LINUX.ORG.RU
ФорумAdmin

настройка iptables и ICQ 2001b


0

0

Перечитал тут все что написано на тему "как настроить работу виндозовской аськи 2000б через линух 2.4.3" и "настройки iptables" перепробовал все но ничего не вышло... У меня стоит линух, один хвостик - выделенка модем ppp0 в инете, другой хвостик eth0 в сети с серыми адресами типа 192.168.1.x. Настройки таблиц: NAT: /sbin/iptables -t nat -A POSTROUTING -s 192.168.y.0/24 --out-interface ppp0 -j SNAT --to-source x.x.x.x Трансляция портов на внутренний сервер: SMTP: /sbin/iptables -A PREROUTING -t nat -p tcp -d x.x.x.x --dport 25 -j DNAT --to 192.168.y.y:25 POP3: /sbin/iptables -A PREROUTING -t nat -p tcp -d x.x.x.x --dport 110 -j DNAT --to 192.168.y.y:110 FTP: /sbin/iptables -A PREROUTING -t nat -p tcp -d x.x.x.x --dport 21 -j DNAT --to 192.168.y.y:21

Напишите плз строку чтобы аська работала! Ведь пингую я login.icq.com а почему не цепляется аська????

anonymous

Разреши прохождение пакетов по 53-му порту.
Кроме того, разреши прохождение пакетов по порту асечному :)
я не помню какой номер (выше 5000, ИМХО).

Или пусти аську через сокс5

screamer
()
Ответ на: комментарий от screamer

Разреши - слишком просто сказано, да как написать что б линух понял.. Я написал так: iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 0.0.0.0/0 -m multiport --dports 53,5190 -j ACCEPT

Не прошло :-((( Какие буду замечания/предложения? И вообще киньте плз готовыми строчками! У вас ведь это сделано! ПЛЗ :-))))

anonymous
()

Все это происки империализма! Поставь сквид (юзерам же и прокси наверное нужен?) и пусти аську через него (протокол HTTPS). Никаких проблем в конфигурировании.

anonymous
()

Если у Вас iptables -P FORWARD DROP, то строчки:
-------------------------
>iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d >0.0.0.0/0 -m >multiport --dports 53,5190 -j ACCEPT
-------------------------недостаточно, так как она разрешает форвард только туда, а еще же есть и обратно
А вообще у меня тоже через сквид ходят в аську

anonymous
()
Ответ на: комментарий от anonymous

Если я правильно понял надо еще дописать аналогичную строку но поменять местами -s и -d, т.е.

iptables -A FORWARD -p tcp -d 192.168.1.0/24 -s 0.0.0.0/0 -m multiport --dports 53,5190 -j ACCEPT

Пробовал.. а так же пробовал вместо подсетей писать интерфейсы, т.е.

iptables -A FORWARD -p tcp -i ppp0 -o eth0 -m multiport --dports 53,5190 -j ACCEPT

iptables -A FORWARD -p tcp -o ppp0 -i eth0 -m multiport --dports 53,5190 -j ACCEPT

anonymous
()
Ответ на: комментарий от anonymous

Подцепился! Собака то порылась вот где! Настройки про интерфейсы правильные, просто у меня дефолт роутер прописан в винде на другой комп, а маршрут на аську прописан статически вот... Переписав дефолт на линух, аська подцепилась :-) Кто объяснит?

anonymous
()

А что тут объяснять-то?
Приходит на винду пакет, где отправителем значится, например login.icq.com(то есть его айпишник). Ему надо же ответ и вернуть. Покопавшись в своей таблице маршрутизации, комп не находит гейта в подсеть с этим айпишником и отправляет его на шлюз по умолчанию

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.