего плана. В локальной сетке требуется запустить клиентскую часть
>программы требующую доступ к инету по портам 14000 и 14003 через
>NAT (так написано в описании прораммы) Давать полный маскарад нельзя. Все
>остальные подключения к инету должны проходить через прокси.
>Подскажите плиз как решить эту проблему...
man iptables
там все написано


"Помогите открыть порт в IPTABLES"
Отправлено Саша , 04-Мрт-07 21:12 
>>Доброго времени суток!
>>У меня проблема следующего плана. В локальной сетке требуется запустить клиентскую часть
>>программы требующую доступ к инету по портам 14000 и 14003 через
>>NAT (так написано в описании прораммы) Давать полный маскарад нельзя. Все
>>остальные подключения к инету должны проходить через прокси.
>>Подскажите плиз как решить эту проблему...
>man iptables
>там все написано


бляха муха ты бы помог, а не ман иптаблес, это мы и без тебя знаем


"Помогите открыть порт в IPTABLES"
Отправлено ALex_hha , 15-Мрт-07 11:14 
>Доброго времени суток!
>У меня проблема следующего плана. В локальной сетке требуется запустить клиентскую часть
>программы требующую доступ к инету по портам 14000 и 14003 через
>NAT (так написано в описании прораммы) Давать полный маскарад нельзя. Все
>остальные подключения к инету должны проходить через прокси.
>Подскажите плиз как решить эту проблему...
1. Попросить сисадмина настроить это для вас
2. Прочитать и понять man iptables и сделать самому

Должно быть что то типа этого
# iptables -P FORWARD DROP
# iptables -A FORWARD -i eth0 -o eth1 -p tcp -s 192.168.127.100 -m muiltiport --dports 14000, 14003 -j ACCEPT
# iptables -A FORWARD -i eth1 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT

eth0 - смотрит в локалку
eth1 - смотрит в мир