Znaleziono 64 wyniki

autor: redgrist
05 maja 2015, 06:44
Forum: Sieci
Temat: strongswan ping zamiera dpd nie restartuje.
Odpowiedzi: 0
Odsłony: 937

strongswan ping zamiera dpd nie restartuje.

Dzień dobry.

Linux strongSwan U4.5.2/K3.2.0-4-amd64

Pojawia się co jakiś czas taka sytuacja, że tunel zamiera.
000 #15: "tunnel1" esp.8c786e58@X.231.X.252 (0 bytes) esp.c0257554@88.X.32.X (0 bytes); tunnel

Ustawienia tunelu są takie:

conn tunnel1
left=88.X.32.X
leftsubnet=192.168.1.0/24 ...
autor: redgrist
21 marca 2015, 23:16
Forum: Bezpieczeństwo
Temat: zabezpeczenie firewallem bazy mysql wystawionej do internetu
Odpowiedzi: 6
Odsłony: 4113

Co do portu 22 na +2 cyfry to zgadzam się i jeszcze możesz użyć hostdeny, ustawiasz, że po 5 nie udanych próbach ma wyciąć IP.
autor: redgrist
20 marca 2015, 08:41
Forum: Programowanie
Temat: Je
Odpowiedzi: 4
Odsłony: 2705

Kod: Zaznacz cały

#!/bin/bash
lista=`cat lista.txt |awk '{print $1}'`
cp `grep -l "$lista" /katalogod/*.txt` /katalogdo/
Można prościej. Może komuś się przyda.
autor: redgrist
20 marca 2015, 08:35
Forum: Bezpieczeństwo
Temat: zabezpeczenie firewallem bazy mysql wystawionej do internetu
Odpowiedzi: 6
Odsłony: 4113

Najsensowniej, to zrób tunel pomiędzy tymi maszynami.

Tunel to dobry pomysł, ale szybciej wpisać regułę iptables.

Co do odcięcia się no to fakt... z tym, że ja nie miałem namyśli wklepania reguły bez zastanowienia się. Tylko świadome użycie.
Aby sobie nie odciąć ssh na standardowym porcie ...
autor: redgrist
19 marca 2015, 14:45
Forum: Programowanie
Temat: Je
Odpowiedzi: 4
Odsłony: 2705

Czytasz plik lista.txt linia po lini
Oczywiście, że wiem co chcę osiągnąć, jestem płci męskiej więc jest to niejako oczywiste.
Problem w tym, że nie wiem jeszcze jak. Właśnie na przykład nie wiem jak mam czytać ten plik linia po linii aż trafię na ciąg zawarty w pliku lista.txt
autor: redgrist
19 marca 2015, 14:36
Forum: Bezpieczeństwo
Temat: zabezpeczenie firewallem bazy mysql wystawionej do internetu
Odpowiedzi: 6
Odsłony: 4113

1 .W zwiazku z licznymi atakami na mysql , chciałbym zabezpieczyc ja na iptables tak aby tylko adresy z zakresu np: 212.23.24.xxx mogly laczyc sie z portem 3306
Jakie regolki powinno miec iptables (chodzi mi o caly plik konfiguracyjny, nie bardzo orientuje sie w iptables) aby zabezpieczyc w ten ...
autor: redgrist
19 marca 2015, 14:26
Forum: Programowanie
Temat: Je
Odpowiedzi: 4
Odsłony: 2705

Jeśli zawartość pliku jest na lista.txt to.... puść makarenę

Dzień dobry,
Nie wiem jak się zabrać do takiego problemu, może ktoś będzie uprzejmy naprowadzić.

Potrzebuję w katalogu np. dane1 w zawartych tam plikach 1.txt 2.txt itd znaleźć pliki które w sekcji <jakaś sekcja> zawierają ciąg znaków który znajduje się w pliku lista.txt

Jeśli zatem znajdę w pliku ...
autor: redgrist
11 marca 2015, 14:57
Forum: Sieci
Temat: Routing po ipsec do sieci dopi
Odpowiedzi: 3
Odsłony: 1879

Oddział Łódź (RTR:192.168.15.1/24) <-Site-to-site VPN-> Centrala Wawa (192.168.16.1/24) <-Site-to-site VPN-> Centrala Gdańsk (192.168.1.254/32)
Tak dokładnie, ja mam zestawione to po Openswan.
Czyli wynika z tego, że muszę zestawić jeszcze tunel między 192.168.15.1 do 192.168.1.0 bo inaczej nie ...
autor: redgrist
10 marca 2015, 18:34
Forum: Sieci
Temat: Routing po ipsec do sieci dopi
Odpowiedzi: 3
Odsłony: 1879

Routing po ipsec do sieci dopiętej do innej centrali firmy

Dzień dobry,
Mam następujący problem.
Centrala w Warszawie posiada spięte oddziały na południu Polski do router z ip 192.168.16.1 i to działa.
Moja centrala ma spięte oddziały na północy Polski do routera 192.168.1.254
Obie centrale działają, ale są obecnie złączone ze sobą i obie centrale "widzą ...
autor: redgrist
19 lutego 2015, 20:43
Forum: Sieci
Temat: OpenVPN udp dual wan przekierowanie 127.0.0.1
Odpowiedzi: 0
Odsłony: 1116

OpenVPN udp dual wan przekierowanie 127.0.0.1

Dzień Dobry,

Mam serwer który nosi sobie openvpn na standardowym porcie 1194.
Serwer ten ma jednak 2 WANy i podobno jest problem z udp (tcp lata ok)
Mianowicie teoretycznie w openvpn.cfg wystarczy zakomentować opcję
local jakies.tam.ip.vpn
Ale niestety to nie pomaga, raz działa na jednym, raz na ...