res2001
Цитата:
причем он ради gcc разве что нужен.
gryu
Попробуйте собрать, на что будет ругаться.
Цитата:
xcode
причем он ради gcc разве что нужен.
gryu
Попробуйте собрать, на что будет ругаться.
xcode
Не работает проброс 3350 порта на 22 порт 192.168.100.252. (и вообще на любой порт любой машины локалки)
А у машинки default gw на сервер то смотрит? А то мало ли что не так.У 252 нет. Это параллельно стоящий резервный сервер/шлюз. Тоже 2 карты. Внешняя "xxx.xxx.xxx.xxz" и гетвей естественно тоже xxx.xxx.xxx.xxy.
Думал ты уже победил натработы много. Недавно вернулся к этому вопросу.
По 192.168.100.252 - судя по всему режется на этом хосте, т.к. туда приходит, а обратно ничего не отдается.Если я из консоли 254 лезу ssh user@192.168.100.252 то всё нормально работает и коннект есть. Значит 252 машина отвечает на запросы.
firewall_type="/etc/rc.firewall"там и был scrypt. Просто я уже чего только не пробовал. В том числе использовать дефолтный конфиг фаервола по вот этой статье
С ФТП - надо использовать активный режим, т.к. в пассивном используются динамические порты, которые хрен отследишь.так как я сделал сейчас (с редиректом в нате и дени_ин) не работает ни активный ни пассивный. Если убрать дени_ин, то работает. Потом я естественно вернусь к практике отдельного правила, ибо незачем лишний раз НАТ грузить редиректом того, что не нуждается в маскараде.
Вообще для ftp с me можно использовать правила типа:Я чего то не понял? что значит "Если тебе надо, чтоб и юзера ходили по фтп"? А нафига нужен ФТП, если "юзера" на него не ходят?
accept tcp from any to me uid root
В последних версия фрии появилась эта опция (uid), т.е. смысл в том, что пропускать пакеты инициированные root. Если тебе надо, чтоб и юзера ходили по фтп, то этот способ не годится.
У 252 нет. Это параллельно стоящий резервный сервер/шлюз. Тоже 2 карты. Внешняя "xxx.xxx.xxx.xxz" и гетвей естественно тоже xxx.xxx.xxx.xxy.
Внутренняя 192.168.100.252.
Но проброс не работает и если пробрасывать на обычную виндовую машину в локалке.В примере 252 стоит потому что работает 7/24.
Если я из консоли 254 лезу ssh user@192.168.100.252 то всё нормально работает
что значит "Если тебе надо, чтоб и юзера ходили по фтп"? А нафига нужен ФТП, если "юзера" на него не ходят?
Пакет приходит по внутренней(локальной) сети на интерфейс внутренней(локальной) сети от машины из той же внутренней(локальной) сети. Значит и ответ с машины уходит на внутреннюю(локальную) сеть для машины внутренней(локальной) сети. Что тут "внешнему" дефолт гетвею делать?
Оно и понятно - в этом случае оба компа в одной сети и шлюз по умолчанию не нужен,так и в случае с редиректом тоже самое.
так и в случае с редиректом тоже самое.
Нат подменяет тег с внешнего IP на внутренний и только тогда запускает пакет во внутреннюю сеть. Не гуляет же пакет с тегом внешнего интерфейса по внутренней сети
А вендовую проверяли как? rdp?до рдп не дошло. Просто обращения по портам. Отклика нет. Тем же телнетом к примеру.
Но суть то в том что не работает оно и при редиректе на машины локалки у которых дефолтный гетвей равен шлюзу через который и редиркетится порт.
до рдп не дошло. Просто обращения по портам. Отклика нет. Тем же телнетом к примеру.
тому же конфиг у меня гораздо сложнее был.да и у меня это уже упрощённый до минимума. Так то он куда как сложнее.
и "на выход" не одна "дырка"
У них донглы мобильного интернета воткнуты!! "ну ведь нам нужен доступ, а не работает"
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172
Предыдущая тема: Ubuntu