Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Открытие порта  (Прочитано 3676 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Открытие порта
« Ответ #15 : 10 Октября 2014, 06:06:06 »
Так все таки можно как нить пустить мимо сквида определенный компьютер? или в каком направление искать почему же сквид мешает работать?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Открытие порта
« Ответ #16 : 10 Октября 2014, 08:51:15 »
Конечно можно... А если алгоритм работы ПО с сетью доподленно неизвестен, то даже нужно.
Добавьте соответсвующий фильтр в правило редиректа. Или добавьте перед ним терминирующее разрешающее правило для этого хоста.

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Открытие порта
« Ответ #17 : 10 Октября 2014, 09:26:05 »
Если я не ошибаюсь перед строкой заворачивания трафика должен добавить строку
iptables -t nat -A PREROUTING -p tcp -d 192.168.121.43 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d 192.168.121.43 --dport 8080 -j ACCEPT
?
« Последнее редактирование: 10 Октября 2014, 10:03:56 от maslonax »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Открытие порта
« Ответ #18 : 10 Октября 2014, 16:08:27 »
Если проблема действительно только в одном правиле, то для одного компа можно обойти как-то так:
-A PREROUTING -i p4p1 ! -s IP_адрес_компа -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-ports 8081

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Открытие порта
« Ответ #19 : 10 Октября 2014, 19:32:28 »
Если проблема действительно только в одном правиле, то для одного компа можно обойти как-то так:
-A PREROUTING -i p4p1 ! -s IP_адрес_компа -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-ports 8081
спасибо) в понедельник попробую)

 

Страница сгенерирована за 0.037 секунд. Запросов: 25.