Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Настройка фаервола  (Прочитано 914 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Serzh-MHz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Настройка фаервола
« : 20 Октябрь 2014, 10:43:33 »
Народ, помогите настроить файервол правильно, не могу подключиться к платформе для вебинаров... :'((adobe connect)((
текущие настройки https://cloud.mail.ru/public/bbbe4d2b3076%2Ffiltr.PNG и https://cloud.mail.ru/public/b07e1d7673d6%2Fnat.PNG

при попытке подключиться пишет такую ошибку
Цитировать
Версия проигрывателя: WIN 15,0,0,189
Ответ сервера приложений: code:ok, servers=rtmp://217.115.181.130:1935/_rtmp://localhost:8506/,rtmpt://217.115.181.130:443/_rtmp://localhost:8506/

ОШИБКА: сервер FMS вернул неправильный ответ!
« Последнее редактирование: 20 Октябрь 2014, 11:07:33 от Serzh-MHz »

alexxnight

  • Гость
Re: Настройка фаервола
« Ответ #1 : 20 Октябрь 2014, 17:23:36 »
Я думаю, что Вам все еще не ответили (а здесь есть хорошие спецы по iptables, ufw...) потому, что по картинкам не понятно, где настройки, что это за железка, какая операционка, какая схема подключения...

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net
Re: Настройка фаервола
« Ответ #2 : 20 Октябрь 2014, 17:50:53 »
Правила и сопутствующую информацию лучше показывать в текстовом виде:
ip a ; ip r ; sysctl net.ipv4.ip_forward ; sudo iptables-save

Оффлайн Serzh-MHz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: Настройка фаервола
« Ответ #3 : 21 Октябрь 2014, 06:33:54 »
Я думаю, что Вам все еще не ответили (а здесь есть хорошие спецы по iptables, ufw...) потому, что по картинкам не понятно, где настройки, что это за железка, какая операционка, какая схема подключения...

Картинку заскринил из Webmin, ОС Ubuntu Server 12.04 LTS https://cloud.mail.ru/public/958b13f85c5d%2Fwebmin.PNG

Правила и сопутствующую информацию лучше показывать в текстовом виде:
ip a ; ip r ; sysctl net.ipv4.ip_forward ; sudo iptables-save

https://cloud.mail.ru/public/fb487656474a%2Fiptables.up.rules
« Последнее редактирование: 21 Октябрь 2014, 07:20:21 от Serzh-MHz »

alexxnight

  • Гость
Re: Настройка фаервола
« Ответ #4 : 21 Октябрь 2014, 12:45:19 »
Из всего следует, что у Вас Ubuntu - это шлюз (кстати, а тут что sysctl net.ipv4.ip_forward). Выход в инет для 2 машин: 10.1.1.7 и 10.1.1.61.
С этих компов трафик не идет куда нужно? А вообще инет есть? А, кстати, какой трафик должен идти: протокол, порты...

к слову в данной конфигурации, правила в таблице filter.FORWARD и filter.INPUT не имеют смысла, кроме правил DROP, т.к. правила по умолчанию ACCEPT

Оффлайн Serzh-MHz

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: Настройка фаервола
« Ответ #5 : 21 Октябрь 2014, 12:52:03 »
интернет есть у всех, а для этих двух машин хотел сделать прозрачный прокси, чтоб была так сказать имитация прямого доступа в интернет, так как платформа для вебинаров Adobe Connect работает с прямым доступом в инет, ошибку я привел выше которую выдает платформа при попытке подключиться...
« Последнее редактирование: 21 Октябрь 2014, 12:53:57 от Serzh-MHz »

alexxnight

  • Гость
Re: Настройка фаервола
« Ответ #6 : 21 Октябрь 2014, 13:00:18 »
Цитировать
интернет есть у всех, а для этих двух машин хотел сделать прозрачный прокси, чтоб была так сказать имитация прямого доступа в интернет...

а у них прокси все еще указан настройках?
если на компах тоже ubuntu, то
ip a ; ip r ; sudo iptables-save
и под спойлер, пожалуйста, так удобнее...

и существуют стандартные решения для iptables
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
а потом все остальное (писал по памяти, проверить)
« Последнее редактирование: 21 Октябрь 2014, 13:11:42 от alexxnight »

 

Страница сгенерирована за 0.055 секунд. Запросов: 24.