Znaleziono 25 wyników

autor: nox
25 września 2009, 16:45
Forum: Serwer
Temat: Iptables - brak internetu na komputerach w sieci
Odpowiedzi: 8
Odsłony: 3408

Witam. Przebudowałem firewall i teraz może będzie łatwiej dojść do tego,, jak blokować konkretne usługi w sieci.
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT ...
autor: nox
21 września 2009, 07:24
Forum: Serwer
Temat: Iptables - brak internetu na komputerach w sieci
Odpowiedzi: 8
Odsłony: 3408

Zrobiłem to o czym mówiłeś, jednak żadna wersja nie pomogła. Próbowałem z ustawieniem:

Kod: Zaznacz cały

iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT -m state --state NEW
wtedy działa, ale działa każdy protokół a nie tylko WWW, co chcę osiągnąć.
autor: nox
20 września 2009, 08:40
Forum: Serwer
Temat: Iptables - brak internetu na komputerach w sieci
Odpowiedzi: 8
Odsłony: 3408

wedle sugestii nie zmieniło to nic:
nox-debian:~# iptables -L -v
Chain INPUT (policy DROP 60 packets, 4206 bytes)
pkts bytes target prot opt in out source destination
308 22356 ACCEPT all -- any any anywhere anywhere state RELATED,ESTABLISHED
0 0 ACCEPT tcp -- any any anywhere anywhere tcp dpt ...
autor: nox
15 września 2009, 17:53
Forum: Serwer
Temat: Iptables - brak internetu na komputerach w sieci
Odpowiedzi: 8
Odsłony: 3408

Iptables - brak internetu na komputerach w sieci

Próbuję pisać samemu firewall, na zasadzie - blokuje wszystko, wpuszczam tylko konkretne usługi. Problem jest taki, że przy tej konfiguracji (Domyślna polityka łańcuchów na DROP):
####### NET FORWARD #######
echo "1" > /proc/sys/net/ipv4/ip_forward # KERNEL NET FORWARD

####### SECURITY ...
autor: nox
11 września 2009, 22:36
Forum: Główne tematy
Temat: Kernel - stary konfig i nowy konfig
Odpowiedzi: 0
Odsłony: 1054

Kernel - stary konfig i nowy konfig

Witam. Jako iż chcę wypróbować skrypt i.NET (http://inet.one.pl ) i zastanawia mnie jedno.

Jak zrobić aby obecny konfig kernela, (targeted) użyć przy kompilacji kernela oraz konfig który wymaga iNET? Jak pogodzić te dwa konfigi dla jądra?
autor: nox
03 września 2009, 22:38
Forum: Sieci
Temat: Lenny 5.0 - nie dzia
Odpowiedzi: 16
Odsłony: 6193

dla potomnych:

¯eby w Windows Connection DNS Suffix wskazywał na naszą domene trzeab wyedytować plik
/etc/dhcp3/dhcpd.conf
i uzupełnić odpowiednio dwie linie:
option domain-name "domena.pl";
option domain-name-servers [adresy ip serwerow, na poczatku nasz DNS];

i w pliku /etc/resolv.conf ...
autor: nox
03 września 2009, 10:21
Forum: Sieci
Temat: Lenny 5.0 - nie dzia
Odpowiedzi: 16
Odsłony: 6193

Na czystym Debianie jest już w porządku, są wszystkie pliki, prawie udało mi się skonfigurować domenę, bo chcę zrobić DNS na tym serwerze więc robię BIND według: http://stary.dug.net.pl/faq/faq-3-115-Instalacja_i_konfiguracja_serwera_DNS_Bind.php (bo na tym nowym jakoś się odnaleźć nie mogę).

named ...
autor: nox
03 września 2009, 09:20
Forum: Hardware
Temat: Krótki czas dzia
Odpowiedzi: 2
Odsłony: 4183

Jaki był tam dedykowany/preinstalowany Windows?

Bo to samo było z Windows7 i Windows Vistą z laptopem Lenovo (także dwie karty graficzne).
Do Windows7 nie było po prostu sterownika zaawansowanej obsługi energii. Dlatego bateria tak krótko trzyma. Poszukaj na stronie producenta czy jest jakiś ...
autor: nox
03 września 2009, 09:13
Forum: Sieci
Temat: Lenny 5.0 - nie dzia
Odpowiedzi: 16
Odsłony: 6193

Właśnie instalowałem z paczki Debiana binda i nie było named.root.
autor: nox
01 września 2009, 22:09
Forum: Sieci
Temat: Lenny 5.0 - nie dzia
Odpowiedzi: 16
Odsłony: 6193

Tak. Konto jest poprawnie skonfigurowane. Znajomy admin był u mnie dzisiaj i mi powiedział, że mam braki w konfiguracji i że ogolnie bind nie działa, bo nie mam pliku named.root.