Есть прокси-сервер с Linux для доступа локалки в инет. На одной из локальных машин есть клиент для сервера в инете (freechess.org). Но на серваке пакеты клиента фильтруются (наверное). Пинг не проходит также. Пытался поковыряться в iptables - получаю сообщение "Can't locate module ip_tables". Буду признателен за любые советы.
П.С. Вижу Linux второй раз в жизни. Просьба учитывать при ответах. ) Спасибо.
Фильтрация пакетов
Модератор: Bizdelnick
-
raven23
- Сообщения: 34
- ОС: suse 10.2 Enterprise Server
Re: Фильтрация пакетов
MikeKat писал(а): ↑15.11.2007 14:52Есть прокси-сервер с Linux для доступа локалки в инет. На одной из локальных машин есть клиент для сервера в инете (freechess.org). Но на серваке пакеты клиента фильтруются (наверное). Пинг не проходит также. Пытался поковыряться в iptables - получаю сообщение "Can't locate module ip_tables". Буду признателен за любые советы.
П.С. Вижу Linux второй раз в жизни. Просьба учитывать при ответах. ) Спасибо.
1. дистрибутив какой?
2. не пингуется только этот ресурс и только с этой машины?
-
MikeKat
- Сообщения: 7
Re: Фильтрация пакетов
1. Debian, версия - 2.2.20 наверное, даже админ не знает
2. Не пингуется со всех машин любой ресурс. Но IP определяется
2. Не пингуется со всех машин любой ресурс. Но IP определяется
-
raven23
- Сообщения: 34
- ОС: suse 10.2 Enterprise Server
Re: Фильтрация пакетов
весело
а на сервере инет есть?
введи в консоли и реакцию системы выложи сюда
iptables -L -v
-
MikeKat
- Сообщения: 7
Re: Фильтрация пакетов
Да, Linux ставил товарищ, которого днём с огнем не сыщеш.
Инет на сервере вроде есть, удаленный адрес пингуется.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
raven23
- Сообщения: 34
- ОС: suse 10.2 Enterprise Server
Re: Фильтрация пакетов
если честно в дебиане не знаю даже...
у меня в сусе есть такая хорошая вещь - Yast называется...
типа контрольный центр...
а иптаблес вам и не нужен, это же файервол...
вам нужно днс поднять видимо...
у меня в сусе есть такая хорошая вещь - Yast называется...
типа контрольный центр...
а иптаблес вам и не нужен, это же файервол...
вам нужно днс поднять видимо...
-
serge_m
- Сообщения: 317
- ОС: ASP Linux 14
Re: Фильтрация пакетов
причём тут днс??? Если действительно доступ в инет даётся чистым прокси то врядли вы сможете пропинговать какой-нить инетовский адрес.. Ещё учтите что http-proxy умеет работать только с http трафиком. А эта ваша клиентская программа(кажется онлайновая игра в шахматы) использует скорее всего иной протокол. Вобщем для решения вашей проблемы нужно гораздо больше информации чем вы предоставили и наверное знаете..По какому порту ваша программа пытается подключиться к удалённому серверу?
-
raven23
- Сообщения: 34
- ОС: suse 10.2 Enterprise Server
-
MikeKat
- Сообщения: 7
Re: Фильтрация пакетов
serge_m писал(а): ↑15.11.2007 23:38причём тут днс??? Если действительно доступ в инет даётся чистым прокси то врядли вы сможете пропинговать какой-нить инетовский адрес.. Ещё учтите что http-proxy умеет работать только с http трафиком. А эта ваша клиентская программа(кажется онлайновая игра в шахматы) использует скорее всего иной протокол. Вобщем для решения вашей проблемы нужно гораздо больше информации чем вы предоставили и наверное знаете..По какому порту ваша программа пытается подключиться к удалённому серверу?
Клиент действительно для шахмат, подключение по умолчанию через порт 5000, но это не обязательно. Можно подключаться по telnet, но не в моём случае. С http он(проксик) действительно работает, в squid.conf можно всё легко настроить. Также пропускает ftp-запросы. Странно что httport не могу настроить, про sockscap и говорить не буду. IP определяется правильно так что в принципе dns свою задачу выполняет. Фильтруется скорей всего на уровне TCP-пакетов.
Спасибо за ссылку. Попробую поковыряться, спортивный интерес.
-
raven23
- Сообщения: 34
- ОС: suse 10.2 Enterprise Server
Re: Фильтрация пакетов
какая фильтрация?
вот у меня в офисе есть сервер с установленной сусе 10.1,
дхцп раздает адреса,
настроен днс и сквид
и все работает...
скорее всего у вас стоит свой файервол который не правильно настроен...
либо необходимо все его политики поставить по умолчанию на ACCEPT либо, а еще лучше сменить ОС на более новую версию...
вот у меня в офисе есть сервер с установленной сусе 10.1,
дхцп раздает адреса,
настроен днс и сквид
и все работает...
скорее всего у вас стоит свой файервол который не правильно настроен...
либо необходимо все его политики поставить по умолчанию на ACCEPT либо, а еще лучше сменить ОС на более новую версию...
-
MikeKat
- Сообщения: 7
-
raven23
- Сообщения: 34
- ОС: suse 10.2 Enterprise Server
-
MikeKat
- Сообщения: 7
Re: Фильтрация пакетов
Честно говоря для меня firewall - это больше не отдельная программа а абстрактное понятие. В моём случае это проксик с Линукс + ещё один комп, через который происходит подключение к инету, и который также учавствует в защите локалки.
Если бы я знал, что там за спец ПО поддерживает эти функции я думаю в инете бы инфу нарыл. А это ПО наверняка есть - настройку делал спец с кучей дипломов и сертификатов. Наверное всё-таки придется его дожидаться.