URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1119
[ Назад ]

Исходное сообщение
"Не могу настроить пересылку по 1024 порту!"

Отправлено Taxpolice , 23-Июл-03 10:35 
Все работают через сквид. У всех статические IP. Доступ к проксе через 192.168.0.1 порт 3128. В сквиде открыл порт 1024
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1024-65535
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT
(проверяю IP-Tools - говорит OPEN). (Но токже говорит это же OPEN и для 1023-го порта)!!! А проблема вот в чем. Программа, установленная на одном и компов, должна общаться с другой программой в инете по 1024 порту. Но общения, к сожатению, не происходит. Может, нужно какой-нибудь маршрут для этого порта прописать?

Содержание

Сообщения в этом обсуждении
"Неужели никто не поможет?"
Отправлено Taxpolice , 25-Июл-03 13:52 
Ну очень надо!



"Неужели никто не поможет?"
Отправлено spanka , 28-Июл-03 12:32 
Если чесно, я не очень уверен в ответе, но все же
Squid скорее всего или точно запускается от пользователя nobody
Но только root и root'овские приложения могут садиться на порты <=1024
Вроде так

"У меня NT стоит..."
Отправлено Taxpolice , 28-Июл-03 13:50 
Захожу, естественно, с правами админа...



"Не могу настроить пересылку по 1024 порту!"
Отправлено Eugene , 29-Июл-03 10:40 
Оно может и пытается что-то там пересылать, но (если я не ошибаюсь) порт 1024 используется DNS для общения с другими серверами и вполне естественно что он работать не желает больше ни с чем другим

"Не могу настроить пересылку по 1024 порту!"
Отправлено Taxpolice , 29-Июл-03 10:49 
Так он и должен через него общаться с серваком РосБизнесБанка! Скажите, о в сквиде я его правильно "открыл"? Когда я запуская IP-Tools и прошу его опросить адрес 192.168.0.1 (мой сервер) и порты от 1020 по 1030 в своем окне он показывает сначала, что эти порты закрыты. Нажимаю "Старт" в IP-Tools - на несколько секунд (время опроса) эти все порты (не только 1024) показаны как открытые.



"Не могу настроить пересылку по 1024 порту!"
Отправлено riks , 29-Июл-03 13:09 
>Так он и должен через него общаться с серваком РосБизнесБанка! Скажите, о
>в сквиде я его правильно "открыл"? Когда я запуская IP-Tools и
>прошу его опросить адрес 192.168.0.1 (мой сервер) и порты от 1020
>по 1030 в своем окне он показывает сначала, что эти порты
>закрыты. Нажимаю "Старт" в IP-Tools - на несколько секунд (время опроса)
>эти все порты (не только 1024) показаны как открытые.


Привет !!! У меня такая же трабла была пока не настроил ipfw(пакетный фильтр бфайрвол ничего не будет работать) и вот почему не будет ___потому что сквид умеет работать с клиентом своим только по протоколу http порту 3128(настройки инет експлорера)---а с внешним миром сквид работает по тем портам и соответственно протоколам по которым ты ему и разрешил в данном случае---вот например как работает ftp
сначала фтп клиент посылает запрос на айпи адрес шлюза со сквидом по 3128 порту и http протоколу ---сквид принимает этот запрос и потом уже сам конектиться к фтп серваку по протоколу фтп по порту 21 получает данные и передает тебе их по протоколу http порт 3128 --
Так что надо настраивать файрвол
вот инструкция
http://ipfw.ism.kiev.ua/      ...теория для того чтоб сам разобрался
http://hub.ru/modules.php?name=Sections&sop=viewarticle&arti...
прекрасное описания для начинающих
http://bsdvault.net/sections.php?op=viewarticle&artid=116
http://bsdvault.net/sections.php?op=viewarticle&artid=6


"Не могу настроить пересылку по 1024 порту!"
Отправлено Taxpolice , 29-Июл-03 14:04 
Спасибо за совет, только еще раз повторяю - у меня на серваке стоит 4-й NT, а не  FreeBSD. Все работает только через сквид без файрвола.

"Не могу настроить пересылку по 1024 порту!"
Отправлено riks , 29-Июл-03 14:22 
>Спасибо за совет, только еще раз повторяю - у меня на серваке
>стоит 4-й NT, а не  FreeBSD. Все работает только через
>сквид без файрвола.


без файрвола не обойтись.....так что читай доки в инете про настройку под NT файрвола в 2000 по-моему встроенный файрвол есть а вот в НТ не знаю может и нет встроенного