Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Не получается пропустить пакет  (Прочитано 727 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
Не получается пропустить пакет
« : 30 Августа 2011, 08:50:46 »
Имеем iptables-save
(Нажмите, чтобы показать/скрыть)

в сети машина с торрент клиентом, порты проброшены, но на роутере при этом в сислоге

Aug 30 11:39:45 server kernel: [60425.157731] IPT INPUT packet died: IN=eth1 OUT= MAC=00:25:22:a4:b5:ee:00:1b:11:e2:ce:7b:08:00 SRC=78.139.212.86 DST=192.168.0.2 LEN=58 TOS=0x14 PREC=0x00 TTL=121 ID=58399 PROTO=UDP SPT=55460 DPT=6881 LEN=38

заодно покритикуйте настройки iptables

Оффлайн metal_mania

  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Re: Не получается пропустить пакет
« Ответ #1 : 30 Августа 2011, 10:45:13 »
Какой адрес у машины с торрентом?
Какой адрес у интерфейса роутера, который смотрит в локалку?
Зачем правилом
-A udp_packets -d 192.168.0.2/32 -p udp -m udp --dport 6881 -j allowed пихаем UDP пакеты в цепочку "allowed", когда в ней
-A allowed -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
-A allowed -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A allowed -p tcp -j DROP
нет ни слова про UDP?

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
Re: Не получается пропустить пакет
« Ответ #2 : 30 Августа 2011, 10:54:38 »
Какой адрес у машины с торрентом?
Какой адрес у интерфейса роутера, который смотрит в локалку?
Зачем правилом
-A udp_packets -d 192.168.0.2/32 -p udp -m udp --dport 6881 -j allowed пихаем UDP пакеты в цепочку "allowed", когда в ней
-A allowed -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
-A allowed -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A allowed -p tcp -j DROP
нет ни слова про UDP?
спасибо, поправил, просто глаз замылился уже в своих правилах

 

Страница сгенерирована за 0.026 секунд. Запросов: 22.