Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Доступ к порту с айпи  (Прочитано 710 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн pwserver

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Доступ к порту с айпи
« : 01 Марта 2012, 15:17:16 »
У меня порт 8080 закрыт для общего пользования, что бы на него впустило с определенного ip нужно примерно такую команду сделать?
iptables -A FORWARD -p tcp -i eth0 -d 37.55.119.193 --dport 8080 -j ACCEPT

Оффлайн metal_mania

  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Re: Доступ к порту с айпи
« Ответ #1 : 01 Марта 2012, 16:47:15 »
ВПустило или ВЫПустило?  :)
Изложите чуть подробнее.

Оффлайн pwserver

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Доступ к порту с айпи
« Ответ #2 : 01 Марта 2012, 16:58:43 »
Порт 8080 у меня использует утилит для управления игровым процессом.
Этот утилит изначально сделали закрытым iptables для всех айпи помимо локального.
Сейчас нужно открыть этот порт для доступа из вне. Но только для конкретного айпи доступ.

Оффлайн EvgenNsk

  • Участник
  • *
  • Сообщений: 135
    • Просмотр профиля
Re: Доступ к порту с айпи
« Ответ #3 : 01 Марта 2012, 18:22:42 »
Сейчас нужно открыть этот порт для доступа из вне. Но только для конкретного айпи доступ.
Если для конкретного ip, например для 123.456.789.001:
iptables -A INPUT -i eth0 -p tcp -s 123.456.789.001 --dport 8080 -j ACCEPT

Также, если у вас политика для OUTPUT прописана как DROP, не забудьте разрешить обратный трафик:
iptables -A OUTPUT -o eth0 -p tcp --sport 8080 -j ACCEPT

Для совсем параноиков:
iptables -A OUTPUT -o eth0 -p tcp -d 123.456.789.001 --sport 8080 -j ACCEPT
« Последнее редактирование: 01 Марта 2012, 18:25:18 от EvgenNsk »

 

Страница сгенерирована за 0.044 секунд. Запросов: 25.