-
10.01.2006, 12:04 #16Very High Power
- Регистрация
- 23.05.2005
- Адрес
- Красноярск, Россия
- Возраст
- 49
- Сообщений
- 1,053
- Поблагодарили
- 123
- Поблагодарил
- 32
Пользую IPFW. Без переадресации портов, хоть под НАТом, хоть под ipfw или iptables никак (с локальным IP в общем) - или я не прав?
Сообщение от RV3DHC
-
10.01.2006, 17:36 #17Пользователь Linux
- Регистрация
- 07.04.2002
- Адрес
- г.Москва, г.Троицк
- Возраст
- 48
- Сообщений
- 9,453
- Поблагодарили
- 2540
- Поблагодарил
- 7642
Re: IPtables
Вот так должно быть:
Сообщение от RU0AU
###################################################################### #####################
# .........................-START-OF-USER CONFIGURATION SECTION-......................... #
# (Your paths may be different; use the `which` command to find out where your
# binaries are e.g. `which iptables`)
IPTABLES="/usr/sbin/iptables"
IFCONFIG="/sbin/ifconfig"
GREP="/usr/bin/grep"
AWK="/usr/bin/awk"
SED="/bin/sed"
# Network Interface Configuration, adjust these as neccesary. I have DSL, Cable modem
# will probably be different; likewise, the internal interface may be eth0 (You
# should be able to figure out what is what by simply typing `ifconfig | less`).
EXTIF="ppp0" # External (Internet Side)
INTIF="eth1" # Internal (Local Side)
# Determine the external IP automatically
EXTIP="`$IFCONFIG $EXTIF | $GREP 'inet addr' | $AWK '{print $2}' | $SED -e 's/.*://'`"
# Address of Computer Running EchoLink
ECHOIP="192.168.1.2"
# ^^^^^^^^^^^^^^^^^^^^^^^^^^-ALL USER CONFIGURATION ABOVE HERE-^^^^^^^^^^^^^^^^^^^^^^^^^^ #
###################################################################### #####################
# The following 2 lines enable port forwarding (DNAT) of the udp packets back to
# echolink. Note that you can only have one computer running echolink behind
# the firewall using this configuration.
$IPTABLES -t nat -A PREROUTING -d $EXTIP -p udp --dport 5198 -i $EXTIF -j DNAT --to-destination $ECHOIP
$IPTABLES -t nat -A PREROUTING -d $EXTIP -p udp --dport 5199 -i $EXTIF -j DNAT --to-destination $ECHOIP
# Enable SNAT so everyone can get out
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to $EXTIP
# Enable IP Forwarding so all of this NAT stuff works
echo 1 > /proc/sys/net/ipv4/ip_forward
73! Anton RC3C (ex.RV3DHC, RK3KPE, 5ØVE/Ø) & RY3AAL & 5ØRDXØØ3 & RK5AØØ2SWL
• Клубы 4U1A, 5ØRDXØØØC, New Moscow DX Club • DMR 2503041 • D-STAR XLX937-B • YSF 25001 • EchoLink 2102 • YAESU & Linux fan
• Telegram Blog & FT8DigiClub • DXCluster / DXC info • APRS • CW 1200МГц


-
11.01.2006, 04:01 #18Very High Power
- Регистрация
- 23.05.2005
- Адрес
- Красноярск, Россия
- Возраст
- 49
- Сообщений
- 1,053
- Поблагодарили
- 123
- Поблагодарил
- 32
Понятно. Вроде как я и говорил, port forwarding....
Ясно, спасибо...
-
12.01.2006, 10:26 #19Пользователь Linux
- Регистрация
- 07.04.2002
- Адрес
- г.Москва, г.Троицк
- Возраст
- 48
- Сообщений
- 9,453
- Поблагодарили
- 2540
- Поблагодарил
- 7642
Re: IPFW
Так можно же и IP_forwading сделать!! Я думаю, что будет работать 100%!!! Я про него говорил, да, а привел не то что нужно..

Хотя нужно как раз IP_Port_Forwarding !Последний раз редактировалось RC3C; 12.01.2006 в 10:29.
73! Anton RC3C (ex.RV3DHC, RK3KPE, 5ØVE/Ø) & RY3AAL & 5ØRDXØØ3 & RK5AØØ2SWL
• Клубы 4U1A, 5ØRDXØØØC, New Moscow DX Club • DMR 2503041 • D-STAR XLX937-B • YSF 25001 • EchoLink 2102 • YAESU & Linux fan
• Telegram Blog & FT8DigiClub • DXCluster / DXC info • APRS • CW 1200МГц


-
12.01.2006, 11:10 #20Very High Power
- Регистрация
- 23.05.2005
- Адрес
- Красноярск, Россия
- Возраст
- 49
- Сообщений
- 1,053
- Поблагодарили
- 123
- Поблагодарил
- 32
Понятно. Суть в том, что за простым NATом без специальных настроек на шлюзе работать не будет. Я говорю про то, что если провайдер не предоставляет клиенту реального ИП (практически все GPRS, достаточно большая часть "выделенок" и модемных) и клиент не имеет выхода на сисадминов провайдера чтоб настроить чё-нить, то только через public echolink proxy
-
12.01.2006, 16:59 #21Пользователь Linux
- Регистрация
- 07.04.2002
- Адрес
- г.Москва, г.Троицк
- Возраст
- 48
- Сообщений
- 9,453
- Поблагодарили
- 2540
- Поблагодарил
- 7642
Re: Выделенки
100% согласен, "Все в сад" =)) .. т.е. через public proxy %)
Сообщение от RU0AU
73! Anton RC3C (ex.RV3DHC, RK3KPE, 5ØVE/Ø) & RY3AAL & 5ØRDXØØ3 & RK5AØØ2SWL
• Клубы 4U1A, 5ØRDXØØØC, New Moscow DX Club • DMR 2503041 • D-STAR XLX937-B • YSF 25001 • EchoLink 2102 • YAESU & Linux fan
• Telegram Blog & FT8DigiClub • DXCluster / DXC info • APRS • CW 1200МГц


-
26.01.2006, 17:35 #22
У меня похожая ситуация на работе. Админ наотрез отказался открыть порты и на вход и на выход. Разрешил только исходящий траффик. Ессно, в Ехолинк я зайти могу, но подключиться к кому либо-пшик. Пробовал поключиться к системе через публичные сервера, на которые есть ссылка на странице www.echolink.ru, включив в программе опцию Servers-use proxy server, и указав любой из свободных серверов, но так же безрезультатно. Как я понимаю, порт, указанный по умолчанию (8100) так же закрыт админом.
Вопрос: а можно ли вместо 8100 порта для работы через публичные сервера использовать любой другой порт, который открыт для входа и выхода и какой использовать для этого password?
Интересно, а есть ли в Windows стандартные порты, которые по умолчанию открыты в обе стороны, например для brows'инга через IE или что то в этом духе?73! Олег LY3UE
-
27.01.2006, 04:16 #23Very High Power
- Регистрация
- 23.05.2005
- Адрес
- Красноярск, Россия
- Возраст
- 49
- Сообщений
- 1,053
- Поблагодарили
- 123
- Поблагодарил
- 32
Насколько я помню из конфигурации echolink proxy можно, но соответственно в настройках самого прокси надо указывать другой порт, т.е. Вам нужен свой прокси под заказ
-
27.01.2006, 14:25 #24Пользователь Linux
- Регистрация
- 07.04.2002
- Адрес
- г.Москва, г.Троицк
- Возраст
- 48
- Сообщений
- 9,453
- Поблагодарили
- 2540
- Поблагодарил
- 7642
Re: 8100 etc..
Сообщение от RU0AU
# OPTIONAL ITEMS
# Change Port to something else if you don't want to use the default.
# (If you use 1023 or below on Unix/Linux systems, you will need to run
# EchoLink Proxy as root.)
Port=8100
Вместо 8100 можно поставить любой из... протокол общения будет TCP
73! Anton RC3C (ex.RV3DHC, RK3KPE, 5ØVE/Ø) & RY3AAL & 5ØRDXØØ3 & RK5AØØ2SWL
• Клубы 4U1A, 5ØRDXØØØC, New Moscow DX Club • DMR 2503041 • D-STAR XLX937-B • YSF 25001 • EchoLink 2102 • YAESU & Linux fan
• Telegram Blog & FT8DigiClub • DXCluster / DXC info • APRS • CW 1200МГц


-
27.01.2006, 22:03 #25QRP
- Регистрация
- 18.08.2005
- Адрес
- Десногорск
- Возраст
- 56
- Сообщений
- 23
- Поблагодарили
- 4
- Поблагодарил
- 3
У нас в городе большая сеть - около 800-сот компов. Выход в инет через прокси сервер. Админ сервера ни в какую не хочет открывать порты, мотивируя тем, что это весьма небезопасно.
Пробовал настроиться на публичный сервер. При запуске проги пишет, что к прокси серверу присоединен, но в окне никаких шевелений. Все чисто и пусто. Копию лицензии отсылал. Админ сервака посоветовал попробовать через сокс или использовать прозрачность. Ни с тем ни с другим не сталкивался. Если кто-нибудь сталкивался с такими траблами и их преодолел -просьба помочь.
Спасибо.andy_rw3ly@mail.ru
-
27.01.2006, 22:11 #26Silent Key
- Регистрация
- 03.04.2002
- Адрес
- Химки, Московская обл.
- Возраст
- 72
- Сообщений
- 5,354
- Поблагодарили
- 919
- Поблагодарил
- 1389
Админа - чайника на мыло! 8) Обучать молодежь нужно ...
[SIZE=1][FONT=Verdana]73. Сергей ([B]UA3IRS[/B] aka [B]UR3IRS[/B]) :ru: :: OnLine: [url=facetime://ur3irs@gmail.com]FaceTime[/url], [url=callto://ur3irs]Skype[/url], [url=xmpp://ur3irs@gmail.com]Jabber[/url] :: Web: [url=twitter.com/ur3irs/]Twitter[/url], [url]aprs.ru[/url], [url]echolink.ru[/url], [url=https://www.flickr.com/photos/ur3irs/sets/]Flickr[/url], [url]ur7iwz.qrz.ru[/url][/FONT][/SIZE]
-
27.01.2006, 22:51 #27Пользователь Linux
- Регистрация
- 07.04.2002
- Адрес
- г.Москва, г.Троицк
- Возраст
- 48
- Сообщений
- 9,453
- Поблагодарили
- 2540
- Поблагодарил
- 7642
АДМИНОВ НА МЫЛО или НА САЛО!!! БЛ** НАХ!
Кто нах по этим портам бл** будет сувацца??
Сообщение от RW3LY
Порты придуманы не для вирусов..
1) 5200 TCP - подключение к сервакам EchoLink
2) 5198, 5199 UDP - для коннекта напрямую!!!
Так что пусть смело открывает только енти порты.. или ставит у себя эхолинк прокси для выхода в эхолинк эфир..будет намного лучше...
тем более в локалке мона эхолинк-прокси пасадить на любой TCP порт
73! Anton RC3C (ex.RV3DHC, RK3KPE, 5ØVE/Ø) & RY3AAL & 5ØRDXØØ3 & RK5AØØ2SWL
• Клубы 4U1A, 5ØRDXØØØC, New Moscow DX Club • DMR 2503041 • D-STAR XLX937-B • YSF 25001 • EchoLink 2102 • YAESU & Linux fan
• Telegram Blog & FT8DigiClub • DXCluster / DXC info • APRS • CW 1200МГц


-
28.01.2006, 01:30 #28Standart Power
- Регистрация
- 01.03.2005
- Адрес
- Кировоград, Украина
- Возраст
- 70
- Сообщений
- 279
- Поблагодарили
- 43
- Поблагодарил
- 12
На пару дней открыт прокси сервер:
IP - 193.17.174.37; port - 80 ; пароль - 12345
В списке публичных серверов не пытайтесь его искать.
Надеюсь, что ваш админ не догадался закрыть это порт
73!
-
28.01.2006, 11:51 #29Это понятно, что ручками можно вписать что угодно, но поддерживают ли публичные Echolink-proxy сервера работу через любой порт или же только через 8100???!!!
Сообщение от RV3DHC
73! Олег LY3UE
-
28.01.2006, 12:17 #30Пользователь Linux
- Регистрация
- 07.04.2002
- Адрес
- г.Москва, г.Троицк
- Возраст
- 48
- Сообщений
- 9,453
- Поблагодарили
- 2540
- Поблагодарил
- 7642
Публичные прокси поддерживают работу только те прокси, у которых порт 8100 и пароль на вход PUBLIC !!!
73! Anton RC3C (ex.RV3DHC, RK3KPE, 5ØVE/Ø) & RY3AAL & 5ØRDXØØ3 & RK5AØØ2SWL
• Клубы 4U1A, 5ØRDXØØØC, New Moscow DX Club • DMR 2503041 • D-STAR XLX937-B • YSF 25001 • EchoLink 2102 • YAESU & Linux fan
• Telegram Blog & FT8DigiClub • DXCluster / DXC info • APRS • CW 1200МГц



1Спасибо
URL обратной ссылки
Подробнее про обратные ссылки













Ответить с цитированием


Социальные закладки