<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables - правила для webmoney</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID1/78612.html</link>
    <description>Дано:  &lt;br&gt;локалка + роутер (Red Hat 9) + инет&lt;br&gt; &lt;br&gt;Требуется:  &lt;br&gt;заставить работать webmoney classic на одной (можно на всех) машинках в локалке&lt;br&gt; &lt;br&gt;Как делаю:&lt;br&gt;тут http://www.webmoney.ru/rus/about/demo/classic/howtoconnect.shtml почитал&lt;br&gt;понял что нужно настроить проброс порта tcp 2802  как туда так и оттуда  &lt;br&gt;(можно прямо на мой айпишник, можно разрешить всем машинам в локалке)&lt;br&gt;(впринципе список серверов сертификации тоже указан - но думаю хотябы настроить для всех извне)&lt;br&gt; &lt;br&gt;т.е. правила типа &quot;любой&quot; (или 192.168.0.44) машине разрешить входящие и исходящие соединения с внешним миром (или со списком айпишников) по порту 2802&lt;br&gt; &lt;br&gt;добавил такие правила&lt;br&gt;iptables -A FORWARD -p tcp --sport 2802 -j ACCEPT&lt;br&gt;iptables -A FORWARD -p tcp --dport 2802 -j ACCEPT&lt;br&gt;echo 1 &amp;gt;/proc/sys/net/ipv4/ip_forward&lt;br&gt; &lt;br&gt;не пашет&lt;br&gt; &lt;br&gt;проверять пытаюсь телнетом с тачки в локалке&lt;br&gt;telnet 212.118.48.5 2802&lt;br&gt;telnet 212.158.173.5 2802&lt;br&gt;telnet 82.198.171.5 2802&lt;br&gt; &lt;br&gt;тоже нифига&lt;br&gt; &lt;br&gt;Добавлено:&lt;br&gt;добавил  &lt;br&gt;iptables -nat -A POSTROUTING -o eth1 -</description>

<item>
    <title>iptables - правила для webmoney (GTHack)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID1/78612.html#2</link>
    <pubDate>Fri, 08 Feb 2008 09:17:49 GMT</pubDate>
    <description>В итоге, если я правильно понял, получаем следующие правила:&lt;br&gt;&lt;br&gt;iptables -A FORWARD -p tcp -s 192.168.0.44 --dport 2802 -j ACCEPT&lt;br&gt;iptables -A FORWARD -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;iptables -A FORWARD -j DROP&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.0.44 -o eth1 -j SNAT --to-source 80.66.x.x&lt;br&gt;&lt;br&gt;в переводе на русский:&lt;br&gt;&lt;br&gt;разрешаем форвардинг tcp с моего айпишника на порт 2802 любой внешней тачки&lt;br&gt;разрешаем форвардинг tcp любого уже установленного соединения&lt;br&gt;запрещаем всякий другой форвардинг&lt;br&gt;если пакет идет с моей тачки меняем айпишник и отправляем в мир (eth1)&lt;br&gt;&lt;br&gt;&lt;br&gt;вроде все логично - но не пашет :(&lt;br&gt;&lt;br&gt;p.s. на мануалы прошу не отправлять - я их с утра уже штудирую безрезультатно&lt;br&gt;</description>
</item>

<item>
    <title>iptables - правила для webmoney (Koba LTD)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID1/78612.html#1</link>
    <pubDate>Fri, 08 Feb 2008 06:37:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и оттуда &lt;br&gt;&amp;gt;(можно прямо на мой айпишник, можно разрешить всем машинам в локалке) &lt;br&gt;&amp;gt;(впринципе список серверов сертификации тоже указан - но думаю хотябы настроить для &lt;br&gt;&amp;gt;всех извне) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е. правила типа &quot;любой&quot; (или 192.168.0.44) машине разрешить входящие и исходящие соединения &lt;br&gt;&amp;gt;с внешним миром (или со списком айпишников) по порту 2802 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;добавил такие правила &lt;br&gt;&amp;gt;iptables -A FORWARD -p tcp --sport 2802 -j ACCEPT &lt;br&gt;&lt;br&gt;(не надо)&lt;br&gt;&amp;gt;iptables -A FORWARD -p tcp &lt;br&gt;&lt;br&gt;-s (твоя подсетка/ip)&lt;br&gt;&amp;gt;--dport 2802 -j ACCEPT &lt;br&gt;&lt;br&gt;если цепочка FORWATD по умолчанию DROP то &lt;br&gt;iptables -A FORWARD -p tcp --state ESTABLISHED -j ACCEPT (разрешение ходить в обе стороны УСТАНОВИВШЕМУСЯ соединению)&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;проверять пытаюсь телнетом с тачки в локалке &lt;br&gt;&amp;gt;telnet 212.118.48.5 2802 &lt;br&gt;&amp;gt;telnet 212.158.173.5 2802 &lt;br&gt;&amp;gt;telnet 82.198.171.5 2802 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тоже нифига &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Добавлено: &lt;br&gt;&amp;gt;добавил &lt;br&gt;&amp;gt;iptables -nat -A POSTROUTING &lt;br&gt;&lt;br&gt;-s (твоя подсетка/ip) &lt;br&gt;&amp;gt;-o eth1 -j SNAT --to-sourse 80.66.xx.xx &lt;br&gt;&lt;br&gt;привыкай </description>
</item>

</channel>
</rss>
