Спасибо всем, я уже сам разгреб. Мож кому понадобится:
WEBCAMIP="192.168.1.7"
WEBCAMTCPPORTS="80,5050,5061,5100,8000,3478,11000,11001"
WEBCAMUDPPORTS="53,3478,3479"
$IPTABLES -A FORWARD -p tcp -i $LAN_IFACE -m multiport --dport $WEBCAMTCPPORTS
-s $WEBCAMIP -j ACCEPT
$IPTABLES -A FORWARD -p tcp -i $INET_IFACE -m multiport --sport $WEBCAMTCPPORTS
-d $WEBCAMIP -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $LAN_IFACE -m multiport --dport $WEBCAMUDPPORTS
-s $WEBCAMIP -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $INET_IFACE -m multiport --sport $WEBCAMUDPPORTS
-d $WEBCAMIP -j ACCEPT
$IPTABLES -A OUTPUT -p tcp -o $LAN_IFACE -m multiport --sport $WEBCAMTCPPORTS
-d $WEBCAMIP -j ACCEPT
$IPTABLES -A OUTPUT -p tcp -o $INET_IFACE -m multiport --dport $WEBCAMTCPPORTS
-s $WEBCAMIP -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $INET_IP
Вот и все :)))
Соответственно, вместо WEBCAMIP подставляете машины (можно по маске), которым
надо открыть доступ в YahooVoice
(ports 11000:11001) и Yahoo WebCam (5061,5100,8000,3478). Yahoo-авторизация -
порты 80 и 5050.
Самый фикус: в настройках Яхи надо ставить `no proxy` или `no network detection`,
шоб работала камера. Разница между
ними - второй не берет установки с IE. Но при таком коннекте ему надо в соединении
прописать реальный внешний
ДНС сервак (провайдеров или халявный). Т.е. первый - свой локальный (если домен
поднят), а второй - внешний,
иначе он (Яха) даже не лезет к своим сервакам, и пробрасывать 53 порт в обе стороны.
Федор wrote:
>
> Вам скорее всего нужен DNAT. ПНужно перебрасывать все входящие
> соединения от сервера yahoo к машине, которая сидит за NAT. В качестве
> условия для DNAT использовать либо список портов(если он точный) либо
> подсеть в которой сидит сервер yahoo.
>
Не, DNAT нужен при поднятом DHCP, а при статичных IP для экономии траффика -
только SNAT!!!
Спасибо, тема закрыта.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 20175; Возраст листа: 728; Участников: 1400
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/405876