The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"не могу зателнетится на локальный хост"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"не могу зателнетится на локальный хост"
Сообщение от vlad11 emailИскать по авторуВ закладки(ok) on 09-Ноя-04, 03:17  (MSK)
$ telnet 10.0.0.1 3128
Trying 10.0.0.1...
telnet: connect to address 10.0.0.1: Permission denied
telnet: Unable to connect to remote host

файл hosts
=================
::1                     localhost.tour.ZZZZZZ.net localhost
127.0.0.1               localhost.tour.ZZZZZZ.net localhost
10.0.0.1                localhost.tour.ZZZZZZ.net localhost
62.xx.0.yy              tour.ZZZZZZ.net tour
62.xx.0.yy              tour.ZZZZZZ.net.
=================

файл ipfw.conf
=================
#NAT
add divert natd all from any to any via ed0

#ICMP

add deny icmp from any to any frag
add deny icmp from any to any in via ed0 icmptype 8
add allow icmp from any to any via ed0

# FTP

add allow tcp from any to any 20 via ed0
add allow tcp from any 20 to any via ed0

add allow tcp from any to any 21 via ed0
add allow tcp from any 21 to any via ed0

# Telnet & SSH

add allow tcp from any to any 22,23 via ed0
add allow tcp from any 22,23 to any via ed0

# SMTP

add allow tcp from any to any 25 via ed0
add allow tcp from any 25 to any via ed0

# DNS

add allow udp from any to any 53 via ed0
add allow udp from any 53 to any via ed0

# HTTP, HTTPS

add allow tcp from any to any 80,443 via ed0
add allow tcp from any 80,443 to any via ed0

# POP3

add allow tcp from any to any 110 via ed0
add allow tcp from any 110 to any via ed0


# ICQ

add allow tcp from any to any 5190 via ed0
add allow tcp from any 5190 to any via ed0

# Proxy

#add fwd 127.0.0.1,3128 tcp from 10.0.0.0/24 to any 80,443,20,21 via rl0

# Limit Telnet, SSH

# Local Networks

add allow all from any to any via rl0
===================

ed0 -- внешний интерфейс
rl0 -- внутренний


Что я забыл сделать?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "не могу зателнетится на локальный хост"
Сообщение от А.Петров Искать по авторуВ закладки on 09-Ноя-04, 06:42  (MSK)
>$ telnet 10.0.0.1 3128
>Trying 10.0.0.1...
>telnet: connect to address 10.0.0.1: Permission denied
>telnet: Unable to connect to remote host
<--skip-->
>Что я забыл сделать?

разобраться, что такое localhost и как работает ipfw, а дальше -
обратить внимание на порядок правил в ipfw.conf,
а потом покумекать над открытием/закрытием портов, в том числе 3128.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "не могу зателнетится на локальный хост"
Сообщение от vlad11 Искать по авторуВ закладки(ok) on 09-Ноя-04, 19:02  (MSK)
>>$ telnet 10.0.0.1 3128
>>Trying 10.0.0.1...
>>telnet: connect to address 10.0.0.1: Permission denied
>>telnet: Unable to connect to remote host
><--skip-->
>>Что я забыл сделать?
>
>разобраться, что такое localhost и как работает ipfw, а дальше -
>обратить внимание на порядок правил в ipfw.conf,
>а потом покумекать над открытием/закрытием портов, в том числе 3128.

а поточнее можно?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "не могу зателнетится на локальный хост"
Сообщение от Lamr emailИскать по авторуВ закладки on 10-Ноя-04, 01:42  (MSK)
>$ telnet 10.0.0.1 3128
>Trying 10.0.0.1...
>telnet: connect to address 10.0.0.1: Permission denied
>telnet: Unable to connect to remote host


>10.0.0.1            
>    localhost.tour.ZZZZZZ.net localhost

  Эта запись значит, что ты коннектиться к localhost


>файл ipfw.conf
>=================
>#NAT
>add divert natd all from any to any via ed0

  здесь ты завернул весь трафик NAT-демону и то, что написано ниже - похрену (остальные правила будут работать только на внутреннем интерфейсе rl0)

>ed0 -- внешний интерфейс
>rl0 -- внутренний
>
>
>Что я забыл сделать?

Что ты пытаешься сделать, интересно? У тебя все правила allow, посмотри внимательно. Может, не работает squid?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "не могу зателнетится на локальный хост"
Сообщение от vlad11 emailИскать по авторуВ закладки(ok) on 10-Ноя-04, 02:26  (MSK)
>>$ telnet 10.0.0.1 3128
>>Trying 10.0.0.1...
>>telnet: connect to address 10.0.0.1: Permission denied
>>telnet: Unable to connect to remote host
>
>
>>10.0.0.1            
>>    localhost.tour.ZZZZZZ.net localhost
>
>  Эта запись значит, что ты коннектиться к localhost
угу. я слокалхоста попытался законнектиться себе на порт сквида, попытаться определить ошибку.

>
>
>>файл ipfw.conf
>>=================
>>#NAT
>>add divert natd all from any to any via ed0
>
>  здесь ты завернул весь трафик NAT-демону и то, что написано
>ниже - похрену (остальные правила будут работать только на внутреннем интерфейсе
>rl0)
>
>>ed0 -- внешний интерфейс
>>rl0 -- внутренний
>>
>>
>>Что я забыл сделать?
>
> Что ты пытаешься сделать, интересно? У тебя все правила allow, посмотри
>внимательно. Может, не работает squid?
squid поднялся
nestat -Lan
...
tcp4  2/0/128        *.3128
...

я так понял, что у меня глюки настройками firewall'a
                

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "не могу зателнетится на локальный хост"
Сообщение от vlad11 Искать по авторуВ закладки(ok) on 10-Ноя-04, 15:15  (MSK)
>>>$ telnet 10.0.0.1 3128
>>>Trying 10.0.0.1...
>>>telnet: connect to address 10.0.0.1: Permission denied
>>>telnet: Unable to connect to remote host
>>
>>
>>>10.0.0.1            
>>>    localhost.tour.ZZZZZZ.net localhost
>>
>>  Эта запись значит, что ты коннектиться к localhost
>угу. я слокалхоста попытался законнектиться себе на порт сквида, попытаться определить ошибку.
>
>
>>
>>
>>>файл ipfw.conf
>>>=================
>>>#NAT
>>>add divert natd all from any to any via ed0
>>
>>  здесь ты завернул весь трафик NAT-демону и то, что написано
>>ниже - похрену (остальные правила будут работать только на внутреннем интерфейсе
>>rl0)
>>
>>>ed0 -- внешний интерфейс
>>>rl0 -- внутренний
>>>
>>>
>>>Что я забыл сделать?
>>
>> Что ты пытаешься сделать, интересно? У тебя все правила allow, посмотри
>>внимательно. Может, не работает squid?
>squid поднялся
>nestat -Lan
>...
>tcp4  2/0/128        *.3128
>...
>
>я так понял, что у меня глюки настройками firewall'a
>

При сборке ядра пропустил опцию
options IPFIREWALL_FORWARD


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "не могу зателнетится на локальный хост"
Сообщение от Lamr emailИскать по авторуВ закладки on 10-Ноя-04, 01:44  (MSK)
А ты случайно не из BSS?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "не могу зателнетится на локальный хост"
Сообщение от vlad11 emailИскать по авторуВ закладки(ok) on 10-Ноя-04, 09:59  (MSK)
>А ты случайно не из BSS?

а что это такое?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "не могу зателнетится на локальный хост"
Сообщение от Lamr emailИскать по авторуВ закладки on 10-Ноя-04, 23:31  (MSK)
Компания. Извини, я увидел фамилию первого ответившего, а подумал что это ты.
Ну и как, получилось?

Удачи!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "не могу зателнетится на локальный хост"
Сообщение от vlad11 emailИскать по авторуВ закладки(ok) on 12-Ноя-04, 03:10  (MSK)
>Компания. Извини, я увидел фамилию первого ответившего, а подумал что это ты.
>
>Ну и как, получилось?
>
>Удачи!

угу, разрешил общаться внешние и внутренние интерфейсы с локальным lo0

add allow all from any to any via lo0  

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру