<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как локал. клиенту открыть доступ на порт внешн. станции?</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83100.html</link>
    <description>Имею: (linux, iptables)&lt;br&gt;&lt;br&gt;локальная сеть: 192.168.0.0/16&lt;br&gt;сервер локальной сети: 192.168.0.1&lt;br&gt;устройство для локальной сети: eth0&lt;br&gt;На этом узле работает прозрачный прокси- squid:3128.&lt;br&gt;&lt;br&gt;наружный адрес: 195.190.180.170&lt;br&gt;устройство для выхода наружу: eth1&lt;br&gt;&lt;br&gt;Необходимо локальному Windows-клиенту 192.168.0.9 предоставить доступ к ftp-узлу 111.222.333.444:121 (администратор этого узла организовал доступ на этот порт).&lt;br&gt;&lt;br&gt;Что я сделал:&lt;br&gt;&lt;br&gt;..&lt;br&gt;$IPT -P INPUT DROP&lt;br&gt;$IPT -P OUTPUT DROP&lt;br&gt;$IPT -P FORWARD DROP&lt;br&gt;..&lt;br&gt;iptables -A INPUT --in-interface eth0 --protocol tcp --source 192.168.0.9 --dport 121 -j ACCEPT&lt;br&gt;iptables -A FORWARD --in-interface eth0 --protocol tcp --source 192.168.0.9 --dport 121 -j ACCEPT&lt;br&gt;iptables -A FORWARD --out-interface eth1 --protocol tcp --sport 121 --destination 192.168.0.9 -j ACCEPT&lt;br&gt;..&lt;br&gt;&lt;br&gt;Если клиент не указывает в своём Internet Explorer использование прокси, то доступ на 121 порт удалённого узла имеется, при указании использования прокси клиент получает сообщение,- доступ блокирован прокси</description>

<item>
    <title>Как локал. клиенту открыть доступ на порт внешн. станции? (bsm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83100.html#3</link>
    <pubDate>Mon, 01 Dec 2008 11:37:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;бред у тебя. курить man iptables до посинения. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;forward - только позволяет пакетам с одного интерфеса на другой проходить (если OS разрешено). &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;смотринм на табицу нат и модули ip_nat_ftp, ip_conntrack_ftp &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;я на 100&#037; уверен что для этого клиента сквид не нужен &lt;br&gt;&lt;br&gt;Я переделал к виду-&lt;br&gt;&lt;br&gt;inp_cmd=&quot;--in-interface eth0 --protocol tcp --source 192.168.0.9 --dport 121&quot;&lt;br&gt;#&lt;br&gt;$IPT_PREROUTING $inp_cmd -j REDIRECT --to-port 3128&lt;br&gt;$IPT_INPUT $inp_cmd -j ACCEPT&lt;br&gt;$IPT_FORWARD $inp_cmd -j ACCEPT&lt;br&gt;&lt;br&gt;А в squid.conf исправил строку-&lt;br&gt;&lt;br&gt;acl Safe_ports port 21,121# ftp&lt;br&gt;&lt;br&gt;на строку-&lt;br&gt;&lt;br&gt;acl Safe_ports port 21 121# ftp&lt;br&gt;&lt;br&gt;Быть может я опять не прав, но это работает.&lt;br&gt;</description>
</item>

<item>
    <title>Как локал. клиенту открыть доступ на порт внешн. станции? (LS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83100.html#2</link>
    <pubDate>Sat, 29 Nov 2008 03:52:14 GMT</pubDate>
    <description>&amp;gt;бред у тебя. курить man iptables до посинения. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;forward - только позволяет пакетам с одного интерфеса на другой проходить (если OS разрешено). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;смотринм на табицу нат и модули ip_nat_ftp, ip_conntrack_ftp &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я на 100&#037; уверен что для этого клиента сквид не нужен </description>
</item>

<item>
    <title>Как локал. клиенту открыть доступ на порт внешн. станции? (LS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83100.html#1</link>
    <pubDate>Sat, 29 Nov 2008 03:50:34 GMT</pubDate>
    <description>бред у тебя. курить man iptables до посинения. &lt;br&gt;&lt;br&gt;forward - только позволяет пакетам с одного интерфеса на другой проходить.&lt;br&gt;&lt;br&gt;смотринм на табицу нат и модули ip_nat_ftp, ip_conntrack_ftp&lt;br&gt;&lt;br&gt;я на 100&#037; уверен что для этого клиента сквид не нужен&lt;br&gt;</description>
</item>

</channel>
</rss>
