URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 39491
[ Назад ]

Исходное сообщение
"ICQ + iptables"

Отправлено AlexD , 19-Янв-04 08:12 
У меня случилось непредвиденное, умер Линух. После перестановки Линуха, перестало ICQ.
Проверка на вшивость
iptables -t nat -A POSTROUTING -s 192.168.48.0/24 -j MASQUERADE
не прошла.
Вчем засада не пойму.
Для ICQ были такие правила
$IPTABLES -A FORWARD -p tcp --dport 21 -i ppp0 -s 192.168.48.248 -m state --state NEW,ESTABLISHED -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -p tcp -s 192.168.48.248 --dport 21 -j MASQUERADE
$IPTABLES -A FORWARD -p tcp --sport 21 -i ppp0 -s 192.168.48.248 -m state --state ESTABLISHED,RELATED -j ACCEPT
На POSTROUTING пакеты попадают, а дальне облом.

Содержание

Сообщения в этом обсуждении
"ICQ + iptables"
Отправлено Xela , 19-Янв-04 09:11 
>$IPTABLES -A FORWARD -p tcp --dport 21 -i ppp0 -s 192.168.48.248 -m
>state --state NEW,ESTABLISHED -j ACCEPT
>$IPTABLES -t nat -A POSTROUTING -p tcp -s 192.168.48.248 --dport 21 -j
>MASQUERADE
>$IPTABLES -A FORWARD -p tcp --sport 21 -i ppp0 -s 192.168.48.248 -m
>state --state ESTABLISHED,RELATED -j ACCEPT
У тебя что, ICQ на 21-ом порту работало????

В общем случае:
iptables -A FORWARD -s 192.168.48.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.48.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.48.0/24 -j SNAT --to-source $ISP_ip


"ICQ + iptables"
Отправлено AlexD , 19-Янв-04 11:41 
>У тебя что, ICQ на 21-ом порту работало????

Сори, по запарке кинул iptables для ftp. Но там в принципе все тоже, кроме порта.