Добрый день. Заранее извините за нубский вопрос. Прошёлся по топикам, но толком своё не нашёл.
Вот таким набором команд пробую настроить себе iptables, мне просто нужно открыть порт 3128 (никаких прозрачных проксей у меня нет и не прозрачных). Для начала - я просто ну никак не могу открыть порт.
sudo iptables -F
sudo iptables -A INPUT -p tcp --dport 3128 -s 192.168.1.10 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -A OUTPUT -p tcp --sport 3128 -d 192.168.1.10 -m state --state ESTABLISHED -j ACCEPT
sudo /sbin/iptables-save
Удаляю всё из iptables. Добавляю возможность входа с 10го ip (это мой же). Добавляю возможность выхода с 10го ip Сохраняю
Далее пробую
telnet 192.168.1.10 3128
В итоге: telnet: Unable to connect to remote host: Connection refused
Содержимое IP-tables после моей настройки:
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- 192.168.1.10 anywhere tcp dpt:3128 state NEW,ESTABLISHED
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere 192.168.1.10 tcp spt:3128 state ESTABLISHED
Дальше пустые цепочки.
Что я делаю не так? Может, нужно ещё как-то открыть доступ всей подсети или что?