URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 90347
[ Назад ]

Исходное сообщение
"как открыть порт для utorrent"

Отправлено jmtgad , 19-Ноя-10 11:05 
сисадмин. в линуксах полный ноль. стоит шлюз на fedora core. на рабочей машине винда, на винде utorrent. нужно пробросить порт для раздачи торрентов. допустим ip у рабочей 192.168.0.90, порт в utorrent  прописан 62620.
подозреваю что нужно что то прописать в /etc/sysconfig/iptables-config

Содержание

Сообщения в этом обсуждении
"как открыть порт для utorrent"
Отправлено reader , 19-Ноя-10 14:22 
> сисадмин. в линуксах полный ноль. стоит шлюз на fedora core. на рабочей
> машине винда, на винде utorrent. нужно пробросить порт для раздачи торрентов.
> допустим ip у рабочей 192.168.0.90, порт в utorrent  прописан 62620.
> подозреваю что нужно что то прописать в /etc/sysconfig/iptables-config

http://www.opennet.me/docs/RUS/iptables/#DNATTARGET

только сжалься, не мучай iptables-config, /etc/sysconfig/iptables можеш


"как открыть порт для utorrent"
Отправлено jmtgad , 19-Ноя-10 14:25 
там нету iptables, ну и я конечно почитаю руководство, но навсякий случай подскажите просто что и где прописать



"как открыть порт для utorrent"
Отправлено reader , 19-Ноя-10 14:58 
> там нету iptables, ну и я конечно почитаю руководство, но навсякий случай

но можно создать, через service iptables save или iptables-save > /etc/sysconfig/iptables
> подскажите просто что и где прописать

читайте, читайте, пробуйте, а когда не будет получаться , и покажите свои труды, тогда и подскажут


"как открыть порт для utorrent"
Отправлено jmtgad , 19-Ноя-10 15:00 
а подсказать то трудно? я вообще то за этим и обращался
я не собираюсь осваивать линукс

"как открыть порт для utorrent"
Отправлено reader , 19-Ноя-10 15:29 
> а подсказать то трудно? я вообще то за этим и обращался
> я не собираюсь осваивать линукс

тогда вывод iptables-save покажите, только белый ip спрячьте


"как открыть порт для utorrent"
Отправлено jmtgad , 22-Ноя-10 04:11 
> тогда вывод iptables-save покажите, только белый ip спрячьте

в sysconfig нету iptables-save, есть только iptabtes-сonfig и ip6tabtes-сonfig...


"как открыть порт для utorrent"
Отправлено Гусище , 22-Ноя-10 07:22 
>> тогда вывод iptables-save покажите, только белый ip спрячьте
> в sysconfig нету iptables-save, есть только iptabtes-сonfig и ip6tabtes-сonfig...

Выполните iptables-save > имя файла, и файл сюда.


"как открыть порт для utorrent"
Отправлено Гусище , 20-Ноя-10 04:29 
> а подсказать то трудно? я вообще то за этим и обращался
> я не собираюсь осваивать линукс

Вы в таком тоне общаетесь, как буд-то в кассу за зарплатой пришли.


"как открыть порт для utorrent"
Отправлено jmtgad , 20-Ноя-10 04:41 
> Вы в таком тоне общаетесь, как буд-то в кассу за зарплатой пришли.

1.считаю свой тон нормальой реакцией на фразы типа:
> читайте, читайте, пробуйте, а когда не будет получаться , и покажите свои труды, тогда и подскажут

2.может не будем флуд разводить?


"как открыть порт для utorrent"
Отправлено jmtgad , 22-Ноя-10 07:40 
а где сообщения

"как открыть порт для utorrent"
Отправлено jmtgad , 22-Ноя-10 07:42 
чёто глюк
вобщем в etc/sysconfig/ есть только iptabtes-сonfig и ip6tabtes-сonfig

"как открыть порт для utorrent"
Отправлено reader , 22-Ноя-10 11:12 
> чёто глюк

у кого? ваше сообщение №8.
> вобщем в etc/sysconfig/ есть только iptabtes-сonfig и ip6tabtes-сonfig

то есть теперь нужно не только правила написать, а еще и как их применить рассказать и как посмотреть их. ВЫ правы это форум и здесь могут подсказать, но няньчиться с вам не будут. Удачи.


"как открыть порт для utorrent"
Отправлено jmtgad , 22-Ноя-10 11:19 
>> чёто глюк
> у кого? ваше сообщение №8.
>> вобщем в etc/sysconfig/ есть только iptabtes-сonfig и ip6tabtes-сonfig
> то есть теперь нужно не только правила написать, а еще и как
> их применить рассказать и как посмотреть их. ВЫ правы это форум
> и здесь могут подсказать, но няньчиться с вам не будут. Удачи.

по аналогии как я открывал порт в длинковском роутере я подумал что в линуксе просто в какомто файле прописывается какая то определённая строчка

если там всё гораздо сложнее и насколькими предложениями не объяснишь, то так бы и сказал


"как открыть порт для utorrent"
Отправлено reader , 22-Ноя-10 11:43 
>>> чёто глюк
>> у кого? ваше сообщение №8.
>>> вобщем в etc/sysconfig/ есть только iptabtes-сonfig и ip6tabtes-сonfig
>> то есть теперь нужно не только правила написать, а еще и как
>> их применить рассказать и как посмотреть их. ВЫ правы это форум
>> и здесь могут подсказать, но няньчиться с вам не будут. Удачи.
> по аналогии как я открывал порт в длинковском роутере я подумал что

через web интерфейс открывали?
> в линуксе просто в какомто файле прописывается какая то определённая строчка

в разных дистрибутивах правила для iptables загружаются по разному, у федоры штатным местом является /etc/sysconfig/iptables, при использовании service iptables, но это не значит что нельзя сделать по другому.
порядок записи этих правил имеет значение.

> если там всё гораздо сложнее и насколькими предложениями не объяснишь, то так
> бы и сказал

сложней или нет , зависит от знаний, а их вы получать не хотите.
можно рассказать в нескольких предложения, и по ссылке, так и есть, но что бы вы поняли что вам говорят, вы должны иметь базовые знания о работе сети, и о пользовании линуксом.

В репозитории наверняка есть графические генераторы правил для iptables.


"как открыть порт для utorrent"
Отправлено jmtgad , 22-Ноя-10 11:48 
> через web интерфейс открывали?

длинк то? ну естессно

>[оверквотинг удален]
> значит что нельзя сделать по другому.
> порядок записи этих правил имеет значение.
>> если там всё гораздо сложнее и насколькими предложениями не объяснишь, то так
>> бы и сказал
> сложней или нет , зависит от знаний, а их вы получать не
> хотите.
> можно рассказать в нескольких предложения, и по ссылке, так и есть, но
> что бы вы поняли что вам говорят, вы должны иметь базовые
> знания о работе сети, и о пользовании линуксом.
> В репозитории наверняка есть графические генераторы правил для iptables.

просто ситуация такая что нет времени, смысла и желания ковыряться. я думал что есть стандартный способ который можно легко описать не углубляясь в подробности. типа : зайди туда то там нажми на то , потом там напиши это и всё..
короче одной-двумя строчками не получится? надо изучать как работает генератор, где репозитарий и с чём всё это едят, верно?


"как открыть порт для utorrent"
Отправлено reader , 22-Ноя-10 12:33 
>[оверквотинг удален]
>> сложней или нет , зависит от знаний, а их вы получать не
>> хотите.
>> можно рассказать в нескольких предложения, и по ссылке, так и есть, но
>> что бы вы поняли что вам говорят, вы должны иметь базовые
>> знания о работе сети, и о пользовании линуксом.
>> В репозитории наверняка есть графические генераторы правил для iptables.
> просто ситуация такая что нет времени, смысла и желания ковыряться. я думал
> что есть стандартный способ который можно легко описать не углубляясь в
> подробности. типа : зайди туда то там нажми на то ,
> потом там напиши это и всё..

так же как и в windows один и тот же результат можно достичь разными способами, так же как и в windows через GUI не все можно сделать. По этому самым гибким способом конфигурирования остается редактирование конфиг. файлов не прямую.
Есть ли GUI для конфигурирования iptables, ставился ли он, и что он умеет в вашей версии федоры мне не известно.

> короче одной-двумя строчками не получится? надо изучать как работает генератор, где репозитарий
> и с чём всё это едят, верно?

объяснить не получится.
одна-две строчки - это только сами правила, но нужно видеть те что у вас уже есть, а их вы показать не можете.


"как открыть порт для utorrent"
Отправлено jmtgad , 22-Ноя-10 12:38 
ну понятно. раз нельзя просто так подписать где то что то , то и заморачиваться не буду.
там короче типа компилировать надо, я правильно примерно понял, да?



"как открыть порт для utorrent"
Отправлено reader , 22-Ноя-10 12:42 
> ну понятно. раз нельзя просто так подписать где то что то ,
> то и заморачиваться не буду.
> там короче типа компилировать надо, я правильно примерно понял, да?

:), нет это как залезть в реестр к винде или в ini файл


"как открыть порт для utorrent"
Отправлено jmtgad , 22-Ноя-10 12:44 
>> ну понятно. раз нельзя просто так подписать где то что то ,
>> то и заморачиваться не буду.
>> там короче типа компилировать надо, я правильно примерно понял, да?
> :), нет это как залезть в реестр к винде или в ini
> файл

ну так в реестр в винде или в ини файл залезть ничего сложного.
просто нужно знать в какую ветку или какой ини файл


"как открыть порт для utorrent"
Отправлено reader , 22-Ноя-10 12:59 
>>> ну понятно. раз нельзя просто так подписать где то что то ,
>>> то и заморачиваться не буду.
>>> там короче типа компилировать надо, я правильно примерно понял, да?
>> :), нет это как залезть в реестр к винде или в ini
>> файл
> ну так в реестр в винде или в ини файл залезть ничего
> сложного.
> просто нужно знать в какую ветку или какой ини файл

о чем и речь, нужно ЗНАТЬ!!!!!
куда прописать и что прописать, как прописать и как проверить, что это заработало.

и самое вить прикольное что в этом ничего сложного нет, нужно только желание разобраться


"как открыть порт для utorrent"
Отправлено jmtgad , 22-Ноя-10 13:43 
> о чем и речь, нужно ЗНАТЬ!!!!!
> куда прописать и что прописать, как прописать и как проверить, что это
> заработало.
> и самое вить прикольное что в этом ничего сложного нет, нужно только
> желание разобраться

ну так винда допустим xp то всех одинаковая и ветки в реестре у всех одинаковые. и прописать в однотипных ситуациях нужно одно и то же


"как открыть порт для utorrent"
Отправлено reader , 22-Ноя-10 14:53 
>> о чем и речь, нужно ЗНАТЬ!!!!!
>> куда прописать и что прописать, как прописать и как проверить, что это
>> заработало.
>> и самое вить прикольное что в этом ничего сложного нет, нужно только
>> желание разобраться
> ну так винда допустим xp то всех одинаковая и ветки в реестре
> у всех одинаковые. и прописать в однотипных ситуациях нужно одно и
> то же

в линукс, конфиг программы одной версии, зачастую можно спокойно скопировать с одного дистрибутива в другой и она спокойно будет работать, конечно бывает что бистрибутивстроители собирают программы с разными опциями и тогда конфиг возможно придется изменить, но ставя один дистрибутив на разные машины, конфиги можно спокойно копировать, конечно же за исключением тех, что привязаны к железу, но и у венды привязанная к железу часть отличается от машины к машине.

что касается iptables, то это не столько приложение, сколько утилита для конфигурирования пакетного фильтра, поэтому конфига как такового у него нет, в разных дистрибутивах iptables для загрузки правил используется по разному, но можно написать свой скрипт который будет работать в разных дистрибутивах и вы будите иметь одинаковые правила, не задумываясь, как это хотели делать бистрибутивстроители. Примерно это и делают разные генераторы правил. А уж сами правила, в одной версии iptables и одинакова собранного в разных дистрибутивах, пишутся одинакова


"как открыть порт для utorrent"
Отправлено tux2002 , 22-Ноя-10 14:11 
> сисадмин. в линуксах полный ноль. стоит шлюз на fedora core. на рабочей
> машине винда, на винде utorrent. нужно пробросить порт для раздачи торрентов.
> допустим ip у рабочей 192.168.0.90, порт в utorrent  прописан 62620.
> подозреваю что нужно что то прописать в /etc/sysconfig/iptables-config


sudo iptables -A INPUT -p tcp -d белый.ip.который.в_интернет --dport 62620 -j ACCEPT
sudo iptables -t nat -A PREROUTING -p tcp -d белый.ip.который.в_интернет --dport 62620 -j DNAT --to-destination 192.168.0.90:62620

Запишите в скриптик и жмакайте по необходимости :).


"как открыть порт для utorrent"
Отправлено Гусище , 22-Ноя-10 19:42 
> sudo iptables -A INPUT -p tcp -d белый.ip.который.в_интернет --dport 62620 -j ACCEPT
> sudo iptables -t nat -A PREROUTING -p tcp -d белый.ip.который.в_интернет --dport 62620
> -j DNAT --to-destination 192.168.0.90:62620

Дак зачем самому шлюзу-то порт этот? :))

Ему нужно будет типа вот:

sudo iptables -t nat -A PREROUTING -d внешний айпи -p tcp --dport 62620 -j DNAT --to-destination 192.168.0.90

если установлена дефолтная политика DROP в FORWARD то ещё и
sudo iptables -A FORWARD -d 192.168.0.90 -p tcp --dport 62620 -j ACCEPT
sudo iptables -A FORWARD -s 192.168.0.90 -p tcp --sport 62620 -j ACCEPT