Войти

Показать полную графическую версию : vipnet iptables debian


riff666
23-01-2017, 12:51
Всем добра. Прошу помощи в поиске решения. На предприятии стоит прокси squid, задача пробросить порты для программы vipnet-client.
Пробую сделать как показано ниже,
$IPT -A FORWARD -i eth0 -o eth1 -p udp --dport 55777 -s 192.168.1.53 -j ACCEPT
$IPT -A FORWARD -d 192.168.1.53/24 -i eth1 -o eth0 -p udp --sport 55777 --dport 55777 -s 192.168.1.53 -j ACCEPT
программа не работает, можно конечно комп полностью пробросить мимо прокси, но как то не красиво. В пояснение своих попыток проброса: 192.168.1.53 адрес машины с vipnet-client, eth0 - локальная сеть, eth1 - смотрит наружу, надо открыть порт 55777 так написано в мануале по установке. Если пробрасываю машину мимо прокси то все работает. Проверка работоспособности, опять же как сказано в мануале, это ping 5.143.238.12, если пинг прошел то все ОК.

riff666
24-01-2017, 07:02
Ну вроде заработало. vipnet-client устанавливает соединение. Затем заходим в Firefox ставим в настройках чтобы он ходил на адрес X.X.X.X мимо прокси (где X.X.X.X адрес ресурса для входа в систему он указан в мануале по vipnet.
$IPT -t nat -A POSTROUTING -s 192.168.1.53 -p udp --destination-port 55777 -j SNAT --to-source XXX.XXX.XXX.XXX
(где XXX.XXX.XXX.XXX внешний ip)
может кому пригодится

Delim333@twitter
08-04-2021, 14:26
привет слушай ты не ог бы детально рассказать как перенаправить что через прокси работал vipnet

Iska
08-04-2021, 16:14
Delim333@twitter, у VipNet есть своя техподдержка.

Delim333@twitter
09-04-2021, 14:50
а причем тут техпод... человек описал я спросил детально рассказать

Iska
09-04-2021, 15:25
Действительно, да ну нафиг её :lol:…

Delim333@twitter, во всех сообщениях есть ссылка «Профиль». Если Вы ей воспользуетесь для сообщений автора темы, то увидите, что он не заходил на конференцию уже почти два года. Что, вкупе с семью сообщениями всего, даёт околонулевую вероятность того, что он следит за сообщениями в данной теме. Посему, если Вы действительно хотите получить от него ответ — воспользуйтесь ссылкой «Отправить сообщение по E-mail» из его профиля.




© OSzone.net 2001-2012