Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Cрочно помогите! Перестали коннектиться банк-клиенты!!!

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
LordBayne



Зарегистрирован: 11.11.2005
Сообщения: 63

СообщениеДобавлено: Чт Авг 10 2006 14:39    Заголовок сообщения: Cрочно помогите! Перестали коннектиться банк-клиенты!!! Ответить с цитатой

Разьясню ситуацию. Стоит squid+iptables на серваке!
До сегодняшнего дня работало все отлично, пока не грохнулись iptables.
Восстановил, но перестали работать банк-клиенты по 443 порту, также почта по POP и SMTP. Они шли через NAT в обход squid. Инет черз squid работает отлично!

Помогите, плиз!
Это срочно!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
LordBayne



Зарегистрирован: 11.11.2005
Сообщения: 63

СообщениеДобавлено: Чт Авг 10 2006 15:21    Заголовок сообщения: Ответить с цитатой

И еще вопрос: как полностью сбросить настрйки IPTables?? И почему не пингуется сервер с машины в сети? Прошу прощенья за свои ламерские вопросы, но эо очень важно!!!

Приведу на всякий случай IPtables

# Generated by iptables-save v1.2.9 on Tue Jul 5 18:48:04 2005
*nat
:PREROUTING ACCEPT [1651:141525]
:POSTROUTING ACCEPT [2:144]
:OUTPUT ACCEPT [2:144]



-A PREROUTING -p tcp --dport 1080 -j REDIRECT --to-port 3128

-A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128



-A POSTROUTING -s 192.168.100.101 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.100.102 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.100.103 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.100.104 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.100.105 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.100.106 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.24.153 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.75.160 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.75.161 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.75.162 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.75.163 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.75.164 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.75.165 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.75.166 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.24.150 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.24.151 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.24.152 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.24.154 -o eth0 -j SNAT --to-source 213.183.224.58
-A POSTROUTING -s 192.168.24.155 -o eth0 -j SNAT --to-source 213.183.224.58

443-й и 9091-ый порты на серваке открыты. Но при попытке соединиться не пропускает Mad

ПРОШУ ВАС, ПОМОГИТЕ!!!!!!!!!!!!!
ЭТО ОЧЕНЬ ВАЖНО!!!!!!!!!!!!
-A POSTROUTING -s 192.168.24.156 -o eth0 -j SNAT --to-source 213.183.224.58
COMMIT
# Completed on Tue Jul 5 18:48:04 2005
# Generated by iptables-save v1.2.9 on Tue Jul 5 18:48:04 2005
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
LordBayne



Зарегистрирован: 11.11.2005
Сообщения: 63

СообщениеДобавлено: Пт Авг 11 2006 09:58    Заголовок сообщения: Ответить с цитатой

Тогда, если не можете ответить, объясните бедному ламеру: как открыть соединения в iptables напрямую к шлюзу. Мануалы читать времени нет и там все непонятно!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
LordBayne



Зарегистрирован: 11.11.2005
Сообщения: 63

СообщениеДобавлено: Пт Авг 11 2006 09:59    Заголовок сообщения: Ответить с цитатой

Тогда, если не можете ответить, объясните бедному ламеру: как открыть соединения в iptables напрямую к шлюзу. Мануалы читать времени нет и там все непонятно!

И что я еще заметил: есть три подсетки 192.168.24.100 192.168.75.100 192.168.100.100. Так вот почему-то на первых машинах всех трех подсеток, например 192.168.100.101 SSL соединение и по всем протоколам есть, а на остальных нету?

Кто-нибуть может объяснить?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Авг 11 2006 17:32    Заголовок сообщения: Ответить с цитатой

Уважаемый, тут не тех.суппорт. Тут форум.

Мне, если честно, лень отвечать. В доках можно легко найти ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
LordBayne



Зарегистрирован: 11.11.2005
Сообщения: 63

СообщениеДобавлено: Пт Авг 11 2006 21:30    Заголовок сообщения: Ответить с цитатой

Прошу конечно прощения, но нет времени разбираться в доках!
Просто хочется узнать, как через IP TABLES сделать соединение по нужному порту во всех трех подсетках?
Даже при отключении Squid какая-то дрянь все равно пакеты зашивает
Я новичок в Линуксах,честно говоря, поэтому не пинайте сильно плиз.,.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
LordBayne



Зарегистрирован: 11.11.2005
Сообщения: 63

СообщениеДобавлено: Пт Авг 11 2006 21:33    Заголовок сообщения: Ответить с цитатой

LordBayne писал(а):
Прошу конечно прощения, но нет времени разбираться в доках!
Просто хочется узнать, как через IP TABLES сделать соединение по нужному порту во всех трех подсетках?
Даже при отключении Squid какая-то дрянь все равно пакеты зашивает
Я новичок в Линуксах,честно говоря, поэтому не пинайте сильно плиз.,.


В этих IPTables моск сломать можно! Где хотя бы можно взять готовые правила или скрипты???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...