<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: networkmanager&amp;iprables(firestarter)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html</link>
    <description>Просветите меня пожалуйста кто-нить...раньше запускал инет через приблуду kvpnc,но все никак не мог добиться того чтобы iptables пускал ее в сеть...перешел на networkmanager на asplinux cobalt и ситуация аналогичная...vpn поднимается на произвольном порту...смотрю на соединение через iptraf. как запустить по определенному порту vpn или сделать так чтобы iptables(firestarter) пускал nm ,безпрепятственно?&lt;br&gt;&lt;br&gt;Оч жду ответов,помогите плиз..&lt;br&gt;</description>

<item>
    <title>надо было сразу колдовать... (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html#11</link>
    <pubDate>Wed, 18 Feb 2009 08:16:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ebbe: /etc/firestarter/user-pre &lt;br&gt;&amp;gt;вот &amp;#1237;то было 100&#037; точно!ток я ето уже сделал!!!спасибо всем! &lt;br&gt;&lt;br&gt;Пожалста! Телепатия http://www.google.ru/search?q=firestarter+openvpn рулит...&lt;br&gt;</description>
</item>

<item>
    <title>_ _ мы бессильны? (kbu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html#10</link>
    <pubDate>Tue, 17 Feb 2009 17:09:56 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может быть, человеку надо--vv , а мы голову ему морочим?... &lt;br&gt;&amp;gt;Ebbe: /etc/firestarter/user-pre &lt;br&gt;&amp;gt;Ezt: &lt;br&gt;&amp;gt;$IPT -A INPUT -i tun+ -j ACCEPT &lt;br&gt;&amp;gt;$IPT -A OUTPUT -o tun+ -j ACCEPT &lt;br&gt;&lt;br&gt;вот &amp;#1237;то было 100&#037; точно!ток я ето уже сделал!!!спасибо всем!&lt;br&gt;</description>
</item>

<item>
    <title>_ _ мы бессильны? (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html#9</link>
    <pubDate>Tue, 17 Feb 2009 10:10:59 GMT</pubDate>
    <description>&amp;gt;Зачем вообще закрывать порты для _исходящих_ соединений?&lt;br&gt;&lt;br&gt;Э, какие соединения, да? Человеку нужен гросбух с перечислениями всех кликов мышкой и картинкой на каждый из них -- в его firestarter-е. Ему так проще.&lt;br&gt;&lt;br&gt;Наше &quot;простое&quot; решение -- http:/openforum/vsluhforumID1/81413.html#5 -- не достаточно просто, так как &quot;мышовым гуевозилам этого не понять&quot;(тм)... без прочтения iptables-tutorial и &quot;опыта работы&quot; с TCP/IP сетями и statefюль файерволами.&lt;br&gt;&lt;br&gt;&amp;gt;то что мешает сделать исключение по порту назначения равному 1723?&lt;br&gt;&lt;br&gt;Может быть, человеку надо--vv , а мы голову ему морочим?...&lt;br&gt;Ebbe: /etc/firestarter/user-pre&lt;br&gt;Ezt:&lt;br&gt;$IPT -A INPUT -i tun+ -j ACCEPT&lt;br&gt;$IPT -A OUTPUT -o tun+ -j ACCEPT&lt;br&gt;</description>
</item>

<item>
    <title>networkmanager&amp;iprables(firestarter) (kbu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html#8</link>
    <pubDate>Tue, 17 Feb 2009 09:37:39 GMT</pubDate>
    <description>&amp;gt;И все это живет на линукс шлюзе, правда? Разницу между транзитным(forward) и &lt;br&gt;&amp;gt;исходящим(output) трафиком тоже надо напомнить? А если уж делаете NAT вместо &lt;br&gt;&amp;gt;использования proxy, то зачем его тут же запрещать? Типа правая рука &lt;br&gt;&amp;gt;не в курсе действий левой? &lt;br&gt;&lt;br&gt;Пасиба всем огромное!!!немного расчехлился...бум ваять))Фсем Сенкс!&lt;br&gt;</description>
</item>

<item>
    <title>networkmanager&amp;iprables(firestarter) (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html#7</link>
    <pubDate>Tue, 17 Feb 2009 09:05:01 GMT</pubDate>
    <description>И все это живет на линукс шлюзе, правда? Разницу между транзитным(forward) и исходящим(output) трафиком тоже надо напомнить? А если уж делаете NAT вместо использования proxy, то зачем его тут же запрещать? Типа правая рука не в курсе действий левой?&lt;br&gt;</description>
</item>

<item>
    <title>networkmanager&amp;iprables(firestarter) (Scarab)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html#6</link>
    <pubDate>Tue, 17 Feb 2009 08:45:27 GMT</pubDate>
    <description>&amp;gt;Зачем вообще закрывать порты для _исходящих_ соединений? Фаервол обычно используют для защиты &lt;br&gt;&amp;gt;от _входящих_ соединений. &lt;br&gt;&amp;gt;Но даже если вам взбрело в голову такое извращение, то что мешает &lt;br&gt;&lt;br&gt;Это не извращение, это абсолютно нормальная практика. Ибо не перевелись ещё в мире ни трояны, ни спамботы, ни пользователи со всякими майл-ру агентами, аськами и прочим барахлом. Я уж не говорю про инсайдеров.&lt;br&gt;&lt;br&gt;&lt;br&gt;b.r.&lt;br&gt;</description>
</item>

<item>
    <title>networkmanager&amp;iprables(firestarter) (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html#5</link>
    <pubDate>Tue, 17 Feb 2009 08:37:49 GMT</pubDate>
    <description>Зачем вообще закрывать порты для _исходящих_ соединений? Фаервол обычно используют для защиты от _входящих_ соединений. &lt;br&gt;Но даже если вам взбрело в голову такое извращение, то что мешает сделать исключение по порту назначения равному 1723?&lt;br&gt;</description>
</item>

<item>
    <title>networkmanager&amp;iprables(firestarter) (kbu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html#4</link>
    <pubDate>Tue, 17 Feb 2009 08:26:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А как указать,чтобы  firestarter лез именно по 1723,я вижу по iptraf &lt;br&gt;&amp;gt;&amp;gt;что ко мне приходит на 1723,а лезет с произвольного порта...как тупо &lt;br&gt;&amp;gt;&amp;gt;задать чтобы nm лез через 1723,вот именно &amp;#1237;то меня интересует,как пустить &lt;br&gt;&amp;gt;&amp;gt;через опеределенный порт? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Протокол PPTP использует следующие порты и протоколы: &lt;br&gt;&amp;gt;На сервере - порт 1723, протокол TCP. &lt;br&gt;&amp;gt;У клиента (т.е. у Вас) - некий верхний порт (&amp;gt;1023), протокол TCP.&lt;br&gt;&amp;gt;С обеих сторон - протокол GRE (для создания туннеля). &lt;br&gt;&lt;br&gt;да так и есть...вот отсюда у меня возникает же вопрос(может я не так объяснил проблему..:(получается все так: my_ip:random_port to ip_pptp.server:1723 отсюда возникает вопрос,как мне в сетевом &amp;#1237;кране разрешить,поднятие впн,если каждый раз он поднимается на произвольном порту..сейчас он к примеру поднялся на порту 51992 и идет на ip_pptp.server:1723, если я отключусь то внп опять поднимется на другом порту....т.е. я думаю не логично будет открывать все порты &amp;gt;1023...проще тогда вобще фаервол не вк</description>
</item>

<item>
    <title>networkmanager&amp;iprables(firestarter) (aaa)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4144.html#3</link>
    <pubDate>Tue, 17 Feb 2009 07:00:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;так чтобы iptables(firestarter) пускал nm ,безпрепятственно? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Оч жду ответов,помогите плиз.. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;может пропускать по порту назначения  --dport 1723 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А как указать,чтобы  firestarter лез именно по 1723,я вижу по iptraf &lt;br&gt;&amp;gt;что ко мне приходит на 1723,а лезет с произвольного порта...как тупо &lt;br&gt;&amp;gt;задать чтобы nm лез через 1723,вот именно &amp;#1237;то меня интересует,как пустить &lt;br&gt;&amp;gt;через опеределенный порт? &lt;br&gt;&lt;br&gt;Протокол PPTP использует следующие порты и протоколы:&lt;br&gt;На сервере - порт 1723, протокол TCP.&lt;br&gt;У клиента (т.е. у Вас) - некий верхний порт (&amp;gt;1023), протокол TCP.&lt;br&gt;С обеих сторон - протокол GRE (для создания туннеля).&lt;br&gt;</description>
</item>

</channel>
</rss>
