Author Topic: Как открыть порт?  (Read 14889 times)

kaiser-shaft

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Как открыть порт?
« on: January 30, 2013, 05:44:06 am »
Здравствуйте. Заранее извиняюсь если такая тема уже подымалась, но перечитывать форум времени нет, так как сроки поджимают.
Вопрос в следующем... через прокси сервер Zentyal 3.0 необходимо пропустить соединение https://, но сервер принимает его на 10443 порту. При попытке установить это соединение на клиентском ПК выдается сообщение "Access denied" или что-то там подобное, "обратитесь к администратору".
Как на проксе открыть перенаправление на порт 10443?
Заранее спасибо!

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Как открыть порт?
« Reply #1 on: January 30, 2013, 05:49:52 am »
Заходи в консоль. Любым редактором (vim, nano, mcedit) открываешь файл /usr/share/zentyal/stubs/squid/squid.conf.mas. Находишь в нем секцию ACL
Code: [Select]
acl SSL_ports port 443 563 8000 # https, snews
acl SSL_ports port 873          # rsync
Дописываешь еще одну строку
Code: [Select]
acl SSL_ports port 443 563 8000 # https, snews
acl SSL_ports port 873          # rsync
acl SSL_ports port 10443       # comment

kaiser-shaft

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Как открыть порт?
« Reply #2 on: January 30, 2013, 06:12:22 am »
Спасибо, но что-то не помогло =(

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Как открыть порт?
« Reply #3 on: January 30, 2013, 06:24:22 am »
Может что-то забылось, сравнивай. Модуль squid нужно перезапустить после махинаций
Code: [Select]
acl localhost src 127.0.0.0/8
acl localhostdst dst 127.0.0.0/8
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 8000 # https, snews
acl SSL_ports port 873          # rsync
acl SSL_ports port 8420         # SAP 4 tunsa
acl SSL_ports port 2083         # cpanel AGAVA
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 631         # cups
acl Safe_ports port 873         # rsync
acl Safe_ports port 901         # SWAT
acl Safe_ports port 5190        # icq
acl purge method PURGE
acl CONNECT method CONNECT

follow_x_forwarded_for allow localhost
log_uses_indirect_client off

http_access allow localhost

http_access deny manager
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_reply_access allow all

kaiser-shaft

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Как открыть порт?
« Reply #4 on: January 30, 2013, 06:31:10 am »
Этого всего в приведенном файле нет =)
Придется пошерстить другие файлы на проверку наличия данного текста =)

P.S. squid-external.conf.mas
« Last Edit: January 30, 2013, 06:33:57 am by kaiser-shaft »

jawan777

  • Zen Apprentice
  • *
  • Posts: 5
  • Karma: +0/-0
    • View Profile
    • Продвижение в интернет
Re: Как открыть порт?
« Reply #5 on: February 13, 2014, 12:33:58 pm »
Добрый день! Выше прочитал, как открыть порт!
Устроился на работу - дело начинаю иметь с линухой и зэнталом))
Но проблема в следующем:
WarFrame не коннектится. Я так понимаю проблема в тех же самых портах...
Если я такую же строку введу, только поменяю порт, который для игры - поможет?
Кстати  Warframe использует только порты UDP 3960 и 3962!!!
Если там что то другое - помогите с вопросом)
И подскажите команду для перезапуска сквида!
« Last Edit: February 13, 2014, 12:37:10 pm by jawan777 »

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: Как открыть порт?
« Reply #6 on: February 13, 2014, 12:43:46 pm »
squid (прокси) и udp - несовместимы
Если нужен udp, то это правила firewall - "Правила фильтрации между внутренними сетями" (для клиентов сети) и "Правила фильтрации для трафика исходящего из Zentyal" (для самого сервера zentyal). При этом сервер zentyal должен быть шлюзом для клиентов (что при использовании прокси - не обязательно).
« Last Edit: February 13, 2014, 12:47:39 pm by bubnov-pi »

jawan777

  • Zen Apprentice
  • *
  • Posts: 5
  • Karma: +0/-0
    • View Profile
    • Продвижение в интернет
Re: Как открыть порт?
« Reply #7 on: February 13, 2014, 01:43:28 pm »
Хорошо...но шлюз у нас стоит на ...60.6 а прокся на ...60.197 и када мы врубаемся в инет на сетевухе пробиваем шлюзом ...60.6 а в настройках браузера - настройки сети - прописываем прокси ...197 плюс в сетевухе адрес днс сервера...иначе тупо коннекта не произойдет с инетом

В правилах чего нужно добавить?

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: Как открыть порт?
« Reply #8 on: February 13, 2014, 02:57:12 pm »
Значит в вашем случае порт надо открывать на шлюзе - на udp (равно как и на все программы, не использующие прокси) zentyal никакого влияния не оказывает.

X.509

  • Zen Apprentice
  • *
  • Posts: 7
  • Karma: +0/-0
    • View Profile
Re: Как открыть порт?
« Reply #9 on: February 20, 2014, 03:50:26 pm »
столкнулся с такой бедой.
в другом городе стоит видео регистратор в офисе. при переходе по ip адресу, zentyal выдаёт "Система вернула: (113) No route to host", порт в firewall'е открыл. если перейти по адресу в обход прокси, то "ослик" всё равно не открывает, походу просто регистратор отключен. так вот собственно вопрос: может ли отключенный регистратор быть причиной выдачи такого сообщения в zentyal?

pincher

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Re: Как открыть порт?
« Reply #10 on: May 03, 2014, 09:08:42 am »
Господа нужно открыть наружу порт 1935
Использую как положено проброс портов то есть указываю
внешний интерфейс->1935->192.168.1.124->1935
и после применения не могу простучаться 
1935 это rtmp.
Будут ли мысли?

ds

  • Zen Warrior
  • ***
  • Posts: 151
  • Karma: +1/-0
    • View Profile
Re: Как открыть порт?
« Reply #11 on: May 03, 2014, 04:25:35 pm »
не верю...
скинь принскрин правил перенаправления...
и случайно не bigbluebutton?

pincher

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Re: Как открыть порт?
« Reply #12 on: May 04, 2014, 07:06:00 am »
Я тоже не верю отработал так firewall->внутренний интерфейс->original destination (указал внешку с 32 маской)->destination port 1935 ->source   any -> destination ip (адрес машины в сети)->port 1935  а вот когда ставил просто внешку вместо не отрабатывал.