Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco
0 Пользователей и 1 Гость просматривают эту тему.
В клиенте icq точно используется порт 5190?Когда клиента травите на прокси, в логах кальмара что-то есть на этот счёт?
1315900026.317 663 192.168.2.203 TCP_MISS/200 465 CONNECT login.icq.com:5190 - DIRECT/64.12.202.112 -
И зачем разрешать выход если он по умолчанию разрешен? Или я ошибаюсь?Не ошибаетесь
acl ICQ_PORT port 5190 443 acl ICQ_ADDR dst 64.12.0.0/16 205.188.0.0/16acl ICQ_PORT port 5190 443acl ICQ_PROTO proto HTTPSacl ICQ_DOMAIN dstdomain icq.com aol.comalways_direct allow ICQ_DOMAIN ICQ_PORT CONNECTalways_direct allow ICQ_ADDR ICQ_PORT CONNECThttp_access allow USERS ICQ_ADDR ICQ_PORT ICQ_PROTO CONNECT
$ipt -t nat -A POSTROUTING -s 192.168.2.0/24 -m multiport -p tcp --dports 5190 -j MASQUERADE
-A PREROUTING -i eth1 -d 10.50.143.40 -p tcp -m tcp --dport 7777 ...
aSmile, у Вас сеть не правильно спланирована.10.50.5.0/24(eth0) входит в сеть 10.50.0.0/16(eth1)И я бы так поправилЦитировать-A PREROUTING -i eth1 -d 10.50.143.40 -p tcp -m tcp --dport 7777 ...P.S. Таблица маршрутизации убила....
Не знаю... по технологии проброса всё соблюдено, но вот смогут ли ответные пакеты вырваться из x.y.0.0/16 во вложенную x.y.z.0/24?....
~# tcpdump host 10.0.16.50 -v -Atcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes^C0 packets captured0 packets received by filter0 packets dropped by kernel
sudo grep "PREROUTING" /var/log/syslog?
iptables -P INPUT DROPiptables -P FORWARD DROPiptables -P OUTPUT ACCEPT
Страница сгенерирована за 0.036 секунд. Запросов: 25.