The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Linux iptables, ipchains / Linux)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Помогите разобрать скрипт, skachkovsa (ok), 01-Мрт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Помогите разобрать скрипт"  +/
Сообщение от reader (ok), 02-Мрт-13, 00:16 
>> -
> Не правильно выразился изначально есть сервер Linux Centos, на нем iptables, нужно
> открыть доступ к торренту по порту 63555, машине с адресом 192.168.1.65.
> Вот

если торрент клиент не на сервере с Linux , то правило в FORWARD , но 63555 это порт который слушает торрент , а устанавливать соединения клиент будет с других портов

Ответить | Правка | Наверх | Cообщить модератору

15. "Помогите разобрать скрипт"  +/
Сообщение от ALex_hha (ok), 02-Мрт-13, 00:23 
>>> -
>> Не правильно выразился изначально есть сервер Linux Centos, на нем iptables, нужно
>> открыть доступ к торренту по порту 63555, машине с адресом 192.168.1.65.
>> Вот
> если торрент клиент не на сервере с Linux , то правило в
> FORWARD , но 63555 это порт который слушает торрент , а
> устанавливать соединения клиент будет с других портов

думаю, что речь шла о DHT и пробросе порта

Ответить | Правка | Наверх | Cообщить модератору

16. "Помогите разобрать скрипт"  +/
Сообщение от pavlinux (ok), 02-Мрт-13, 15:52 
> думаю, что речь шла о DHT и пробросе порта

Автор сам не может сформулировать :)


Ответить | Правка | Наверх | Cообщить модератору

17. "Помогите разобрать скрипт"  +/
Сообщение от skachkovsa (ok), 03-Мрт-13, 17:34 
>>> -
>> Не правильно выразился изначально есть сервер Linux Centos, на нем iptables, нужно
>> открыть доступ к торренту по порту 63555, машине с адресом 192.168.1.65.
>> Вот
> если торрент клиент не на сервере с Linux , то правило в
> FORWARD , но 63555 это порт который слушает торрент , а
> устанавливать соединения клиент будет с других портов

А как открыть тогда другие порты? чтоб торрент заработал?

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

18. "Помогите разобрать скрипт"  +/
Сообщение от reader (ok), 04-Мрт-13, 00:17 
>>>> -
>>> Не правильно выразился изначально есть сервер Linux Centos, на нем iptables, нужно
>>> открыть доступ к торренту по порту 63555, машине с адресом 192.168.1.65.
>>> Вот
>> если торрент клиент не на сервере с Linux , то правило в
>> FORWARD , но 63555 это порт который слушает торрент , а
>> устанавливать соединения клиент будет с других портов
> А как открыть тогда другие порты? чтоб торрент заработал?

-I FORWARD -s 192.168.1.65 -j ACCEPT
можете добавить протоколы и порты, порты будут 1024-65535, протокола TCP впринципи достаточно, но UDP часто используют для анонсов, а вот использовать его для соединения с пирами и сидами, тут уж на ваше усмотрение.

для установленных соединений уже есть
-A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

192.168.1.65 должен входить в $LAN_NET, чтобы snat был для него или отдельно для него пишите правило, после этого с 192.168.1.65 клиент будет работать, но для того что бы к нему могли подключиться понадобится проброс порта

https://www.opennet.ru/docs/RUS/iptables/#DNATTARGET


Ответить | Правка | Наверх | Cообщить модератору

19. "Помогите разобрать скрипт"  +/
Сообщение от skachkovsa (ok), 24-Авг-13, 14:55 
>[оверквотинг удален]
> можете добавить протоколы и порты, порты будут 1024-65535, протокола TCP впринципи достаточно,
> но UDP часто используют для анонсов, а вот использовать его для
> соединения с пирами и сидами, тут уж на ваше усмотрение.
> для установленных соединений уже есть
> -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
> 192.168.1.65 должен входить в $LAN_NET, чтобы snat был для него или отдельно
> для него пишите правило, после этого с 192.168.1.65 клиент будет работать,
> но для того что бы к нему могли подключиться понадобится проброс
> порта
> https://www.opennet.ru/docs/RUS/iptables/#DNATTARGET

Cпасибо разобрался

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру