Znaleziono 12 wyników

autor: devu
16 sierpnia 2010, 15:21
Forum: Serwer
Temat: Qmail i zabezpieczenie przed spamem
Odpowiedzi: 3
Odsłony: 2492

Pamiętaj, że SpamAssassin potrzebuje czasu na douczenie się.
Wszystkie potrzebne opcje znajdziesz w dokumentacji (konfig jest troszkę leciwy);
# These values can be overridden by editing ~/.spamassassin/user_prefs.cf
# (see spamassassin(1) for details)

# These should be safe assumptions and allow ...
autor: devu
12 sierpnia 2010, 23:09
Forum: Sieci
Temat: serwer www za routerem na zewn
Odpowiedzi: 4
Odsłony: 2569

Prawdopodobnie niepoprawne adresy DNS
autor: devu
10 sierpnia 2010, 09:37
Forum: Sieci
Temat: Blokowanie ruchu mi
Odpowiedzi: 12
Odsłony: 4647

Dzień dobry.
Tak jak grzesiek wspomniał nie powinno się tak robić.
Dobrze kombinowałeś jednak zabrakło informacji czym jest tak naprawdę maska podsieci.
Używając adresu klasy C (192.168.0.0) w routingu bezklasowym:
[INDENT]192.168.0.1/24
192.168.0.2/24[/INDENT]
pokazujesz, że oba adresy, chodź na ...
autor: devu
04 września 2009, 15:06
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7803

Witam.

Wybaczcie, że odgrzebuje temat lecz podane regułki niestety nie pomogły.
Nadal występuje ten sam problem: REJECT:IN=eth1 OUT=eth0
Mniemam, że prócz DNAT trzeba pozwolić na ruch między interfejsami?
Czy drodzy użytkownicy forum są w stanie polecić książkę o iptables/tc? Czy w ogolę takie są ...
autor: devu
19 sierpnia 2009, 15:13
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7803

Tak, posiadam włączone przekazywanie pakietów:

Kod: Zaznacz cały

[root@router root]# cat /proc/sys/net/ipv4/ip_forward
1
autor: devu
19 sierpnia 2009, 13:07
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7803

Problem w tym, że właśnie nie bardzo działa. Cały czas: REJECT

Podobnie:

Kod: Zaznacz cały

iptables -t nat -A PREROUTING -p udp -i eth0 --dport 5060 -j DNAT --to
10.0.0.121

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -p udp --dport 5060 -d 10.0.0.121 -j ACCEPT
autor: devu
19 sierpnia 2009, 11:47
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7803

grzesiek, dziękuje Ci za odpowiedź.
Dokładnie wydaje mi się że chodzi o prerouting. Czy mógłbyś napisać mi takową regułkę? Ja wykombinowałem coś takiego:

Kod: Zaznacz cały

iptables -t nat -A PREROUTING -i eth1 -d zew_ip -p udp --dport 5060 -j DNAT --to 10.0.0.121
Co o tym sądzisz?

Pozdrawiam.
autor: devu
19 sierpnia 2009, 10:13
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7803

Shorewall i konfiguracja iptables

Dzień dobry,

log: Shorewall:all2all:REJECT:IN=eth1 OUT=eth0 SRC=10.0.0.121
DST=213.17.192.91 LEN=84 TOS=0x00 PREC=0x00 TTL=249 ID=159 PROTO=UDP
SPT=60243 DPT=514 LEN=64
Shorewall:all2all:REJECT:IN=eth1 OUT=eth0 SRC=10.0.0.121
DST=213.218.116.66 LEN=370 TOS=0x08 PREC=0x60 TTL=249 ID=160 PROTO=UDP ...
autor: devu
02 grudnia 2007, 22:50
Forum: Główne tematy
Temat: Dorobienie Debiana do wersji Ubuntu
Odpowiedzi: 10
Odsłony: 5384

Re: Dorobienie Debiana do wersji Ubuntu

JarekMk pisze: Mam nadzieje że panuje tutaj lepsza atmosfera niż na forum Ubuntu i mój każdy temat nie poleci do kosza z odpowiedzią "Szukaj"

pzdr!
ja chodź używam Ubu.. wole tu zaglądać niż na ww. forum.. ;-)
autor: devu
28 listopada 2007, 03:20
Forum: Główne tematy
Temat: migracja GRUBA, przenosiny /home na oddzielna partycje
Odpowiedzi: 4
Odsłony: 1865

thalcave : dziękuję system smiga ;-).. banalniejsze niż bym pomyślał