The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / Linux)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

iptables - толкните, а то лыжи не едут! :(, anonymous (??), 21-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "iptables - толкните, а то лыжи не едут! :("  +/
Сообщение от Pahanivo (ok), 21-Ноя-23, 23:55 
Мусье хочет сказать что на маршрутизируемые пакеты нет icmp реплаев?
Ответить | Правка | Наверх | Cообщить модератору

2. "iptables - толкните, а то лыжи не едут! :("  +/
Сообщение от anonymous (??), 22-Ноя-23, 08:29 
> Мусье хочет сказать что на маршрутизируемые пакеты нет icmp реплаев?

И не только icmp. Приложение, что должно работать с удалённым хостом тоже свои запросы шлёт в трубу, а ответов нет. :(

Ответить | Правка | Наверх | Cообщить модератору

3. "iptables - толкните, а то лыжи не едут! :("  +/
Сообщение от Pahanivo (ok), 22-Ноя-23, 13:00 
>> Мусье хочет сказать что на маршрутизируемые пакеты нет icmp реплаев?
> И не только icmp. Приложение, что должно работать с удалённым хостом тоже
> свои запросы шлёт в трубу, а ответов нет. :(

присунь свой хост вместо вундервафли континент с его ip на eno2 - если трафик пойдет, то понятно где фильтр, не пойдет - ковыряй своё дальше. как минимум локализуешь траблу.

Ответить | Правка | Наверх | Cообщить модератору

4. "iptables - толкните, а то лыжи не едут! :("  +/
Сообщение от anonymous (??), 22-Ноя-23, 16:54 
>>> Мусье хочет сказать что на маршрутизируемые пакеты нет icmp реплаев?
>> И не только icmp. Приложение, что должно работать с удалённым хостом тоже
>> свои запросы шлёт в трубу, а ответов нет. :(
> присунь свой хост вместо вундервафли континент с его ip на eno2 -
> если трафик пойдет, то понятно где фильтр, не пойдет - ковыряй
> своё дальше. как минимум локализуешь траблу.

Трабла где-то здесь, но в чём? Просто так отключить этот чёрный ящик я не могу - через него работают люди, но если я на своём линуксе меняю маршрут на другой, подконтрольный мне ящик - до него пакетики долетают нормально. Дальше, правда, тоже не уходят, ибо нет там канала секретного...

Повесил на второй свой хост алиас 192.168.16.249 и вот ситуация повторяется: с линукса я его пропинговать могу, а с клиентской машины - нет. :(

Ответить | Правка | Наверх | Cообщить модератору

5. "iptables - толкните, а то лыжи не едут! :("  +/
Сообщение от Pahanivo пробегал (?), 23-Ноя-23, 00:59 
> Трабла где-то здесь, но в чём? Просто так отключить этот чёрный ящик
> я не могу - через него работают люди, но если я
> на своём линуксе меняю маршрут на другой, подконтрольный мне ящик -
> до него пакетики долетают нормально. Дальше, правда, тоже не уходят, ибо
> нет там канала секретного...

Чен ты там куеевертишь с маршрутами и фаерволом - ведомо одному тебе.
Ты пакеты tcpdump'ом видишь на вылете? Видишь. Ящик черный? Черный.
Анекдот про связиста в армии и его палец в стволе автомата знаешь? Если не знаешь нагугли и осмысли.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру