<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASPLinux и клиент-банк Сберабанка</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html</link>
    <description>Уважаемые коллеги!Помогите пожалуйста подружить Linux и клиент Сбербанка, а то неделю уже бьюсь безрезультатно, а бухи скоро съедят. В Линуксе, к сожалению, полный чайник, а надо срочно. Взгляните опытным взглядом на мою проблему:&lt;br&gt;В сети все машины виндовые, на шлюзе ASPLinux 9, инет раздаётся через squid, вот ifconfig:&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:05:5D:77:71:81&lt;br&gt;          inet addr:192.168.22.2  Bcast:192.168.22.255  Mask:255.255.255.0&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:110450 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:104462 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:100&lt;br&gt;          RX bytes:24326537 (23.1 Mb)  TX bytes:75507128 (72.0 Mb)&lt;br&gt;          Interrupt:5 Base address:0xd800&lt;br&gt;&lt;br&gt;eth0:1    Link encap:Ethernet  HWaddr 00:05:5D:77:71:81&lt;br&gt;          inet addr:192.168.23.2  Bcast:192.168.23.255  Mask:255.255.255.0&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:0</description>

<item>
    <title>ASPLinux и клиент-банк Сберабанка (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html#10</link>
    <pubDate>Tue, 17 Mar 2009 04:03:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;iptables -P FORWARD DROP &lt;br&gt;&amp;gt;iptables -F FORWARD &lt;br&gt;&amp;gt;iptables -t nat -F &lt;br&gt;&amp;gt;iptables -A FORWARD -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -j ACCEPT &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE &lt;br&gt;&amp;gt;где eth0 - сетевой интерфейс, смотрящий в интернет &lt;br&gt;&amp;gt;после чего на машине, где стоит твоя программа указываешь в настройках соединения, &lt;br&gt;&amp;gt;что шлюз - это ip твоей линукс-машины. &lt;br&gt;&amp;gt;Спасибо линуксфоруму. &lt;br&gt;&lt;br&gt;итого: -- открыто всё&lt;br&gt;</description>
</item>

<item>
    <title>ASPLinux и клиент-банк Сберабанка (ap39)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html#9</link>
    <pubDate>Mon, 16 Mar 2009 10:01:42 GMT</pubDate>
    <description>&amp;gt;Уважаемые коллеги!Помогите пожалуйста подружить Linux и клиент Сбербанка, а то неделю уже &lt;br&gt;&amp;gt;бьюсь безрезультатно, а бухи скоро съедят. В Линуксе, к сожалению, полный &lt;br&gt;&amp;gt;чайник, а надо срочно. Взгляните опытным взглядом на мою проблему: &lt;br&gt;&amp;gt;В сети все машины виндовые, на шлюзе ASPLinux 9,&lt;br&gt;&lt;br&gt;У меня тоже была такая проблема. Разрешилось вот так:&lt;br&gt;iptables -P INPUT ACCEPT &lt;br&gt;iptables -F INPUT &lt;br&gt;iptables -P OUTPUT ACCEPT &lt;br&gt;iptables -F OUTPUT &lt;br&gt;iptables -P FORWARD DROP &lt;br&gt;iptables -F FORWARD &lt;br&gt;iptables -t nat -F &lt;br&gt;iptables -A FORWARD -j ACCEPT &lt;br&gt;iptables -A FORWARD -j ACCEPT &lt;br&gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE &lt;br&gt;где eth0 - сетевой интерфейс, смотрящий в интернет &lt;br&gt;после чего на машине, где стоит твоя программа указываешь в настройках соединения, что шлюз - это ip твоей линукс-машины.&lt;br&gt;Спасибо линуксфоруму.&lt;br&gt;</description>
</item>

<item>
    <title>ASPLinux и клиент-банк Сберабанка (Grrruk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html#8</link>
    <pubDate>Fri, 06 Mar 2009 14:09:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Клиент Сбербанка выходит через 87 порт UDP, &lt;br&gt;&amp;gt;это врядли &lt;br&gt;&lt;br&gt;Именно так. Чисто теоретически если повесить uproxy на внутренний ip адрес&lt;br&gt;на 87 порт и сделать перенаправление на ip сберовского сервера, а в настройках&lt;br&gt;сменить внешний ip сбера на свой внутренний, то соединение вроде как устанавливается. Но дальше этого оно нахрен не работает.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;а входит под разными другими &lt;br&gt;&amp;gt;&amp;gt;портами. Я так понимаю, надо разрешить форвардинг к машине с клиент-банком &lt;br&gt;&amp;gt;&amp;gt;и настроить инет там через шлюз, а как это сделать в &lt;br&gt;&amp;gt;&amp;gt;Линуксе не пойму. &lt;br&gt;&amp;gt;не пытайтесь сломать себе мозг -- установите socks сервер и выходите через &lt;br&gt;&amp;gt;соксификатор &lt;br&gt;&lt;br&gt;Мы про фпсу/ip говорим, правильно? Эта куча говна нормально через socks не работает. А когда их спрашиваешь, выясняется что они вообще тестировали только под виндовый socks сервер, через dante их поделие работать отказывается.&lt;br&gt;</description>
</item>

<item>
    <title>ASPLinux и клиент-банк Сберабанка (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html#7</link>
    <pubDate>Wed, 10 Dec 2008 16:08:54 GMT</pubDate>
    <description>вот странный ты человек -- зачем искать и _догадываться_ что не так -- во многих дистрибутивах есть ulog-acctd и состоварищи а netfilter с незапамятных времён имеется -J LOG/ULOG&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASPLinux и клиент-банк Сберабанка (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html#6</link>
    <pubDate>Wed, 10 Dec 2008 07:21:25 GMT</pubDate>
    <description>&amp;gt;Пробовал добавить -A FORWARD -d IP_banka -p udp -m state --state NEW -m udp --dport 87 -j ACCEPT&lt;br&gt;&amp;gt;не прокатило&lt;br&gt;&lt;br&gt;Нужно как минимум два правила - для пакетов в двух направлениях. Либо одно, но тогда получится _слишком_ общо - ~~&quot;дыряво&quot;.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Как Вам чужие дампы?...&lt;br&gt;&lt;br&gt;Это я к тому, что чужие дампы (в больших дозах) малоинтерены. :(&lt;br&gt;&lt;br&gt;&amp;gt;-A FORWARD -i eth0 -o eth1 -j -p udp -s MY_IP --sport &lt;br&gt;&amp;gt;1024:65535 --dport 87 -m state &lt;br&gt;&amp;gt;-A FORWARD -i eth1 -o eth0 -j -p udp -s MY_IP --sport &lt;br&gt;&amp;gt;1024:65535 --dport 87 -m state &lt;br&gt;&amp;gt;-A FORWARD -m state --state RELATED -j ACCEPT &lt;br&gt;&amp;gt;-A FORWARD -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На сервере попробовать &lt;br&gt;&amp;gt;не успел, но есть сомнения,&lt;br&gt;&lt;br&gt;-A FORWARD -i eth0 -o eth1 -p udp -s 192.168.0.5 --sport 1024:65535 --dport 87 -m state --state NEW&#092;,ESTABLISHED -j ACCEPT&lt;br&gt;-A FORWARD -i eth1 -o eth0 -p udp --sport 87 -d 192.168.0.5 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT&lt;br&gt;-A FORWARD -m state --state RELATED -j ACCEPT&lt;br&gt;&lt;br&gt;Логически дОлжо было бы получится примерно ^^-так. И да, -d/-s $BANK_IP тоже прав</description>
</item>

<item>
    <title>ASPLinux и клиент-банк Сберабанка (GREYUIT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html#5</link>
    <pubDate>Wed, 10 Dec 2008 02:50:01 GMT</pubDate>
    <description>&amp;gt;Вот какой-то сервис &quot;наружу&quot;. К нему и сеть 192.168/16 может &quot;ходить&quot;, видимо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;-A FORWARD -d 195.14.x.x -p tcp -m state --state NEW -m tcp &lt;br&gt;&amp;gt;&amp;gt;--dport 15100 -j ACCEPT &lt;br&gt;&amp;gt;Именно. Маскарад уже есть, надо в FORWARD правила для добавить. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Пробовал добавить -A FORWARD -d IP_banka -p udp -m state --state NEW -m udp --dport 87 -j ACCEPT&lt;br&gt;не прокатило&lt;br&gt;&lt;br&gt;&amp;gt;Как Вам чужие дампы?...&lt;br&gt;&lt;br&gt;Из вашего дампа я логически вывел следущее:&lt;br&gt;&lt;br&gt;-A FORWARD -i eth0 -o eth1 -j -p udp -s MY_IP --sport 1024:65535 --dport 87 -m state&lt;br&gt;-A FORWARD -i eth1 -o eth0 -j -p udp -s MY_IP --sport 1024:65535 --dport 87 -m state &lt;br&gt;-A FORWARD -m state --state RELATED -j ACCEPT &lt;br&gt;-A FORWARD -j DROP &lt;br&gt;&lt;br&gt;На сервере попробовать не успел, но есть сомнения, что сделал правильные выводы...&lt;br&gt;</description>
</item>

<item>
    <title>ASPLinux и клиент-банк Сберабанка (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html#4</link>
    <pubDate>Mon, 08 Dec 2008 09:14:39 GMT</pubDate>
    <description>&amp;gt;Уважаемые коллеги!Помогите пожалуйста подружить Linux и клиент Сбербанка, а то неделю уже &lt;br&gt;&amp;gt;бьюсь безрезультатно, а бухи скоро съедят. В Линуксе, к сожалению, полный &lt;br&gt;&amp;gt;чайник, а надо срочно. Взгляните опытным взглядом на мою проблему: &lt;br&gt;&amp;gt;В сети все машины виндовые, на шлюзе ASPLinux 9, инет раздаётся через &lt;br&gt;&amp;gt;squid, вот ifconfig: &lt;br&gt;&lt;br&gt;Не только через сквид, вот тут маскарад ещё...&lt;br&gt;&lt;br&gt;&amp;gt;*nat &lt;br&gt;&amp;gt;-A POSTROUTING -d ! 192.168.0.0/255.255.0.0 -o eth1 -j MASQUERADE &lt;br&gt;&lt;br&gt;Вот какой-то сервис &quot;наружу&quot;. К нему и сеть 192.168/16 может &quot;ходить&quot;, видимо.&lt;br&gt;&amp;gt;-A FORWARD -d 195.14.x.x -p tcp -m state --state NEW -m tcp &lt;br&gt;&amp;gt;--dport 15100 -j ACCEPT &lt;br&gt;&lt;br&gt;Других сервисов, к которым пускают внутреннюю сеть - не видно.&lt;br&gt;&lt;br&gt;&amp;gt;Клиент Сбербанка выходит через 87 порт UDP, а входит под разными другими &lt;br&gt;&amp;gt;портами. Я так понимаю, надо разрешить форвардинг к машине с клиент-банком &lt;br&gt;&amp;gt;и настроить инет там через шлюз, а как это сделать в &lt;br&gt;&amp;gt;Линуксе не пойму. &lt;br&gt;&lt;br&gt;Именно. Маскарад уже есть, надо в FORWARD правила для добавить.&lt;br&gt;&lt;br&gt;У меня на firehol-е пр</description>
</item>

<item>
    <title>ASPLinux и клиент-банк Сберабанка (OKtoEd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html#3</link>
    <pubDate>Mon, 08 Dec 2008 08:43:02 GMT</pubDate>
    <description>Извиняюсь, что влез в чужую тему, у меня проблема идентичная.&lt;br&gt;&lt;br&gt;&amp;gt;не пытайтесь сломать себе мозг -- установите socks сервер и выходите через &lt;br&gt;&amp;gt;соксификатор &lt;br&gt;&lt;br&gt;А как? Я этим ... звонил. Так говорят - сокеты у них вроде бета, и с Linux - овыми прокси они сомниваются, что пойдет. По крайней мере ss5 у меня стоит, я им с ЛЕФКО (мир его праху) работал отлично. А со Сбером не хочет, и их спец в Linux - е не шарит совсем.&lt;br&gt;&lt;br&gt;С уважением OKtoEd&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASPLinux и клиент-банк Сберабанка (GREYUIT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4075.html#2</link>
    <pubDate>Sun, 07 Dec 2008 22:42:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Клиент Сбербанка выходит через 87 порт UDP, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это врядли &lt;br&gt;&lt;br&gt;Клиент Сбербанка использует VPN-туннель, для построения которого используется UDP-протокол (на &quot;Сервере&quot; используется 87 порт, &amp;#171;Клиент&amp;#187; использует стандартные порты выше 1024 (динамические))&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не пытайтесь сломать себе мозг -- установите socks сервер и выходите через &lt;br&gt;&amp;gt;соксификатор &lt;br&gt;&lt;br&gt;Честно говоря, я сломал мозг только подумав о том, как установить socks сервер на Linux...&lt;br&gt;А просто добавить правила в iptables можно?&lt;br&gt;</description>
</item>

</channel>
</rss>
