LINUX.ORG.RU

возможно такое сделать?


0

0

Как известно, порты 1-1024 зарезервированы для рута, и пользовательский процесс не может открыть порт из этого диапазона. Столкнулся с ситуацией, когда мне необходимо открыть зарезирвированный порт из-под юзера. Рельно?

бздуны это делают так: `sysctl net.inet.ip.portrange.reservedhigh=70'

anonymous
()

переброс порта iptables не вариант? iptables -A PREROUTING -p tcp -m tcp --dport XX -j REDIRECT --to-ports YYYY

kostian ★★★★☆
()
Ответ на: комментарий от gnomino

По указанной вами ссылке четко написано, что либо пратчить ядро, либо костыли. Это уж вам решать, что в вашей ситутации правильнее.

Можно поправить исходники ядра, хоть просто изменить "#define PROT_SOCK 1024", либо найти более сложный патч, но при этом получить не дистрибутивное ядро и возможные проблеммы при обновлении ядра...

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.