Форум программистов «Весельчак У»
  *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

  • Рекомендуем проверить настройки временной зоны в вашем профиле (страница "Внешний вид форума", пункт "Часовой пояс:").
  • У нас больше нет рассылок. Если вам приходят письма от наших бывших рассылок mail.ru и subscribe.ru, то знайте, что это не мы рассылаем.
   Начало  
Наши сайты
Помощь Поиск Календарь Почта Войти Регистрация  
 
Страниц: [1]   Вниз
  Печать  
Автор Тема: Linux!!! Настройка squid(прокси) и firewall в WEBMIN!!!  (Прочитано 32231 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Fatal_Error
Участник

ru
Offline Offline
Пол: Мужской

« : 14-01-2008 09:25 » 

 ;)Всем здрасти! У меня следующая проблема. Интернет шлюз на линуксе(asp linux). Всё это управляется через веб-оболочку WEBMIN.
Так вот  Здесь была моя ладья... мне нужно установить интернет банк, в нём есть клиентская часть, которая связывается с банком через порт "UDP 87". Мучаюсь уже неделю и никак немогу разобратся как его открыть. Подскажите пожалуста какие настройки нужно зделать и какие подводные камни учесть??? В линукс я новичок Скромно так..., НО СХВАТЫВАЮ НА ЛЕТУ! буду блогадарен за любую попытку помочь!
Записан
DemonicAlligator
Гость
« Ответ #1 : 14-01-2008 09:36 » 

файрвол какой, iptables? NAT есть? где стоит клиент?
« Последнее редактирование: 14-01-2008 09:39 от Синий Аллигатор » Записан
Fatal_Error
Участник

ru
Offline Offline
Пол: Мужской

« Ответ #2 : 14-01-2008 09:47 » 

файрвол IPtables. Клиент стоит на клиентской машине (компьютер глБухгалтер).
NAT самниваюсь=( как проверить?
кстати насчёт клиента вот сайт фирмы разработчки http://www.amicon.ru/f*rum/viewtopic.php?t=460
может поможет.
« Последнее редактирование: 14-01-2008 10:00 от Алексей1153++ » Записан
McZim
Модератор

ru
Offline Offline
Пол: Мужской
Я странный


WWW
« Ответ #3 : 14-01-2008 10:11 » 

$iptables -A OUTPUT -p udp -m udp -o eth1 --dport 1024:65535 --sport 87 -j ACCEPT
$iptables -A INPUT -p udp -m udp -i eth1 --dport 87 --sport 1024:65535 -j ACCEPT

1.если не используются непревилигированные порты то 1024:65535 можно убрать.
2.eth1 заменить на нужный.
Записан

The CBO without stats is like a morning without coffee. (c) T.Kyte.
Fatal_Error
Участник

ru
Offline Offline
Пол: Мужской

« Ответ #4 : 14-01-2008 10:28 » 

Цитата
$iptables -A OUTPUT -p udp -m udp -o eth1 --dport 1024:65535 --sport 87 -j ACCEPT
$iptables -A INPUT -p udp -m udp -i eth1 --dport 87 --sport 1024:65535 -j ACCEPT
Не понял Здесь была моя ладья... а как и где это прописывать?? запускал команды в шеле выдаёт ошибку Не надо
Записан
McZim
Модератор

ru
Offline Offline
Пол: Мужской
Я странный


WWW
« Ответ #5 : 14-01-2008 10:31 » 

файрвол IPtables.

это вы писали? приведенные команды нужно вписать в файл с правилами для Iptables.
Записан

The CBO without stats is like a morning without coffee. (c) T.Kyte.
Fatal_Error
Участник

ru
Offline Offline
Пол: Мужской

« Ответ #6 : 14-01-2008 10:33 » 

я использую интерфейс webmin. где найти это файл?
Записан
DemonicAlligator
Гость
« Ответ #7 : 14-01-2008 10:44 » 

Ищи модуль настройки iptables и делай правила в нём. Насколько я помню, он в "Сети" и называицо "Межсетевой экран(firewall)"
« Последнее редактирование: 14-01-2008 10:47 от Синий Аллигатор » Записан
McZim
Модератор

ru
Offline Offline
Пол: Мужской
Я странный


WWW
« Ответ #8 : 14-01-2008 10:48 » 

Fatal_Error, webmin никогда не использовал.
Записан

The CBO without stats is like a morning without coffee. (c) T.Kyte.
Fatal_Error
Участник

ru
Offline Offline
Пол: Мужской

« Ответ #9 : 14-01-2008 10:49 » 

Цитата
Ищи модуль настройки iptables и делай правила в нём
webmin-е я знаю где находится модуль управления iptables.
но что, куда непосредственно в этом модуле , и куда притулить какие правила:confused: загадка???
объясните для тупого=)))
Записан
Fatal_Error
Участник

ru
Offline Offline
Пол: Мужской

« Ответ #10 : 14-01-2008 10:51 » 

Цитата
Fatal_Error, webmin никогда не использовал.
тогда как найти файл с правилами о котором Вы говорили выше??? Скромно так...
Записан
DemonicAlligator
Гость
« Ответ #11 : 14-01-2008 10:53 » 

/etc/sysconfig/iptables
Записан
McZim
Модератор

ru
Offline Offline
Пол: Мужской
Я странный


WWW
« Ответ #12 : 14-01-2008 10:54 » 

Fatal_Error, он может лежать где угодно и называться как угодно! Кто настраивал у вас фаервол, у того и спрашивайте.
Записан

The CBO without stats is like a morning without coffee. (c) T.Kyte.
Fatal_Error
Участник

ru
Offline Offline
Пол: Мужской

« Ответ #13 : 14-01-2008 11:19 » 

файл настройки я нашёл. спасибо Синий Аллигатор Ага

Цитата
$iptables -A OUTPUT -p udp -m udp -o eth1 --dport 1024:65535 --sport 87 -j ACCEPT
$iptables -A INPUT -p udp -m udp -i eth1 --dport 87 --sport 1024:65535 -j ACCEPT
вот эти строчки, не имеет никакой разницы в каком участке этого файла я впишу их? Меня одолевают смутные сомнения
Записан
McZim
Модератор

ru
Offline Offline
Пол: Мужской
Я странный


WWW
« Ответ #14 : 14-01-2008 11:25 » 

подсказка: правила для iptables выполняются последовательно, т.е. строчка за строчкой как описано в файле, например если что то запретить а потом это же пытаться разрешить то ничего из этого не выйдет.
Записан

The CBO without stats is like a morning without coffee. (c) T.Kyte.
DemonicAlligator
Гость
« Ответ #15 : 14-01-2008 11:49 » 

man iptables короче Улыбаюсь
Записан
Fatal_Error
Участник

ru
Offline Offline
Пол: Мужской

« Ответ #16 : 15-01-2008 10:57 » 

Всё зделал спасибо ребят огромное!!!
Записан
Страниц: [1]   Вверх
  Печать  
 

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines