Crysalis Опубликовано 28 сентября, 2005 Жалоба Поделиться Опубликовано 28 сентября, 2005 просто запарился... проблема такая: надо чтобы машина в локалке могла свободна слать пакеты по 113 протоколу (т.е. по PGM). Но я никак не могу заставить проходить эти пакеты открыл полный доступ машине, но и это не помогла... проанализировав путь пакета, понял что глохнут на серваке, но там же все открыто! ничего не могу понять( подскажите кто-нибудь в чем может быть дело. Заранее благодарен Техн. данные: сервак: RH 7.3 ipchains squid что пробывал: ipchains -I input -p 113 -s 192.168.10.50 -d 0/0 -j ACCEPT ipchains -I forward -s 192.168.10.50 -d! <server> -j MASQ тестил: tethereal пакеты от машины к серваку идут, от сервака к цели нет(( вот что еще странно: "ipchains -C input -i eth1 -p pgm -s 192.168.10.50 -d <Destination> Packet Accepted" Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
SignFinder Опубликовано 28 сентября, 2005 Жалоба Поделиться Опубликовано 28 сентября, 2005 включите логгирование в ipchains и посмотрите что происходит Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Crysalis Опубликовано 28 сентября, 2005 Автор Жалоба Поделиться Опубликовано 28 сентября, 2005 то есть примерно так: ipchains -I input -l -p 113 -s 192.168.10.50 -d 0/0 -j ACCEPT флаг -l прибавить к правилу? и логи смотреть в /var/log ? если нет, то подскажите как. и еще вопрос, можно ли как-то проследить путь пакета по pgm-протоколу? что-нибудь типа traceroute? Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Crysalis Опубликовано 28 сентября, 2005 Автор Жалоба Поделиться Опубликовано 28 сентября, 2005 проверил логи. Вот такое сообщение: sep28 18:21:21 <serv> kernel: Packet Log: input ACCEPT eth0 PROTO=113 192.168.10.50:65535 <Dest>:65535 L=88 S=0x00 I=44027 E=0x0000 T=128 (#1) это как я понимаю значит что пакет проходит во внеху нормально? Тогда может у меня в провайдере дело на самом деле... Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.