Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   vipnet iptables debian (http://forum.oszone.net/showthread.php?t=323043)

riff666 23-01-2017 12:51 2705520

vipnet iptables debian
 
Всем добра. Прошу помощи в поиске решения. На предприятии стоит прокси squid, задача пробросить порты для программы vipnet-client.
Пробую сделать как показано ниже,
Код:

$IPT -A FORWARD -i eth0 -o eth1 -p udp  --dport 55777 -s 192.168.1.53 -j ACCEPT
$IPT -A FORWARD -d 192.168.1.53/24 -i eth1 -o eth0 -p udp --sport 55777 --dport 55777 -s 192.168.1.53 -j ACCEPT

программа не работает, можно конечно комп полностью пробросить мимо прокси, но как то не красиво. В пояснение своих попыток проброса: 192.168.1.53 адрес машины с vipnet-client, eth0 - локальная сеть, eth1 - смотрит наружу, надо открыть порт 55777 так написано в мануале по установке. Если пробрасываю машину мимо прокси то все работает. Проверка работоспособности, опять же как сказано в мануале, это ping 5.143.238.12, если пинг прошел то все ОК.

riff666 24-01-2017 07:02 2705734

Ну вроде заработало. vipnet-client устанавливает соединение. Затем заходим в Firefox ставим в настройках чтобы он ходил на адрес X.X.X.X мимо прокси (где X.X.X.X адрес ресурса для входа в систему он указан в мануале по vipnet.
Код:

$IPT -t nat -A POSTROUTING -s 192.168.1.53 -p udp --destination-port 55777 -j SNAT --to-source  XXX.XXX.XXX.XXX
(где XXX.XXX.XXX.XXX внешний ip)
может кому пригодится

Delim333@twitter 08-04-2021 14:26 2955235

привет слушай ты не ог бы детально рассказать как перенаправить что через прокси работал vipnet

Iska 08-04-2021 16:14 2955243

Delim333@twitter, у VipNet есть своя техподдержка.

Delim333@twitter 09-04-2021 14:50 2955329

а причем тут техпод... человек описал я спросил детально рассказать

Iska 09-04-2021 15:25 2955336

Действительно, да ну нафиг её :lol:…

Delim333@twitter, во всех сообщениях есть ссылка «Профиль». Если Вы ей воспользуетесь для сообщений автора темы, то увидите, что он не заходил на конференцию уже почти два года. Что, вкупе с семью сообщениями всего, даёт околонулевую вероятность того, что он следит за сообщениями в данной теме. Посему, если Вы действительно хотите получить от него ответ — воспользуйтесь ссылкой «Отправить сообщение по E-mail» из его профиля.


Время: 00:46.

Время: 00:46.
© OSzone.net 2001-