URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 7109
[ Назад ]

Исходное сообщение
"Как открыть порты tcp/udp 1930-1940 на squid"

Отправлено Leks3412 , 16-Май-14 14:34 
Весь Интернет идет через squid. Можно ли не настраивая iptables открыть порты tcp/udp 1930-1940? Заранее спасибо за помощь!

Содержание

Сообщения в этом обсуждении
"Как открыть порты tcp/udp 1930-1940 на squid"
Отправлено Алесандр , 16-Май-14 15:40 
http_port 192.168.0.1:3128

"Как открыть порты tcp/udp 1930-1940 на squid"
Отправлено Leks3412 , 16-Май-14 17:17 
Поподробнее опишу задачу.Мне нужно, чтобы через прокси-сервер шли вебинары. Тех поддержка вебинаров говорит нужно открыть порты 1930-1940. У меня они открыты, результата нет. Тогда они говорят, что нужно открыть порты tcp/udp 1930-1940.
И вторая проблема, я думаю они связаны, не идёт трансляция на сайт ustream.tv из локалки.
Вот часть файла сквида
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 192.168.0.75-192.168.0.254
acl localnet src 192.168.1.0/24
acl SSL_ports port 443        # https
acl SSL_ports port 80           # https torrent
acl SSL_ports port 1930-1940   #torrent icq
acl SSL_ports port 563        # snews
acl Rsync_ports port 873
acl Jabber_ports port 5222 5223
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 9000-9020   # turbobit
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 563        # snews
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl Safe_ports port 631        # cups
acl Safe_ports port 873        # rsync
acl Safe_ports port 901        # SWAT
acl CONNECT method CONNECT
http_access allow CONNECT SSL_ports
http_access allow CONNECT Safe_ports
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports !Jabber_ports !Rsync_ports
http_access allow localnet
http_access allow localhost
http_access deny all
icp_access allow localnet
icp_access deny all
htcp_access allow localnet
htcp_access deny all
http_port 192.168.0.104:3128
hierarchy_stoplist cgi-bin ?
cache_mem 50 MB
access_log /var/log/squid/access.log squid


"Как открыть порты tcp/udp 1930-1940 на squid"
Отправлено asavah , 17-Май-14 02:59 
мля, чукчаписатель, ты хоть разберись какой протокол тебе нужен для трансляций.
на правах гадалки - 1930-1940 - трахтибидохтибидох = RTMP (port 1935).
а теперь загугли как пропустить RTMP через скид - ответ НИКАК, не умеет он.
если у провайдера нет RTMPT - то ты в пролёте.
курим man iptables и выпускаем юзверей куда надо натом.


"Как открыть порты tcp/udp 1930-1940 на squid"
Отправлено reader , 16-Май-14 17:40 
> Весь Интернет идет через squid. Можно ли не настраивая iptables открыть порты
> tcp/udp 1930-1940? Заранее спасибо за помощь!

если в iptables выход на них будет закрыт, squid тоже не сможет на них обратится.