Отправляет email-рассылки с помощью сервиса Sendsay

настройка iptables

Hi, all!

Mandriva 2005LE, iptables 1.2.9. На машине под оффтопом в локалке -
двушка и YahooMessenger 7.0. Никак не получается запустить видео в ym.
Дома работает нормально (Outpost+2k)
Видео работает только при установках на яхе `no proxy`. порты: 23 (да,
телнет), 80, 5050 - для авторизации, 5100 - собссно вэб-камера порт и
5000 - 5055 для звука.
Пробовал уже как угодно правила ставить в iptables, и графическими
фаерволлами пользоваться - ноль реакции. Мэссенджер даже не заходит, а
если в установках `firewall without proxy`, то камера не стартует,
говорит - вы за фаерволлом, а я так не умею.
Правила, вроде такие:

$IPTABLES -A FORWARD -p TCP -s 192.168.1.7 -d 68.142.233.23
--destination-port 5100 -j ACCEPT
$IPTABLES -A FORWARD -p TCP -d 192.168.1.7 -s 68.142.233.23
--source-port 5100 -j ACCEPT

А потом NAT:

$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source
$INET_IP

($INET_IFACE = eth1, $INET_IP = мой реальный ipшник)

Где не так? И вообще, кто то смог запустить такую вещь???

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 20144; Возраст листа: 727; Участников: 1398
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/405186

Ответить   daks Thu, 21 Jul 2005 13:56:36 +0300 (#405186)

 

Ответы:

В Чтв, 21/07/2005 в 13:56 +0300, daks пишет:

Вам скорее всего нужен DNAT. ПНужно перебрасывать все входящие
соединения от сервера yahoo к машине, которая сидит за NAT. В качестве
условия для DNAT использовать либо список портов(если он точный) либо
подсеть в которой сидит сервер yahoo.

Regards.
mailto: fed***@s*****.ru
ICQ: 274945

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 20171; Возраст листа: 728; Участников: 1400
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/405838

Ответить   Федор Fri, 22 Jul 2005 17:29:17 +0400 (#405838)

 

Спасибо всем, я уже сам разгреб. Мож кому понадобится:

WEBCAMIP="192.168.1.7"
WEBCAMTCPPORTS="80,5050,5061,5100,8000,3478,11000,11001"
WEBCAMUDPPORTS="53,3478,3479"

$IPTABLES -A FORWARD -p tcp -i $LAN_IFACE -m multiport --dport $WEBCAMTCPPORTS
-s $WEBCAMIP -j ACCEPT
$IPTABLES -A FORWARD -p tcp -i $INET_IFACE -m multiport --sport $WEBCAMTCPPORTS
-d $WEBCAMIP -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $LAN_IFACE -m multiport --dport $WEBCAMUDPPORTS
-s $WEBCAMIP -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $INET_IFACE -m multiport --sport $WEBCAMUDPPORTS
-d $WEBCAMIP -j ACCEPT

$IPTABLES -A OUTPUT -p tcp -o $LAN_IFACE -m multiport --sport $WEBCAMTCPPORTS
-d $WEBCAMIP -j ACCEPT
$IPTABLES -A OUTPUT -p tcp -o $INET_IFACE -m multiport --dport $WEBCAMTCPPORTS
-s $WEBCAMIP -j ACCEPT

$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $INET_IP

Вот и все :)))

Соответственно, вместо WEBCAMIP подставляете машины (можно по маске), которым
надо открыть доступ в YahooVoice
(ports 11000:11001) и Yahoo WebCam (5061,5100,8000,3478). Yahoo-авторизация -
порты 80 и 5050.

Самый фикус: в настройках Яхи надо ставить `no proxy` или `no network detection`,
шоб работала камера. Разница между
ними - второй не берет установки с IE. Но при таком коннекте ему надо в соединении
прописать реальный внешний
ДНС сервак (провайдеров или халявный). Т.е. первый - свой локальный (если домен
поднят), а второй - внешний,
иначе он (Яха) даже не лезет к своим сервакам, и пробрасывать 53 порт в обе стороны.

Федор wrote:

Не, DNAT нужен при поднятом DHCP, а при статичных IP для экономии траффика -
только SNAT!!!

Спасибо, тема закрыта.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 20175; Возраст листа: 728; Участников: 1400
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/405876

Ответить   daks Fri, 22 Jul 2005 17:31:30 +0300 (#405876)

 

Hello daks,
видео передается по UDP !

Ответить   beer Fri, 22 Jul 2005 09:34:42 +0300 (#405922)

 

beer wrote:

Ага, а авторизация, установка соединения и управление им - по TCP.
Звук, как ни странно, тоже по TCP :(

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 20193; Возраст листа: 729; Участников: 1401
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/406203

Ответить   daks Sat, 23 Jul 2005 12:58:29 +0300 (#406203)