Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Установил squid, не работает https, почта (outlook express), и ICQ  (Прочитано 15612 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
Спасибо при спасибо! Это какая то находка! Я уже 2 недели гуглю и форумы читаю, но информация по этой теме вся очень "фрагментирована". А тут сразу полное решение!  8)
Linux Ubuntu-Desktop 10.10

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Ах, да. Как всегда это забыл:
# Разрешаем трафик с внутреннего интерфейса.
iptables -A INPUT -i lo -j ACCEPT

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
это в самый низ добавить? (последнюю строку) перед "exit0"?


Пользователь решил продолжить мысль 24 Февраля 2010, 22:50:14:
т.е в моем случае все должно выглядеть (если я все правильно понял) так:
Конфиг стартового скрипта:
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 25 Февраля 2010, 00:51:15:
Все правильно?
« Последнее редактирование: 25 Февраля 2010, 00:51:15 от svedos »
Linux Ubuntu-Desktop 10.10

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Да, именно так.

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
Еще раз огромное спасибо!  :coolsmiley:
Linux Ubuntu-Desktop 10.10

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 754
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
Если бы ответы на такие вопросы были бы хоть немного систематизированы в виде how to, а не разбросаны по всей сети (форуму) по мелким кусочкам типа пазла, то и таким уважаемым людям как "Mam(O)n " было бы меньше напрягов отвечать на одно и тоже, не все же супер спецы, и те которые супер не сразу стали такими.  :)
Linux Ubuntu-Desktop 10.10

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
эдраствуйте у меня не конектится 25 и 110 порты т.е я немогу получать почту и отправить.... т.е. я использовал ваши правила.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Откуда и куда? + iptables-save

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
я щас поковерялся и нашол вот такое правило iptables -A FORWARD -m conntrack --ctstate NEW ! -i eth0 -j ACCEPT  вот его если нет то никуда я попасть немогу если его добовляеш то все можно тогда даже аська работает короче все можно..... а мне не нужно что бы все было нужно только точно я хочу...вопрос как можно открыть только те порты которые мне нужны.... кпримеру 25,110,447,22...... и тд. сразу говорю это правило не работает iptables -A INPUT -p tcp -m multiport --dports 22,80,447,110,25 -j ACCEPT вот без этого:iptables -A FORWARD -m conntrack --ctstate NEW ! -i eth0 -j ACCEPT если этого правила нет то и это -A INPUT -p tcp -m multiport --dports 22,80,447,110,25 -j ACCEPT не работает.... помогите......

Пользователь решил продолжить мысль 26 Февраля 2010, 12:11:26:
я  пробросил порты...... НО теперь мне надо прорватся в локалку которая смотрит eth0.... как мне это сделать подскажите....
« Последнее редактирование: 26 Февраля 2010, 14:14:07 от Maulder »

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Подскажите мне пожалуйста я уже 2день у меня не получается .... мне нужно открыть порты только для одного IP т.е индивидуально.. что бы только один IP ходил 5190... как мне это сделать...... :-\ помогите ............ :'(

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 754
    • Просмотр профиля
добавь "-s ай_пи"

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
на пиши как .... и еще одна проблема у меня bind9 висит часто т.е из заэтого уменя инет неработает....подскажите что можно сделать еще и с этим  bind -ом???

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Логи почитать.
grep named /var/log/syslog
grep named /var/log/daemon.log
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
вот что пишет syslog Mar  5 11:08:51 router kernel: [  487.164067] r8169: eth1: link down
Mar  5 11:10:01 router /USR/SBIN/CRON[3270]: (root) CMD ([ -x /usr/sbin/update-motd ] && /usr/sbin/update-motd 2>/dev/null)


Подскажите что это значит.???

Да и еще пишет вот этото после перезагруски Bind9 : rndc:connect filed:127.0.0.1#953: time out


Пользователь решил продолжить мысль 05 Марта 2010, 13:21:33:
Все разобрался сам....... :D
« Последнее редактирование: 05 Марта 2010, 13:21:33 от Maulder »

 

Страница сгенерирована за 0.063 секунд. Запросов: 23.