Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Нужно открыть определенные порты для локального пользователя  (Прочитано 3194 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
у Вас клавиша "запятая" не работает, потому понять, что именно Вы хотели сказать я не понял. Можете переключаться на английскую раскладку, там запятая на другом месте.

Если терминал проглотил команды и не поругался, значит для него они съедобны. Вы какой реакции ждёте? Фейерверк или салют в Вашу честь?

Оффлайн aitee

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
у Вас клавиша "запятая" не работает, потому понять, что именно Вы хотели сказать я не понял. Можете переключаться на английскую раскладку, там запятая на другом месте.

Если терминал проглотил команды и не поругался, значит для него они съедобны. Вы какой реакции ждёте? Фейерверк или салют в Вашу честь?
жду реакции открытие портов на определенном пк в локальной сети. А там все глухо как в танке=( прога не подключается(

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Так.. давайте всё-таки кроме грамматики ещё и оформлять свои сообщения будем с головой: не надо полностью квотить сообщения собеседника.
Покажите какие правила у Вас загружены в netfilter. Не скрипт, а действующие. Надеюсь Вы уже поняли, что написанное в скрипте не всегда корректно отрабатывает (опечатки, ошибки и т.п.).

Оффлайн aitee

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Так.. давайте всё-таки кроме грамматики ещё и оформлять свои сообщения будем с головой: не надо полностью квотить сообщения собеседника.
Покажите какие правила у Вас загружены в netfilter. Не скрипт, а действующие. Надеюсь Вы уже поняли, что написанное в скрипте не всегда корректно отрабатывает (опечатки, ошибки и т.п.).
Вот
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Вас просили показать правила, а не результаты их применения на проходящем трафике.
Правила смотрятся командой iptables-save.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
через sudo, конечно, а то сейчас ТС запаникует, что там пусто

Оффлайн aitee

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
через sudo, конечно, а то сейчас ТС запаникует, что там пусто
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
sudo iptables -A FORWARD -s 10.16.45.54 -j ACCEPT

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Видимо ТС два раза скрипт запускал. Или после запуска скрипта давал команды из термина.
Не мне Вам рассказывать, что в данный момент это не критично.

Оффлайн aitee

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
sudo iptables -A FORWARD -s 10.16.45.54 -j ACCEPT
Ввел команду в терминал изменений нет.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Есть сомнения, что Вы до конца правильно описали требования программы.
Точно нужно пробрасывать порты на клиентскую машину? Или ей нужно открыть доступ в интернет по данным портам? Прокси находится на данном шлюзе или есть родительский прокси?

Оффлайн aitee

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Есть сомнения, что Вы до конца правильно описали требования программы.
Точно нужно пробрасывать порты на клиентскую машину? Или ей нужно открыть доступ в интернет по данным портам? Прокси находится на данном шлюзе или есть родительский прокси?
Ей нужно открыть интернет по данным портам. Прокси находится на данном шлюзе.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
посыпаю пепел на голов - моя вина.
Выкидывайте все (или почти все) эти правила в лес.
sudo iptables -A POSTROUTING -o eth0 -j MASQUERADE
sudo iptables -F
sudo iptables -t nat -F
sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -s 10.16.45.54/32 -p tcp -m multiport --dports 4433,7500 -j ACCEPT
sudo iptables -P FORWARD DROP
sudo sysctl net.ipv4.ip_forward = 1

Оффлайн aitee

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
посыпаю пепел на голов - моя вина.
Выкидывайте все (или почти все) эти правила в лес.
sudo iptables -A POSTROUTING -o eth0 -j MASQUERADE
sudo iptables -F
sudo iptables -t nat -F
sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -s 10.16.45.54/32 -p tcp -m multiport --dports 4433,7500 -j ACCEPT
sudo iptables -P FORWARD DROP
sudo sysctl net.ipv4.ip_forward = 1

Ругается на первую строчку
iptables: No chain/target/match by that name.добавил -t nat пошло, но в конце опять начал ругаться
server@server:~$ sudo sysctl net.ipv4.ip_forward = 1
net.ipv4.ip_forward = 1
error: Malformed setting "="
error: "1" is an unknown key
« Последнее редактирование: 06 Марта 2014, 11:36:13 от aitee »

 

Страница сгенерирована за 0.033 секунд. Запросов: 25.