сисадмин. в линуксах полный ноль. стоит шлюз на fedora core. на рабочей машине винда, на винде utorrent. нужно пробросить порт для раздачи торрентов. допустим ip у рабочей 192.168.0.90, порт в utorrent прописан 62620.
подозреваю что нужно что то прописать в /etc/sysconfig/iptables-config
> сисадмин. в линуксах полный ноль. стоит шлюз на fedora core. на рабочей
> машине винда, на винде utorrent. нужно пробросить порт для раздачи торрентов.
> допустим ip у рабочей 192.168.0.90, порт в utorrent прописан 62620.
> подозреваю что нужно что то прописать в /etc/sysconfig/iptables-confighttp://www.opennet.me/docs/RUS/iptables/#DNATTARGET
только сжалься, не мучай iptables-config, /etc/sysconfig/iptables можеш
там нету iptables, ну и я конечно почитаю руководство, но навсякий случай подскажите просто что и где прописать
> там нету iptables, ну и я конечно почитаю руководство, но навсякий случайно можно создать, через service iptables save или iptables-save > /etc/sysconfig/iptables
> подскажите просто что и где прописатьчитайте, читайте, пробуйте, а когда не будет получаться , и покажите свои труды, тогда и подскажут
а подсказать то трудно? я вообще то за этим и обращался
я не собираюсь осваивать линукс
> а подсказать то трудно? я вообще то за этим и обращался
> я не собираюсь осваивать линукстогда вывод iptables-save покажите, только белый ip спрячьте
> тогда вывод iptables-save покажите, только белый ip спрячьтев sysconfig нету iptables-save, есть только iptabtes-сonfig и ip6tabtes-сonfig...
>> тогда вывод iptables-save покажите, только белый ip спрячьте
> в sysconfig нету iptables-save, есть только iptabtes-сonfig и ip6tabtes-сonfig...Выполните iptables-save > имя файла, и файл сюда.
> а подсказать то трудно? я вообще то за этим и обращался
> я не собираюсь осваивать линуксВы в таком тоне общаетесь, как буд-то в кассу за зарплатой пришли.
> Вы в таком тоне общаетесь, как буд-то в кассу за зарплатой пришли.1.считаю свой тон нормальой реакцией на фразы типа:
> читайте, читайте, пробуйте, а когда не будет получаться , и покажите свои труды, тогда и подскажут2.может не будем флуд разводить?
а где сообщения
чёто глюк
вобщем в etc/sysconfig/ есть только iptabtes-сonfig и ip6tabtes-сonfig
> чёто глюку кого? ваше сообщение №8.
> вобщем в etc/sysconfig/ есть только iptabtes-сonfig и ip6tabtes-сonfigто есть теперь нужно не только правила написать, а еще и как их применить рассказать и как посмотреть их. ВЫ правы это форум и здесь могут подсказать, но няньчиться с вам не будут. Удачи.
>> чёто глюк
> у кого? ваше сообщение №8.
>> вобщем в etc/sysconfig/ есть только iptabtes-сonfig и ip6tabtes-сonfig
> то есть теперь нужно не только правила написать, а еще и как
> их применить рассказать и как посмотреть их. ВЫ правы это форум
> и здесь могут подсказать, но няньчиться с вам не будут. Удачи.по аналогии как я открывал порт в длинковском роутере я подумал что в линуксе просто в какомто файле прописывается какая то определённая строчка
если там всё гораздо сложнее и насколькими предложениями не объяснишь, то так бы и сказал
>>> чёто глюк
>> у кого? ваше сообщение №8.
>>> вобщем в etc/sysconfig/ есть только iptabtes-сonfig и ip6tabtes-сonfig
>> то есть теперь нужно не только правила написать, а еще и как
>> их применить рассказать и как посмотреть их. ВЫ правы это форум
>> и здесь могут подсказать, но няньчиться с вам не будут. Удачи.
> по аналогии как я открывал порт в длинковском роутере я подумал чточерез web интерфейс открывали?
> в линуксе просто в какомто файле прописывается какая то определённая строчкав разных дистрибутивах правила для iptables загружаются по разному, у федоры штатным местом является /etc/sysconfig/iptables, при использовании service iptables, но это не значит что нельзя сделать по другому.
порядок записи этих правил имеет значение.> если там всё гораздо сложнее и насколькими предложениями не объяснишь, то так
> бы и сказалсложней или нет , зависит от знаний, а их вы получать не хотите.
можно рассказать в нескольких предложения, и по ссылке, так и есть, но что бы вы поняли что вам говорят, вы должны иметь базовые знания о работе сети, и о пользовании линуксом.В репозитории наверняка есть графические генераторы правил для iptables.
> через web интерфейс открывали?длинк то? ну естессно
>[оверквотинг удален]
> значит что нельзя сделать по другому.
> порядок записи этих правил имеет значение.
>> если там всё гораздо сложнее и насколькими предложениями не объяснишь, то так
>> бы и сказал
> сложней или нет , зависит от знаний, а их вы получать не
> хотите.
> можно рассказать в нескольких предложения, и по ссылке, так и есть, но
> что бы вы поняли что вам говорят, вы должны иметь базовые
> знания о работе сети, и о пользовании линуксом.
> В репозитории наверняка есть графические генераторы правил для iptables.просто ситуация такая что нет времени, смысла и желания ковыряться. я думал что есть стандартный способ который можно легко описать не углубляясь в подробности. типа : зайди туда то там нажми на то , потом там напиши это и всё..
короче одной-двумя строчками не получится? надо изучать как работает генератор, где репозитарий и с чём всё это едят, верно?
>[оверквотинг удален]
>> сложней или нет , зависит от знаний, а их вы получать не
>> хотите.
>> можно рассказать в нескольких предложения, и по ссылке, так и есть, но
>> что бы вы поняли что вам говорят, вы должны иметь базовые
>> знания о работе сети, и о пользовании линуксом.
>> В репозитории наверняка есть графические генераторы правил для iptables.
> просто ситуация такая что нет времени, смысла и желания ковыряться. я думал
> что есть стандартный способ который можно легко описать не углубляясь в
> подробности. типа : зайди туда то там нажми на то ,
> потом там напиши это и всё..так же как и в windows один и тот же результат можно достичь разными способами, так же как и в windows через GUI не все можно сделать. По этому самым гибким способом конфигурирования остается редактирование конфиг. файлов не прямую.
Есть ли GUI для конфигурирования iptables, ставился ли он, и что он умеет в вашей версии федоры мне не известно.> короче одной-двумя строчками не получится? надо изучать как работает генератор, где репозитарий
> и с чём всё это едят, верно?объяснить не получится.
одна-две строчки - это только сами правила, но нужно видеть те что у вас уже есть, а их вы показать не можете.
ну понятно. раз нельзя просто так подписать где то что то , то и заморачиваться не буду.
там короче типа компилировать надо, я правильно примерно понял, да?
> ну понятно. раз нельзя просто так подписать где то что то ,
> то и заморачиваться не буду.
> там короче типа компилировать надо, я правильно примерно понял, да?:), нет это как залезть в реестр к винде или в ini файл
>> ну понятно. раз нельзя просто так подписать где то что то ,
>> то и заморачиваться не буду.
>> там короче типа компилировать надо, я правильно примерно понял, да?
> :), нет это как залезть в реестр к винде или в ini
> файлну так в реестр в винде или в ини файл залезть ничего сложного.
просто нужно знать в какую ветку или какой ини файл
>>> ну понятно. раз нельзя просто так подписать где то что то ,
>>> то и заморачиваться не буду.
>>> там короче типа компилировать надо, я правильно примерно понял, да?
>> :), нет это как залезть в реестр к винде или в ini
>> файл
> ну так в реестр в винде или в ини файл залезть ничего
> сложного.
> просто нужно знать в какую ветку или какой ини файло чем и речь, нужно ЗНАТЬ!!!!!
куда прописать и что прописать, как прописать и как проверить, что это заработало.и самое вить прикольное что в этом ничего сложного нет, нужно только желание разобраться
> о чем и речь, нужно ЗНАТЬ!!!!!
> куда прописать и что прописать, как прописать и как проверить, что это
> заработало.
> и самое вить прикольное что в этом ничего сложного нет, нужно только
> желание разобратьсяну так винда допустим xp то всех одинаковая и ветки в реестре у всех одинаковые. и прописать в однотипных ситуациях нужно одно и то же
>> о чем и речь, нужно ЗНАТЬ!!!!!
>> куда прописать и что прописать, как прописать и как проверить, что это
>> заработало.
>> и самое вить прикольное что в этом ничего сложного нет, нужно только
>> желание разобраться
> ну так винда допустим xp то всех одинаковая и ветки в реестре
> у всех одинаковые. и прописать в однотипных ситуациях нужно одно и
> то жев линукс, конфиг программы одной версии, зачастую можно спокойно скопировать с одного дистрибутива в другой и она спокойно будет работать, конечно бывает что бистрибутивстроители собирают программы с разными опциями и тогда конфиг возможно придется изменить, но ставя один дистрибутив на разные машины, конфиги можно спокойно копировать, конечно же за исключением тех, что привязаны к железу, но и у венды привязанная к железу часть отличается от машины к машине.
что касается iptables, то это не столько приложение, сколько утилита для конфигурирования пакетного фильтра, поэтому конфига как такового у него нет, в разных дистрибутивах iptables для загрузки правил используется по разному, но можно написать свой скрипт который будет работать в разных дистрибутивах и вы будите иметь одинаковые правила, не задумываясь, как это хотели делать бистрибутивстроители. Примерно это и делают разные генераторы правил. А уж сами правила, в одной версии iptables и одинакова собранного в разных дистрибутивах, пишутся одинакова
> сисадмин. в линуксах полный ноль. стоит шлюз на fedora core. на рабочей
> машине винда, на винде utorrent. нужно пробросить порт для раздачи торрентов.
> допустим ip у рабочей 192.168.0.90, порт в utorrent прописан 62620.
> подозреваю что нужно что то прописать в /etc/sysconfig/iptables-config
sudo iptables -A INPUT -p tcp -d белый.ip.который.в_интернет --dport 62620 -j ACCEPT
sudo iptables -t nat -A PREROUTING -p tcp -d белый.ip.который.в_интернет --dport 62620 -j DNAT --to-destination 192.168.0.90:62620Запишите в скриптик и жмакайте по необходимости :).
> sudo iptables -A INPUT -p tcp -d белый.ip.который.в_интернет --dport 62620 -j ACCEPT
> sudo iptables -t nat -A PREROUTING -p tcp -d белый.ip.который.в_интернет --dport 62620
> -j DNAT --to-destination 192.168.0.90:62620Дак зачем самому шлюзу-то порт этот? :))
Ему нужно будет типа вот:
sudo iptables -t nat -A PREROUTING -d внешний айпи -p tcp --dport 62620 -j DNAT --to-destination 192.168.0.90
если установлена дефолтная политика DROP в FORWARD то ещё иsudo iptables -A FORWARD -d 192.168.0.90 -p tcp --dport 62620 -j ACCEPT
sudo iptables -A FORWARD -s 192.168.0.90 -p tcp --sport 62620 -j ACCEPT