<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Shorewall. Форвардинг портов с номером до 1024</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86202.html</link>
    <description>Hi ALL!&lt;br&gt;Есть шлюз. Стоит shorewall 3.2.3&lt;br&gt;Настроен форвард портов с внешнего интерфейса на хост в локалке. &lt;br&gt;Сейчас появилась необходимость пробросить 443 порт на внутренний вебсервер. &lt;br&gt;Столкнулся с тем, что форвард работает только для портов с номером больше 1024.&lt;br&gt;&lt;br&gt;Вот так НЕ работает (не вижу пакетов на внешнем интерфейсе)&lt;br&gt;# iptables-save &amp;#124; grep 443&lt;br&gt;-A pptp_dnat -p tcp -m tcp --dport 443 -j DNAT --to-destination 10.1.1.251:443&lt;br&gt;&lt;br&gt;Зато работает так:&lt;br&gt;# iptables-save &amp;#124; grep 443&lt;br&gt;-A pptp_dnat -p tcp -m tcp --dport 1025 -j DNAT --to-destination 10.1.1.251:443&lt;br&gt;&lt;br&gt;Подскажите, в чем может быть проблема. &lt;br&gt;Ядро 2.6.18&lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;</description>

<item>
    <title>Shorewall. Форвардинг портов с номером до 1024 (vvlad)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86202.html#2</link>
    <pubDate>Thu, 06 Aug 2009 11:15:46 GMT</pubDate>
    <description>&amp;gt;Скорее всего в цепочке FORWARD блокируются порты ниже 1025 &lt;br&gt;&lt;br&gt;гм...&lt;br&gt;Я тут еще выяснил, что даже без форвардинга запросы на порты до 1024 тоже не проходят.&lt;br&gt;Но не на все. Нормально работает например smtp, http. &lt;br&gt;При коннекте на внешний интерфейс на порт 443 - tcpdump молчит&lt;br&gt;При коннекте на внутренний  интерфейс на порт 443 - пакеты проходят нормально.&lt;br&gt;&lt;br&gt;Порты открыты:&lt;br&gt;# iptables-save &amp;#124; grep 443&lt;br&gt;-A loc2fw -p tcp -m tcp --dport 443 -j ACCEPT&lt;br&gt;-A pptp2fw -p tcp -m tcp --dport 443 -j ACCEPT&lt;br&gt;&lt;br&gt;Я пробовал не только 443. Та же ситуация с 444, 999 и т.п.&lt;br&gt;&lt;br&gt;И еще - сервер мне достался по наследству...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Shorewall. Форвардинг портов с номером до 1024 (aaa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86202.html#1</link>
    <pubDate>Thu, 06 Aug 2009 10:49:55 GMT</pubDate>
    <description>Скорее всего в цепочке FORWARD блокируются порты ниже 1025&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
