Re: sarge 2 eth на шлюзе, перестали открываться https

2008-05-10 Пенетрантность Munko O. Bazarzhapov
http://www.opennet.ru/base/net/pppoe_mtu.txt.html

17 декабря 2007 г. 16:07 пользователь Munko O. Bazarzhapov
<[EMAIL PROTECTED]> написал:
> в том то и дело что я смотрел, и ничего не нашел
>
> может какой нить модуль грузится вместе с shorewall
> пришел к такому выводу что выгрузив shorewall
> и настроив iptables ручками, https все равно не работает
> пока не перегрузишь полностью шлюз
>
> в модулях ковыряюсь, но там их что то слишком много
>
> 17.12.07, Maxim Kudelya<[EMAIL PROTECTED]> написал(а):
>> Munko O. Bazarzhapov wrote:
>> > поработав некоторое время заметил что не открываются сайты (многие) по
>> > https протоколу
>> > Запустил на шлюзе squid и послал всех клиентов через него все работает 
>> > нормально
>> > на самом шлюзе сайты открываются
>> >
>> > Где проблема закопана? что сделать?
>> Если локально сайты открываются, а из локалки нет, то смотреть в
>> iptables на цепочки FORWARD, POSTROUTING, OUTPUT.
>> Про shorewall не в курсе.
>>
>> --
>> maxym
>>
>>
>> --
>> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
>> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
>>
>>
>
>
> --
> Мунко О. Базаржапов
> mailto:[EMAIL PROTECTED]
> ICQ UIN: 169-245-258
>


Re: sarge 2 eth на шлюзе, перестали открываться https

2007-12-16 Пенетрантность Munko O. Bazarzhapov
в том то и дело что я смотрел, и ничего не нашел

может какой нить модуль грузится вместе с shorewall
пришел к такому выводу что выгрузив shorewall
и настроив iptables ручками, https все равно не работает
пока не перегрузишь полностью шлюз

в модулях ковыряюсь, но там их что то слишком много

17.12.07, Maxim Kudelya<[EMAIL PROTECTED]> написал(а):
> Munko O. Bazarzhapov wrote:
> > поработав некоторое время заметил что не открываются сайты (многие) по
> > https протоколу
> > Запустил на шлюзе squid и послал всех клиентов через него все работает 
> > нормально
> > на самом шлюзе сайты открываются
> >
> > Где проблема закопана? что сделать?
> Если локально сайты открываются, а из локалки нет, то смотреть в
> iptables на цепочки FORWARD, POSTROUTING, OUTPUT.
> Про shorewall не в курсе.
>
> --
> maxym
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
>
>


-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


sarge 2 eth на шлюзе, перестали открываться https

2007-12-16 Пенетрантность Munko O. Bazarzhapov
Приветствую

На шлюзе стоял sarge проблем небыло
все настройки iptables осуществлялись через shorewall

Поставил etch накатил старые настройки в shorewall
там потребовалось исправление одного файла zones (формат строки именился)

поработав некоторое время заметил что не открываются сайты (многие) по
https протоколу
Запустил на шлюзе squid и послал всех клиентов через него все работает нормально
на самом шлюзе сайты открываются

Где проблема закопана? что сделать?

настроил хождение локалки в инет напрямую через iptables работает нормально
но т.к. на шлюзе дают выход в инет еще два человека которые далеки от
использования iptables, то требуется shorewall в рабочий режим

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258