<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как узнать где блокируется пакет</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78060.html</link>
    <description>Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в iptables. Не могу понять где он блокируется. iptables вырубаю - все нормально. Врубаю - пакет не идет.&lt;br&gt;</description>

<item>
    <title>как узнать где блокируется пакет (нЕкто)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78060.html#7</link>
    <pubDate>Thu, 27 Dec 2007 10:25:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;случае как это делается. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) логирование в файрволе &lt;br&gt;&amp;gt;2) снифиры на фходящих и исходящих портах, с разбором пакетов до 4 &lt;br&gt;&amp;gt;уровня минимум &lt;br&gt;&amp;gt;3) tcpdump или аналог &lt;br&gt;&amp;gt;4) анализ на бумаге правил файрвола (детально проследить по правилам куда и &lt;br&gt;&amp;gt;как идет проблемный пакет) &lt;br&gt;&amp;gt;5) метод научного тыка (по очередно вырубать правила и смотреть после отключение &lt;br&gt;&amp;gt;какого станет как и должно быть) &lt;br&gt;&lt;br&gt;Спасибо всем за подсказку. Нашел с помощью счетчика.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как узнать где блокируется пакет (Koba LTD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78060.html#6</link>
    <pubDate>Thu, 27 Dec 2007 09:21:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;тогда на чукотку к шаманам - это их специализация :), &lt;br&gt;&amp;gt;&amp;gt;ты бы сказал бы какие пакеты блочаться и листинг iptables выложтлбы - &lt;br&gt;&amp;gt;&amp;gt;все почемуто думают что если над проблемой ломают голову 2-3 дня &lt;br&gt;&amp;gt;&amp;gt;и им достаточно в мозгу 1 фразы чтобы полностью раскрыть суть &lt;br&gt;&amp;gt;&amp;gt;проблемы, то ее достаточно и всем остальным (потому что они ночи &lt;br&gt;&amp;gt;&amp;gt;не спят и только думают как разрешить эту проблему) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дело не в решении конкретной проблемы. Я хотел бы услышать в общем &lt;br&gt;&amp;gt;случае как это делается. &lt;br&gt;&lt;br&gt;1) логирование в файрволе&lt;br&gt;2) снифиры на фходящих и исходящих портах, с разбором пакетов до 4 уровня минимум&lt;br&gt;3) tcpdump или аналог&lt;br&gt;4) анализ на бумаге правил файрвола (детально проследить по правилам куда и как идет проблемный пакет)&lt;br&gt;5) метод научного тыка (по очередно вырубать правила и смотреть после отключение какого станет как и должно быть)&lt;br&gt;</description>
</item>

<item>
    <title>как узнать где блокируется пакет (нЕкто)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78060.html#5</link>
    <pubDate>Thu, 27 Dec 2007 09:16:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;или организуйте с -j LOG &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Хмм, а что если нигде &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тогда на чукотку к шаманам - это их специализация :), &lt;br&gt;&amp;gt;ты бы сказал бы какие пакеты блочаться и листинг iptables выложтлбы - &lt;br&gt;&amp;gt;все почемуто думают что если над проблемой ломают голову 2-3 дня &lt;br&gt;&amp;gt;и им достаточно в мозгу 1 фразы чтобы полностью раскрыть суть &lt;br&gt;&amp;gt;проблемы, то ее достаточно и всем остальным (потому что они ночи &lt;br&gt;&amp;gt;не спят и только думают как разрешить эту проблему) &lt;br&gt;&lt;br&gt;Дело не в решении конкретной проблемы. Я хотел бы услышать в общем случае как это делается.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как узнать где блокируется пакет (Koba LTD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78060.html#4</link>
    <pubDate>Thu, 27 Dec 2007 09:12:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables. Не могу понять где он блокируется. iptables вырубаю - все &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;нормально. Врубаю - пакет не идет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;навскидку: &lt;br&gt;&amp;gt;&amp;gt;iptables -L &amp;lt;ACCEPT&amp;#124;FORWARD&amp;#124;OUTPUT&amp;gt; -nxv смотрим счётчики. где изменились&lt;br&gt;&amp;gt;&amp;gt;или организуйте с -j LOG &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хмм, а что если нигде &lt;br&gt;&lt;br&gt;тогда на чукотку к шаманам - это их специализация :),&lt;br&gt;ты бы сказал бы какие пакеты блочаться и листинг iptables выложтлбы - все почемуто думают что если над проблемой ломают голову 2-3 дня и им достаточно в мозгу 1 фразы чтобы полностью раскрыть суть проблемы, то ее достаточно и всем остальным (потому что они ночи не спят и только думают как разрешить эту проблему)&lt;br&gt;</description>
</item>

<item>
    <title>как узнать где блокируется пакет (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78060.html#3</link>
    <pubDate>Thu, 27 Dec 2007 09:08:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables. Не могу понять где он блокируется. iptables вырубаю - все &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;нормально. Врубаю - пакет не идет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;навскидку: &lt;br&gt;&amp;gt;&amp;gt;iptables -L &amp;lt;ACCEPT&amp;#124;FORWARD&amp;#124;OUTPUT&amp;gt; -nxv смотрим счётчики. где изменились&lt;br&gt;&amp;gt;&amp;gt;или организуйте с -j LOG &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хмм, а что если нигде &lt;br&gt;&lt;br&gt;обнулите счетчики и посмотрите внимательней&lt;br&gt;</description>
</item>

<item>
    <title>как узнать где блокируется пакет (нЕкто)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78060.html#2</link>
    <pubDate>Thu, 27 Dec 2007 08:23:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в &lt;br&gt;&amp;gt;&amp;gt;iptables. Не могу понять где он блокируется. iptables вырубаю - все &lt;br&gt;&amp;gt;&amp;gt;нормально. Врубаю - пакет не идет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;навскидку: &lt;br&gt;&amp;gt;iptables -L &amp;lt;ACCEPT&amp;#124;FORWARD&amp;#124;OUTPUT&amp;gt; -nxv смотрим счётчики. где изменились&lt;br&gt;&amp;gt;или организуйте с -j LOG &lt;br&gt;&lt;br&gt;Хмм, а что если нигде&lt;br&gt;</description>
</item>

<item>
    <title>как узнать где блокируется пакет (Cyrus_user)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78060.html#1</link>
    <pubDate>Thu, 27 Dec 2007 07:01:36 GMT</pubDate>
    <description>&amp;gt;Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в &lt;br&gt;&amp;gt;iptables. Не могу понять где он блокируется. iptables вырубаю - все &lt;br&gt;&amp;gt;нормально. Врубаю - пакет не идет. &lt;br&gt;&lt;br&gt;навскидку:&lt;br&gt;iptables -L &amp;lt;ACCEPT&amp;#124;FORWARD&amp;#124;OUTPUT&amp;gt; -nxv смотрим счётчики. где изменились&lt;br&gt;или организуйте с -j LOG&lt;br&gt;</description>
</item>

</channel>
</rss>
