The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"iptables помогите окрыть порт"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / Linux)
Изначальное сообщение [ Отслеживать ]

"iptables помогите окрыть порт"  +/
Сообщение от Vstia on 20-Сен-11, 09:27 
Добрый день. Помогите открыть в iptables порт 3724 для игры в wow.
Как только я не пробывал скока не читал ни как на нелучается.
Просьба в гугл не посылать, я там был )
Вот кусок моего скрипта:

#Interfaces
wan_if="ppp0"
lan_if="eth2"

wan_net="inet_ip/30"
lan_net="192.168.1.0/24"

wan_ip="inet_ip"
lan_ip="router_ip"

proxyserver="proxy_ip"

#Erasing tables filter, net, mangle
iptables -t filter -F
iptables -t nat -F
iptables -t mangle -F

#Erasing tables filter, net, mangle
iptables -t filter -X
iptables -t nat -X
iptables -t mangle -X

#Default policy DROP
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

modprobe ip_conntrack
modprobe ip_conntrack

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "iptables помогите окрыть порт"  +/
Сообщение от Aleks305 (ok) on 20-Сен-11, 09:40 
>[оверквотинг удален]
> #Erasing tables filter, net, mangle
> iptables -t filter -X
> iptables -t nat -X
> iptables -t mangle -X
> #Default policy DROP
> iptables -P INPUT DROP
> iptables -P OUTPUT DROP
> iptables -P FORWARD DROP
> modprobe ip_conntrack
> modprobe ip_conntrack

Посьавьте iptables -P FORWARD ACCEPT
,если это маршрутизатор)))
ну или iptables -A FORWARD -i $lan_if -s $lan_net -p tcp --dprort 3724 -j ACCEPT

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "iptables помогите окрыть порт"  +/
Сообщение от reader (ok) on 20-Сен-11, 11:06 
>[оверквотинг удален]
>> #Default policy DROP
>> iptables -P INPUT DROP
>> iptables -P OUTPUT DROP
>> iptables -P FORWARD DROP
>> modprobe ip_conntrack
>> modprobe ip_conntrack
> Посьавьте iptables -P FORWARD ACCEPT
> ,если это маршрутизатор)))
> ну или iptables -A FORWARD -i $lan_if -s $lan_net -p tcp --dprort
> 3724 -j ACCEPT

про "ну или ..." - это только в одну сторону откроет

а еще наверно snat понадобится

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру