Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » помогите пустить ICQ (iptables)

Ответить
Настройки темы
помогите пустить ICQ (iptables)

Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не отсылайте меня к iptables-tutorial, знаю, вещь хорошая, но я что-то не могу разобраться, а надо скорее. В и-нет смотрит комп на Linux, нужно, чтобы аська юзеров из локалки коннектилась через него. Приведите примерчик строки (строк), пожалуйста. Или посоветуйте какую-нибудь софтину(?)

Отправлено: 23:10, 21-03-2005

 
mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Цитата:
но я что-то не могу разобраться, а надо скорее
если нет желания разбираться - пустить аську через прокси. Это-то имеется? В освободившееся время разбираться. Вариант быстрой разборки - подсмотреть, как разрешен на сервере наружу из локалки 80 порт и сделать так же. В освободившееся время ... см выше

Отправлено: 00:13, 22-03-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что-то не получается :-( Я смотрю в логах какие соединеия отрубились, вижу, что ломлюсь аськой туда-то и так-то, разрешаю, а всё равно не идёт. А если разрешаю всё - идёт.

Отправлено: 08:08, 22-03-2005 | #3


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Софтину - gurddog - вроде так называется

guarddog - Firewall Utility

-------
Поспешай не торопясь


Отправлено: 08:54, 22-03-2005 | #4


Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


ruslandh, расскажите поподробнее про gurddog, пожалуйста

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 12:59, 22-03-2005 | #5


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Ну - это быстрый графичесеский настройщик iptables, только правила он создаёт конечно автоматом - сразу видно, что не человек составлял - очень запутанно

Description: Firewall Utility
Guarddog is user friendly firewall generation and management utility for KDE
on Linux. It allows you to simply specify which protocols should be allowed
between which groups of computers and requires no knowledge of port numbers
or packets. Built on top of ipchains and/or iptables.

http://www.simonzone.com/software/guarddog/


-------
Поспешай не торопясь


Отправлено: 21:48, 22-03-2005 | #6


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


ruslandh
Спасибо, посмотрю. Правда я уже почитал, попробовал, кажется работает. Но в будущем, думаю, может пригодиться. Спасибо.

Отправлено: 22:54, 22-03-2005 | #7

sql sql вне форума

Новый участник


Сообщения: 9
Благодарности: 2

Профиль | Отправить PM | Цитировать


простые правила без дотошных сильных ограничений

# iptables -t filter -A FORWARD -i eth1 -p tcp -m tcp --dport 5190 -j ACCEPT
#echo "1" > /proc/sys/net/ipv4/ ip_forward (нужно делать каждую перезагрузку)
# iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source $WAN_IP


eth1 - смотрит в LAN
eth0 - смотрит в WAN (Internet)

на компах клиентов нужно прописать как шлюз компьютер с iptables.
также если на компах клиентах в клиенте icq вместо login.icq.com прописать его ip адрес то по идее все должно заработать этого достаточно. если оставить как login.icq.com то тогда нужно еще в iptables прописать разрешения компам из локальной сети использовать шлюз для DNS запросов.

разрешить DNS можно например так

#iptables -t nat -A PREROUTING -d $LAN_IP -p tcp -m tcp --dport 53 -j DNAT --to-destination $DNS_IP
#iptables -t nat -A PREROUTING -d $LAN_IP -p udp -m udp --dport 53 -j DNAT --to-destination $DNS_IP

#iptables -t filter -A FORWARD -i eth1 -p tcp --sport 1024:65535 -d $DNS_IP --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT

#iptables -t filter -A FORWARD -i eth1 -p udp --sport 1024:65535 -d $DNS_IP --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT


где $DNS_IP - адрес DNS сервера.

Отправлено: 14:24, 01-02-2010 | #8

z01 z01 вне форума

Аватара для z01

Ветеран


Сообщения: 581
Благодарности: 32

Профиль | Отправить PM | Цитировать


echo 1 > /proc/sys/net/ipv4/ip_forward #разрешить форвардинг пакетов с одного и-са на другой

iptables -A FORWARD -p ALL -j ACCEPT #Разрешить весь транзитный трафик

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE

#eth0 - ваш интер-с смотрящий в инет

#192.168.1.0/24 - ваша подсеть в локалке

Отправлено: 03:18, 03-02-2010 | #9



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » помогите пустить ICQ (iptables)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите с iptables System_Iva Программное обеспечение Linux и FreeBSD 4 04-03-2008 10:26
IPTABLES!!! RULES, Разгавор о iptables BuuG Общий по Linux 17 03-03-2006 16:00
Помогите узнать - что работает: ipchains, iptables??? Ak74 Общий по Linux 12 20-11-2003 14:30
Помогите разобраться с iptables frofis Защита компьютерных систем 1 20-04-2003 01:32




 
Переход