Фильтрация пакетов

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

MikeKat
Сообщения: 7

Фильтрация пакетов

Сообщение MikeKat »

Есть прокси-сервер с Linux для доступа локалки в инет. На одной из локальных машин есть клиент для сервера в инете (freechess.org). Но на серваке пакеты клиента фильтруются (наверное). Пинг не проходит также. Пытался поковыряться в iptables - получаю сообщение "Can't locate module ip_tables". Буду признателен за любые советы.
П.С. Вижу Linux второй раз в жизни. Просьба учитывать при ответах. ) Спасибо.
Спасибо сказали:
Аватара пользователя
raven23
Сообщения: 34
ОС: suse 10.2 Enterprise Server

Re: Фильтрация пакетов

Сообщение raven23 »

MikeKat писал(а):
15.11.2007 14:52
Есть прокси-сервер с Linux для доступа локалки в инет. На одной из локальных машин есть клиент для сервера в инете (freechess.org). Но на серваке пакеты клиента фильтруются (наверное). Пинг не проходит также. Пытался поковыряться в iptables - получаю сообщение "Can't locate module ip_tables". Буду признателен за любые советы.
П.С. Вижу Linux второй раз в жизни. Просьба учитывать при ответах. ) Спасибо.

1. дистрибутив какой?
2. не пингуется только этот ресурс и только с этой машины?
Спасибо сказали:
MikeKat
Сообщения: 7

Re: Фильтрация пакетов

Сообщение MikeKat »

1. Debian, версия - 2.2.20 наверное, даже админ не знает
2. Не пингуется со всех машин любой ресурс. Но IP определяется
Спасибо сказали:
Аватара пользователя
raven23
Сообщения: 34
ОС: suse 10.2 Enterprise Server

Re: Фильтрация пакетов

Сообщение raven23 »

MikeKat писал(а):
15.11.2007 15:21
1. Debian, версия - 2.2.20 наверное, даже админ не знает

весело :) если это так и есть, тоя даже незнаю...
MikeKat писал(а):
15.11.2007 15:21
2. Не пингуется со всех машин любой ресурс. Но IP определяется

а на сервере инет есть?

введи в консоли и реакцию системы выложи сюда
iptables -L -v
Спасибо сказали:
MikeKat
Сообщения: 7

Re: Фильтрация пакетов

Сообщение MikeKat »

raven23 писал(а):
15.11.2007 15:36

Да, Linux ставил товарищ, которого днём с огнем не сыщеш.

Инет на сервере вроде есть, удаленный адрес пингуется.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
raven23
Сообщения: 34
ОС: suse 10.2 Enterprise Server

Re: Фильтрация пакетов

Сообщение raven23 »

если честно в дебиане не знаю даже...
у меня в сусе есть такая хорошая вещь - Yast называется...
типа контрольный центр...
а иптаблес вам и не нужен, это же файервол...
вам нужно днс поднять видимо...
Спасибо сказали:
MikeKat
Сообщения: 7

Re: Фильтрация пакетов

Сообщение MikeKat »

Скажите какие команды копать ))
Спасибо сказали:
Аватара пользователя
serge_m
Сообщения: 317
ОС: ASP Linux 14

Re: Фильтрация пакетов

Сообщение serge_m »

причём тут днс??? Если действительно доступ в инет даётся чистым прокси то врядли вы сможете пропинговать какой-нить инетовский адрес.. Ещё учтите что http-proxy умеет работать только с http трафиком. А эта ваша клиентская программа(кажется онлайновая игра в шахматы) использует скорее всего иной протокол. Вобщем для решения вашей проблемы нужно гораздо больше информации чем вы предоставили и наверное знаете..По какому порту ваша программа пытается подключиться к удалённому серверу?
Спасибо сказали:
Аватара пользователя
raven23
Сообщения: 34
ОС: suse 10.2 Enterprise Server

Re: Фильтрация пакетов

Сообщение raven23 »

http://ftp.nl.debian.org/debian-archive/di...nfigure-network

может быть эта статья поможет? :console:
Спасибо сказали:
MikeKat
Сообщения: 7

Re: Фильтрация пакетов

Сообщение MikeKat »

serge_m писал(а):
15.11.2007 23:38
причём тут днс??? Если действительно доступ в инет даётся чистым прокси то врядли вы сможете пропинговать какой-нить инетовский адрес.. Ещё учтите что http-proxy умеет работать только с http трафиком. А эта ваша клиентская программа(кажется онлайновая игра в шахматы) использует скорее всего иной протокол. Вобщем для решения вашей проблемы нужно гораздо больше информации чем вы предоставили и наверное знаете..По какому порту ваша программа пытается подключиться к удалённому серверу?

Клиент действительно для шахмат, подключение по умолчанию через порт 5000, но это не обязательно. Можно подключаться по telnet, но не в моём случае. С http он(проксик) действительно работает, в squid.conf можно всё легко настроить. Также пропускает ftp-запросы. Странно что httport не могу настроить, про sockscap и говорить не буду. IP определяется правильно так что в принципе dns свою задачу выполняет. Фильтруется скорей всего на уровне TCP-пакетов.
Спасибо за ссылку. Попробую поковыряться, спортивный интерес.
Спасибо сказали:
Аватара пользователя
raven23
Сообщения: 34
ОС: suse 10.2 Enterprise Server

Re: Фильтрация пакетов

Сообщение raven23 »

какая фильтрация?
вот у меня в офисе есть сервер с установленной сусе 10.1,
дхцп раздает адреса,
настроен днс и сквид
и все работает...

скорее всего у вас стоит свой файервол который не правильно настроен...
либо необходимо все его политики поставить по умолчанию на ACCEPT либо, а еще лучше сменить ОС на более новую версию...
Спасибо сказали:
MikeKat
Сообщения: 7

Re: Фильтрация пакетов

Сообщение MikeKat »

raven23 писал(а):
16.11.2007 13:26
какая фильтрация?
скорее всего у вас стоит свой файервол который не правильно настроен...

Одна из функций firewall - фильтрация пакетов. Не то, чтобы он неправильно был настроен, просто хотелось бы подредактировать.
Спасибо сказали:
Аватара пользователя
raven23
Сообщения: 34
ОС: suse 10.2 Enterprise Server

Re: Фильтрация пакетов

Сообщение raven23 »

MikeKat писал(а):
16.11.2007 14:03
Одна из функций firewall - фильтрация пакетов. Не то, чтобы он неправильно был настроен, просто хотелось бы подредактировать.

так говорите он (файервол) есть и настроен?
а вы можете выложить его конфиг, так поглядеть...
Спасибо сказали:
MikeKat
Сообщения: 7

Re: Фильтрация пакетов

Сообщение MikeKat »

raven23 писал(а):
16.11.2007 14:09
MikeKat писал(а):
16.11.2007 14:03
Одна из функций firewall - фильтрация пакетов. Не то, чтобы он неправильно был настроен, просто хотелось бы подредактировать.

так говорите он (файервол) есть и настроен?
а вы можете выложить его конфиг, так поглядеть...

Честно говоря для меня firewall - это больше не отдельная программа а абстрактное понятие. В моём случае это проксик с Линукс + ещё один комп, через который происходит подключение к инету, и который также учавствует в защите локалки.
Если бы я знал, что там за спец ПО поддерживает эти функции я думаю в инете бы инфу нарыл. А это ПО наверняка есть - настройку делал спец с кучей дипломов и сертификатов. Наверное всё-таки придется его дожидаться.
Спасибо сказали: