<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: настройка firewall (открыть порт)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80213.html</link>
    <description>Исходные данные: На линуксе установлен сервис. Он висит на 8085 порту. Т.е. до него можно достучаться путем localhost:8085.&lt;br&gt;Задача: надо открыть порт 8085 для доступа через интернет, чтобы из интернета можно было достучаться до этого сервиса.&lt;br&gt;Проблема:&lt;br&gt;Уже перепробовала кучу вещей:&lt;br&gt;iptables -A INPUT -p tcp -m tcp --dport 8085 -j ACCEPT&lt;br&gt;и тому подобные (т.е. открытие даже OUTPUT на этом порту...)&lt;br&gt;В данный момент правила следующие&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;3778763:485010633&#093;&lt;br&gt;:RH-Firewall-1-INPUT - &#091;0:0&#093;&lt;br&gt;-A INPUT -j RH-Firewall-1-INPUT&lt;br&gt;-A FORWARD -j RH-Firewall-1-INPUT&lt;br&gt;-A RH-Firewall-1-INPUT -i lo -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -i eth0 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -i sit0 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -p ipv6-crypt -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -p ipv6-auth -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j AC</description>

<item>
    <title>настройка firewall (открыть порт) (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80213.html#1</link>
    <pubDate>Thu, 08 May 2008 14:05:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 23 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Прошу помощи. Быть может нужна какая-то перезагрузка firewall, чтобы изменения пришли в &lt;br&gt;&amp;gt;силу? Может сервис тоже надо перезапускать после изменения настроек в iptables. &lt;br&gt;&amp;gt;(Хотя.. последнее я делала). &lt;br&gt;&lt;br&gt;http://easyfwgen.morizot.net/gen/index.php вам в помощь&lt;br&gt;у вас на машине какой ip внешний внутренний ? сервис не только на локалхосте завязан ?  &lt;br&gt;и вот это читали ? http://www.opennet.ru/base/net/nat_redirect.txt.html&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
