настройка iptables
Hi, all!
Mandriva 2005LE, iptables 1.2.9. На машине под оффтопом в локалке -
двушка и YahooMessenger 7.0. Никак не получается запустить видео в ym.
Дома работает нормально (Outpost+2k)
Видео работает только при установках на яхе `no proxy`. порты: 23 (да,
телнет), 80, 5050 - для авторизации, 5100 - собссно вэб-камера порт и
5000 - 5055 для звука.
Пробовал уже как угодно правила ставить в iptables, и графическими
фаерволлами пользоваться - ноль реакции. Мэссенджер даже не заходит, а
если в установках `firewall without proxy`, то камера не стартует,
говорит - вы за фаерволлом, а я так не умею.
Правила, вроде такие:
$IPTABLES -A FORWARD -p TCP -s 192.168.1.7 -d 68.142.233.23
--destination-port 5100 -j ACCEPT
$IPTABLES -A FORWARD -p TCP -d 192.168.1.7 -s 68.142.233.23
--source-port 5100 -j ACCEPT
А потом NAT:
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source
$INET_IP
($INET_IFACE = eth1, $INET_IP = мой реальный ipшник)
Где не так? И вообще, кто то смог запустить такую вещь???
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 20144; Возраст листа: 727; Участников: 1398
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/405186
В Чтв, 21/07/2005 в 13:56 +0300, daks пишет:
Вам скорее всего нужен DNAT. ПНужно перебрасывать все входящие
соединения от сервера yahoo к машине, которая сидит за NAT. В качестве
условия для DNAT использовать либо список портов(если он точный) либо
подсеть в которой сидит сервер yahoo.
Regards.
mailto: fed***@s*****.ru
ICQ: 274945
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 20171; Возраст листа: 728; Участников: 1400
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/405838