LINUX.ORG.RU

возможно такое сделать?


0

0
Как известно, порты 1-1024 зарезервированы для рута, и пользовательский процесс не может открыть порт из этого диапазона. Столкнулся с ситуацией, когда мне необходимо открыть зарезирвированный порт из-под юзера. Рельно?
бздуны это делают так: `sysctl net.inet.ip.portrange.reservedhigh=70'
anonymous
()
переброс порта iptables не вариант? iptables -A PREROUTING -p tcp -m tcp --dport XX -j REDIRECT --to-ports YYYY
kostian ★★★★☆
()
Ответ на: комментарий от gnomino
По указанной вами ссылке четко написано, что либо пратчить ядро, либо костыли. Это уж вам решать, что в вашей ситутации правильнее.

Можно поправить исходники ядра, хоть просто изменить "#define PROT_SOCK 1024", либо найти более сложный патч, но при этом получить не дистрибутивное ядро и возможные проблеммы при обновлении ядра...

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему: топик перемещен в архив.