LINUX.ORG.RU
ФорумAdmin

Настройка доступа к аське через iptables


0

0

Есть сервер с внутренним ip 192.168.0.254, надо разрешить для всей локальной сети доступ к icq. Я написал в iptables следующее:
-A FORWARD -i eht2 -o eth0 -s 192.168.0.0/255.255.255.0 -d login.icq.com -j ACCEPT
-A FORWARD -s 192.168.0.0/255.255.255.0 --dport 5190 -j ACCEPT
-A FORWARD -s 192.168.0.0/255.255.255.0 --dport 443 -j ACCEPT
Сейчас аська не работает. Пишет cannot resolve host name. Что еще нужно сделать?


Не может имя отрезолвить, нжно открыть доступ к днс либо прописывать ip адрес заместо доменного имени. Так же нужно открыть обратный форвардинг например

-A FORWARD -s login.icq.com -d 192.168.0.0/255.255.255.0 --dport 5190 -j ACCEPT

Spank
()
Ответ на: комментарий от Spank

Обратный форвардинг открыл, шлюз был прописан. А каким образом прописать роутинг у клиентов как надо?

Rendal
() автор топика
Ответ на: комментарий от Rendal

приверно скажу как пишется

route add host 64.12.161.153 gw 192.168.ip.your netmask 255.255.255.255

ключик /p еще есть что бы сохранить маршрут. Если что не правильно написал смотри route help, нет винды под рукой.

так же не забывай про /proc/sys/net/ipv4/ip_forward содержимое должно быть "1".

Spank
()
Ответ на: комментарий от Spank

Прописал везде ip-адрес, теперь работает у всех кроме меня :-), но это я уже сам разберусь. Кстати, там даже не понадобилось настраивать маршрутизацию. Спасибо.

Rendal
() автор топика
Ответ на: комментарий от Rendal

У тя надеюсь цеопчка forward=DROP ? А то смотри не только аську все будут юзать.

Spank
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.