URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 41259
[ Назад ]

Исходное сообщение
"Проблема с ICQ"

Отправлено AlexD , 04-Мрт-04 09:53 
В общем есть у меня AltLinux и Win2K.
Есть скрипт вот такого содержания
---------------------------------------
#!/bin/sh
# ?????? ?????? ????????? ?????: http://lafox.net/docs/masq/
IPTABLES=/sbin/iptables
DEPMOD=/sbin/depmod
MODPROBE=/sbin/modprobe

EXTIF="ppp0"
INTIF="eth0"

$DEPMOD -a

$MODPROBE ip_tables
$MODPROBE ip_conntrack
$MODPROBE ip_conntrack_ftp
$MODPROBE ip_conntrack_irc
$MODPROBE iptable_nat
$MODPROBE ip_nat_ftp
$MODPROBE ip_nat_irc


echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_dynaddr

$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -F FORWARD
$IPTABLES -t nat -F

$IPTABLES -A FORWARD -p tcp -s 192.168.48.248 -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -p tcp -d 192.168.48.248 -i $EXTIF -o $INTIF -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -p tcp -s 192.168.48.248 -j SNAT --to-source xxx.xxx.xx.xxx

echo -e "done.\n"

----------------------------------------------------------------
Так вот до того как я переставил Linux было все пучком. А после сего аська на отрез отказывается работать. Ftp по этим правилам главное бегает а аська нет. Я уже голову сломал, но ничего вразумительного не придумал.
Гуру хелп.....


Содержание

Сообщения в этом обсуждении
"Проблема с ICQ"
Отправлено AlexD , 04-Мрт-04 12:54 
Нарыл тут прогу, которая показывает куда какие пакеты идут, так вот если ей верить, то происходит такая вещь
Bp6-term - моя тачка
IСQ - тачка сервера ICQ

Bp6-Term:x - > ICQ:443
ICQ:443 - > Bp6-Term:x

где х это порт через который на самом деле роутер стучится на сервер ICQ. Этот порт постоянно меняется. Я думаю что косяк в этом.


"Проблема с ICQ"
Отправлено AlexD , 04-Мрт-04 13:10 
Хотя нет, лажа все это. Когда на ftp лезешь тоже самое показывает, но все работает. Гдето очень тупой глюк. ПОМОЖИТЕ!!!

"Проблема с ICQ"
Отправлено vt , 04-Мрт-04 14:03 
>$IPTABLES -P INPUT ACCEPT
>$IPTABLES -F INPUT
>$IPTABLES -P OUTPUT ACCEPT
>$IPTABLES -F OUTPUT
>$IPTABLES -P FORWARD ACCEPT
>$IPTABLES -F FORWARD
>$IPTABLES -t nat -F
>$IPTABLES -A FORWARD -p tcp -s 192.168.48.248 -i $INTIF -o $EXTIF -j
>ACCEPT
>$IPTABLES -A FORWARD -p tcp -d 192.168.48.248 -i $EXTIF -o $INTIF -m
>state --state RELATED,ESTABLISHED -j ACCEPT
>$IPTABLES -t nat -A POSTROUTING -p tcp -s 192.168.48.248 -j SNAT --to-source
>xxx.xxx.xx.xxx

Вместо приведенного выше бессмысленного набора строк:
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source x.x.x.x


"Проблема с ICQ"
Отправлено AlexD , 04-Мрт-04 14:40 
>Вместо приведенного выше бессмысленного набора строк:
>$IPTABLES -F
>$IPTABLES -t nat -F
>$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source x.x.x.x
Тот же результат

"Проблема с ICQ"
Отправлено AlexD , 06-Мрт-04 10:26 
Поставил Trillian все заработало, вот так ...