Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Настройка фаервола  (Прочитано 1421 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Serzh-MHz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Настройка фаервола
« : 20 Октября 2014, 10:43:33 »
Народ, помогите настроить файервол правильно, не могу подключиться к платформе для вебинаров... :'((adobe connect)((
текущие настройки https://cloud.mail.ru/public/bbbe4d2b3076%2Ffiltr.PNG и https://cloud.mail.ru/public/b07e1d7673d6%2Fnat.PNG

при попытке подключиться пишет такую ошибку
Цитировать
Версия проигрывателя: WIN 15,0,0,189
Ответ сервера приложений: code:ok, servers=rtmp://217.115.181.130:1935/_rtmp://localhost:8506/,rtmpt://217.115.181.130:443/_rtmp://localhost:8506/

ОШИБКА: сервер FMS вернул неправильный ответ!
« Последнее редактирование: 20 Октября 2014, 11:07:33 от Serzh-MHz »

alexxnight

  • Гость
Re: Настройка фаервола
« Ответ #1 : 20 Октября 2014, 17:23:36 »
Я думаю, что Вам все еще не ответили (а здесь есть хорошие спецы по iptables, ufw...) потому, что по картинкам не понятно, где настройки, что это за железка, какая операционка, какая схема подключения...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Настройка фаервола
« Ответ #2 : 20 Октября 2014, 17:50:53 »
Правила и сопутствующую информацию лучше показывать в текстовом виде:
ip a ; ip r ; sysctl net.ipv4.ip_forward ; sudo iptables-save

Оффлайн Serzh-MHz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: Настройка фаервола
« Ответ #3 : 21 Октября 2014, 06:33:54 »
Я думаю, что Вам все еще не ответили (а здесь есть хорошие спецы по iptables, ufw...) потому, что по картинкам не понятно, где настройки, что это за железка, какая операционка, какая схема подключения...

Картинку заскринил из Webmin, ОС Ubuntu Server 12.04 LTS https://cloud.mail.ru/public/958b13f85c5d%2Fwebmin.PNG

Правила и сопутствующую информацию лучше показывать в текстовом виде:
ip a ; ip r ; sysctl net.ipv4.ip_forward ; sudo iptables-save

https://cloud.mail.ru/public/fb487656474a%2Fiptables.up.rules
« Последнее редактирование: 21 Октября 2014, 07:20:21 от Serzh-MHz »

alexxnight

  • Гость
Re: Настройка фаервола
« Ответ #4 : 21 Октября 2014, 12:45:19 »
Из всего следует, что у Вас Ubuntu - это шлюз (кстати, а тут что sysctl net.ipv4.ip_forward). Выход в инет для 2 машин: 10.1.1.7 и 10.1.1.61.
С этих компов трафик не идет куда нужно? А вообще инет есть? А, кстати, какой трафик должен идти: протокол, порты...

к слову в данной конфигурации, правила в таблице filter.FORWARD и filter.INPUT не имеют смысла, кроме правил DROP, т.к. правила по умолчанию ACCEPT

Оффлайн Serzh-MHz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: Настройка фаервола
« Ответ #5 : 21 Октября 2014, 12:52:03 »
интернет есть у всех, а для этих двух машин хотел сделать прозрачный прокси, чтоб была так сказать имитация прямого доступа в интернет, так как платформа для вебинаров Adobe Connect работает с прямым доступом в инет, ошибку я привел выше которую выдает платформа при попытке подключиться...
« Последнее редактирование: 21 Октября 2014, 12:53:57 от Serzh-MHz »

alexxnight

  • Гость
Re: Настройка фаервола
« Ответ #6 : 21 Октября 2014, 13:00:18 »
Цитировать
интернет есть у всех, а для этих двух машин хотел сделать прозрачный прокси, чтоб была так сказать имитация прямого доступа в интернет...

а у них прокси все еще указан настройках?
если на компах тоже ubuntu, то
ip a ; ip r ; sudo iptables-save
и под спойлер, пожалуйста, так удобнее...

и существуют стандартные решения для iptables
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
а потом все остальное (писал по памяти, проверить)
« Последнее редактирование: 21 Октября 2014, 13:11:42 от alexxnight »

 

Страница сгенерирована за 0.044 секунд. Запросов: 25.