Znaleziono 16 wyników

autor: rgl
27 stycznia 2011, 17:42
Forum: Sieci
Temat: iptables - nie dzia
Odpowiedzi: 6
Odsłony: 2398

To są twoje wszystkie reguły? Jeśli tak to przy ustawieniu kanału OUTPUT na ACCEPT nic nie powinno blokować wyjścia przez SSH chyba że blokują to jakieś inne reguły. daj wynik:

Kod: Zaznacz cały

 iptables -L -v 
autor: rgl
26 stycznia 2011, 23:07
Forum: Sieci
Temat: iptables - nie dzia
Odpowiedzi: 6
Odsłony: 2398

Jeśli dobrze zrozumiałem to Ty chcesz łączyć za pomocą przeglądarki z stronami w internecie.
Ustawiasz politykę kanału INPUT na DROP a więc zabraniasz dostępu jakichkolwiek pakietów do swojego hosta. Następna reguła umożliwia dostęp do twojego hosta pakietów tcp przychodzących na port 80 twojego ...
autor: rgl
04 stycznia 2011, 22:34
Forum: Sieci
Temat: [+] Przekierowanie na wszystkich portach
Odpowiedzi: 22
Odsłony: 5730

83.19.28.220 to jest twój rzeczywisty stały adres IP?
Próbowałeś się połączyć z sieci lokalnej czy z internetu?

Edycja:
Znowu nie doczytałem, napisałeś, że z zewnątrz.
autor: rgl
04 stycznia 2011, 01:13
Forum: Sieci
Temat: [+] Przekierowanie na wszystkich portach
Odpowiedzi: 22
Odsłony: 5730

Jeśli dobrze pamiętam zasady to tak - wszytko co przechodzi przez twój router na adres 10.10.0.1 zostanie przekierowane na adres 10.0.0.3

Warunek host z którego pochodzą pakiety nie może być w tej samej sieci co 10.0.0.3 gdyż wtedy 10.0.0.3 odpowie mu bezpośrednio a host spodziewa się odpowiedzi od ...
autor: rgl
04 stycznia 2011, 00:17
Forum: Sieci
Temat: [+] Przekierowanie na wszystkich portach
Odpowiedzi: 22
Odsłony: 5730

A nie powinno być raczej

iptables -t nat -I PREROUTING -d adres_ip_do przekierowania -j DNAT --to-destination adres_docelowy
Przecież chodzi o przekierowanie połączeń skierowanych do określonego IP na inny.
Nie mam jak tego sprawdzić - strzelam :)
PS.
Takie przekierowanie nie działa dla hostów ...
autor: rgl
19 grudnia 2010, 17:44
Forum: Serwer
Temat: jak zablokowa
Odpowiedzi: 14
Odsłony: 4373

Ustawiłem - nie działa :) .
Nie łapie żadnego pakietu
zamiast --days dałem --weekdays bo taka jest składnia.
Pierwszy raz napisałem z pamięci, ale po odpowiedzi Snejka sprawdziłem dokładnie u siebie gdyż rzeczywiście dawno nie używałem iptables.
Konfiguracja: host z sieci lokalnej FreeBSD -> router ...
autor: rgl
19 grudnia 2010, 17:07
Forum: Serwer
Temat: jak zablokowa
Odpowiedzi: 14
Odsłony: 4373

Przecież ustawiłem właściwy czas oraz źródło :) nie przepisywałem tego bezmyślnie.
Jak wytłumaczysz to że ta sama regułka umieszczona w FORWARD działała tak jak powinna (tzn. blokowała wszystkie nowe połączenia na port 80 z sieci wewnętrznej do internetu) a umieszczona w OUTPUT nie zatrzymała ...
autor: rgl
19 grudnia 2010, 16:43
Forum: Serwer
Temat: jak zablokowa
Odpowiedzi: 14
Odsłony: 4373


To widze kolego że masz małe pojęcie o iptables. Poczytaj o drodze pakietu w poszczególnych przypadkach. Wtedy możesz udawać mądrego.
Regułkę skopiowałem z jakiejś strony na ślepo. Mój błąd.
Rzeczywiście mam małe pojęcie. Od pięciu lat nie administrowałem żadnym serwerem. A wcześniej też nie za ...
autor: rgl
19 grudnia 2010, 09:36
Forum: Serwer
Temat: jak zablokowa
Odpowiedzi: 14
Odsłony: 4373


iptables -A OUTPUT -p tcp -s zrodlo -d 0/0 --dport 80 -m state --state NEW -m time --timestart 09:00 --timestop 18:00 --days Mon,Tue,Wed,Thu,Fri -j ACCEPT
Blokuje dostęp do www od poniedziałku do piątku od 9 do 18 Na routerze to raczej chodzi o FORWARD a nie OUTPUT ?
i ACCEPT to raczej ...
autor: rgl
01 października 2010, 00:32
Forum: Instalacja systemu
Temat: co wybra
Odpowiedzi: 18
Odsłony: 14775

Problemy zdarzają się wszędzie na 64bit jest ich jednak więcej :)
Masz skype i pulseaudio system 64bit i wszystko działa?
Co do programów przeznaczonych dla windows to problemy z nim zdarzają się niezależnie od architektury. 3DSmax i PS to zresztą nie są programy do użytku rekreacyjnego i nie ...