LINUX.ORG.RU

Ну можно совсем грубо

iptables -P OUTPUT ACCEPT

если стоит политика DROP то можно помягче

iptables -A OUTPUT -p tcp --dport _PORT_ -j ACCEPT

если он ругает на входящий порт, то замени OUTPUT на INPUT.

cyclon ★★★★★
()
Ответ на: комментарий от cyclon

А если у меня iptables вообще не сконфигурированы?
Т.е.: iptables -L выдает следующее:

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Я так понимаю, в этом случае доступны все порты?

syber
() автор топика
Ответ на: комментарий от syber

Ну так клиент его и открывать должен посмотри настройки клиента или провайдер твой его режет

sova ★★
()
Ответ на: комментарий от syber

А у тебя ip внешний? Если ты сидишь в локалке, то фиг чего получится, т. е. коннектиться к сервакам будешь, но скорость будет небольшая.

anonymous
()
Ответ на: комментарий от anonymous

>А у тебя ip внешний? Если ты сидишь в локалке, то фиг чего получится, т. е. коннектиться к сервакам будешь, но скорость будет небольшая.

Да-с, я в локалке :( И все получается именно так - к сервакам конектится, а скорость не большая :(

А можно ли это как-то обойти?

syber
() автор топика
Ответ на: комментарий от syber

> Да-с, я в локалке

Вариант 1. Ящик пива админу локалки, чтобы прокинул любой порт, после чего указать в осле прокинутый порт. Приготовиться к немеряным счетам за трафик.

Вариант 2. Купить внешний IP-адрес. В зависимости от количества мозгов сеткодержателей от 1 до 15 грина в месяц.

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

В данном случае в локалке 4 машины :)

Под Линуксом ходит только моя машина :)

В роли раздаточного звена выступает ПК под ХР с диал-апом. Под ХР работает Jetico Personal Firewall - что бы резать трафик одной вредной машине :), а для всех остальных всё открыто.

И как тогда этот порт прокидывать?

syber
() автор топика
Ответ на: комментарий от syber

> В роли раздаточного звена выступает ПК под ХР с диал-апом

Не флейма ради, но осёл/мул/p2p на диалапе??? Это даже не BDSM-Hardcore, это уже клиника...

Теперь, что нужно сделать. Взять документацию на Jetico Personal Firewall и прочитать, куда тыкать мышем, чтобы пробросить порт (к примеру, 4662, а лучше -- 44662) на машину с IP-адресом вашей тачки.

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

>Не флейма ради, но осёл/мул/p2p на диалапе??? Это даже не BDSM-Hardcore, это уже клиника...

Знаете, есть такая штука - называется ХАЛЯВА - диалап-анлимитед. Пока начальство платит мне глубоко по барабану клиника это или нет :) Я конечно и самм понимаю, что это изврат, но как не искал я некоторые програмки, найти не удалось; а тут как-то друг посоветовал попробовать p2p-сети - и мне удалось найти то, что искал. Вот докачаю и забуду, скорее всего, про eDonkey и ежи с ними пока новая версия или новая программа не понадобится :)

> Теперь, что нужно сделать. Взять документацию на Jetico Personal Firewall и прочитать, куда тыкать мышем, чтобы пробросить порт (к примеру, 4662, а лучше -- 44662) на машину с IP-адресом вашей тачки.

Этим Вы дали мне понять, что рыть нужно в сторону Jetico Personal Firewall, за что Вам и благодарен. Но скорее всего я оставлю так как есть по причине описанной выше.

В любом случае, спасибо всем за уделенное внимание.

syber
() автор топика
Ответ на: комментарий от syber

Добавление. Машина-раздатчик получает нормальный адрес или всё равно приватный? Во втором случае надо кроме неё крутить и ту машину, к которой она дозванивается.

А если ещё и та машина внутри конторской сетки -- врагу не пожелаю (крутить надо три машины, считая СПРАВА). То есть вот такая схема -- 3,14здец:

вы_с_линуксом ==> XP с JPF ==> диал-ин_сервер_в_конторе ==> конторский_роутер.

Obidos ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.