|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » помогите пустить ICQ (iptables) |
|
помогите пустить ICQ (iptables)
|
Новый участник Сообщения: 41 |
Профиль | Отправить PM | Цитировать Не отсылайте меня к iptables-tutorial, знаю, вещь хорошая, но я что-то не могу разобраться, а надо скорее. В и-нет смотрит комп на Linux, нужно, чтобы аська юзеров из локалки коннектилась через него. Приведите примерчик строки (строк), пожалуйста. Или посоветуйте какую-нибудь софтину(?)
|
|
Отправлено: 23:10, 21-03-2005 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 00:13, 22-03-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать Что-то не получается :-( Я смотрю в логах какие соединеия отрубились, вижу, что ломлюсь аськой туда-то и так-то, разрешаю, а всё равно не идёт. А если разрешаю всё - идёт.
|
Отправлено: 08:08, 22-03-2005 | #3 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать Софтину - gurddog - вроде так называется
guarddog - Firewall Utility |
------- Отправлено: 08:54, 22-03-2005 | #4 |
Ветеринар Сообщения: 1763
|
Профиль | Сайт | Отправить PM | Цитировать ruslandh, расскажите поподробнее про gurddog, пожалуйста
|
|
------- Отправлено: 12:59, 22-03-2005 | #5 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать Ну - это быстрый графичесеский настройщик iptables, только правила он создаёт конечно автоматом - сразу видно, что не человек составлял - очень запутанно
Description: Firewall Utility Guarddog is user friendly firewall generation and management utility for KDE on Linux. It allows you to simply specify which protocols should be allowed between which groups of computers and requires no knowledge of port numbers or packets. Built on top of ipchains and/or iptables. http://www.simonzone.com/software/guarddog/ |
------- Отправлено: 21:48, 22-03-2005 | #6 |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать ruslandh
Спасибо, посмотрю. Правда я уже почитал, попробовал, кажется работает. Но в будущем, думаю, может пригодиться. Спасибо. |
Отправлено: 22:54, 22-03-2005 | #7 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать простые правила без дотошных сильных ограничений
# iptables -t filter -A FORWARD -i eth1 -p tcp -m tcp --dport 5190 -j ACCEPT #echo "1" > /proc/sys/net/ipv4/ ip_forward (нужно делать каждую перезагрузку) # iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source $WAN_IP eth1 - смотрит в LAN eth0 - смотрит в WAN (Internet) на компах клиентов нужно прописать как шлюз компьютер с iptables. также если на компах клиентах в клиенте icq вместо login.icq.com прописать его ip адрес то по идее все должно заработать этого достаточно. если оставить как login.icq.com то тогда нужно еще в iptables прописать разрешения компам из локальной сети использовать шлюз для DNS запросов. разрешить DNS можно например так #iptables -t nat -A PREROUTING -d $LAN_IP -p tcp -m tcp --dport 53 -j DNAT --to-destination $DNS_IP #iptables -t nat -A PREROUTING -d $LAN_IP -p udp -m udp --dport 53 -j DNAT --to-destination $DNS_IP #iptables -t filter -A FORWARD -i eth1 -p tcp --sport 1024:65535 -d $DNS_IP --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT #iptables -t filter -A FORWARD -i eth1 -p udp --sport 1024:65535 -d $DNS_IP --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT где $DNS_IP - адрес DNS сервера. |
Отправлено: 14:24, 01-02-2010 | #8 |
Ветеран Сообщения: 581
|
Профиль | Отправить PM | Цитировать echo 1 > /proc/sys/net/ipv4/ip_forward #разрешить форвардинг пакетов с одного и-са на другой
iptables -A FORWARD -p ALL -j ACCEPT #Разрешить весь транзитный трафик iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE #eth0 - ваш интер-с смотрящий в инет #192.168.1.0/24 - ваша подсеть в локалке |
Отправлено: 03:18, 03-02-2010 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите с iptables | System_Iva | Программное обеспечение Linux и FreeBSD | 4 | 04-03-2008 10:26 | |
IPTABLES!!! RULES, Разгавор о iptables | BuuG | Общий по Linux | 17 | 03-03-2006 16:00 | |
Помогите узнать - что работает: ipchains, iptables??? | Ak74 | Общий по Linux | 12 | 20-11-2003 14:30 | |
Помогите разобраться с iptables | frofis | Защита компьютерных систем | 1 | 20-04-2003 01:32 |
|