Znaleziono 16 wyników
Wyszukiwanie zaawansowane
- autor: rgl
- 27 stycznia 2011, 17:42
- Forum: Sieci
- Temat: iptables - nie dzia
- Odpowiedzi: 6
- Odsłony: 2398
To są twoje wszystkie reguły? Jeśli tak to przy ustawieniu kanału OUTPUT na ACCEPT nic nie powinno blokować wyjścia przez SSH chyba że blokują to jakieś inne reguły. daj wynik:
- autor: rgl
- 26 stycznia 2011, 23:07
- Forum: Sieci
- Temat: iptables - nie dzia
- Odpowiedzi: 6
- Odsłony: 2398
Jeśli dobrze zrozumiałem to Ty chcesz łączyć za pomocą przeglądarki z stronami w internecie.
Ustawiasz politykę kanału INPUT na DROP a więc zabraniasz dostępu jakichkolwiek pakietów do swojego hosta. Następna reguła umożliwia dostęp do twojego hosta pakietów tcp przychodzących na port 80 twojego ...
- autor: rgl
- 04 stycznia 2011, 22:34
- Forum: Sieci
- Temat: [+] Przekierowanie na wszystkich portach
- Odpowiedzi: 22
- Odsłony: 5730
83.19.28.220 to jest twój rzeczywisty stały adres IP?
Próbowałeś się połączyć z sieci lokalnej czy z internetu?
Edycja:
Znowu nie doczytałem, napisałeś, że z zewnątrz.
- autor: rgl
- 04 stycznia 2011, 01:13
- Forum: Sieci
- Temat: [+] Przekierowanie na wszystkich portach
- Odpowiedzi: 22
- Odsłony: 5730
Jeśli dobrze pamiętam zasady to tak - wszytko co przechodzi przez twój router na adres 10.10.0.1 zostanie przekierowane na adres 10.0.0.3
Warunek host z którego pochodzą pakiety nie może być w tej samej sieci co 10.0.0.3 gdyż wtedy 10.0.0.3 odpowie mu bezpośrednio a host spodziewa się odpowiedzi od ...
- autor: rgl
- 04 stycznia 2011, 00:17
- Forum: Sieci
- Temat: [+] Przekierowanie na wszystkich portach
- Odpowiedzi: 22
- Odsłony: 5730
A nie powinno być raczej
iptables -t nat -I PREROUTING -d adres_ip_do przekierowania -j DNAT --to-destination adres_docelowy
Przecież chodzi o przekierowanie połączeń skierowanych do określonego IP na inny.
Nie mam jak tego sprawdzić - strzelam :)
PS.
Takie przekierowanie nie działa dla hostów ...
- autor: rgl
- 19 grudnia 2010, 17:44
- Forum: Serwer
- Temat: jak zablokowa
- Odpowiedzi: 14
- Odsłony: 4373
Ustawiłem - nie działa :) .
Nie łapie żadnego pakietu
zamiast --days dałem --weekdays bo taka jest składnia.
Pierwszy raz napisałem z pamięci, ale po odpowiedzi Snejka sprawdziłem dokładnie u siebie gdyż rzeczywiście dawno nie używałem iptables.
Konfiguracja: host z sieci lokalnej FreeBSD -> router ...
- autor: rgl
- 19 grudnia 2010, 17:07
- Forum: Serwer
- Temat: jak zablokowa
- Odpowiedzi: 14
- Odsłony: 4373
Przecież ustawiłem właściwy czas oraz źródło :) nie przepisywałem tego bezmyślnie.
Jak wytłumaczysz to że ta sama regułka umieszczona w FORWARD działała tak jak powinna (tzn. blokowała wszystkie nowe połączenia na port 80 z sieci wewnętrznej do internetu) a umieszczona w OUTPUT nie zatrzymała ...
- autor: rgl
- 19 grudnia 2010, 16:43
- Forum: Serwer
- Temat: jak zablokowa
- Odpowiedzi: 14
- Odsłony: 4373
To widze kolego że masz małe pojęcie o iptables. Poczytaj o drodze pakietu w poszczególnych przypadkach. Wtedy możesz udawać mądrego.
Regułkę skopiowałem z jakiejś strony na ślepo. Mój błąd.
Rzeczywiście mam małe pojęcie. Od pięciu lat nie administrowałem żadnym serwerem. A wcześniej też nie za ...
- autor: rgl
- 19 grudnia 2010, 09:36
- Forum: Serwer
- Temat: jak zablokowa
- Odpowiedzi: 14
- Odsłony: 4373
iptables -A OUTPUT -p tcp -s zrodlo -d 0/0 --dport 80 -m state --state NEW -m time --timestart 09:00 --timestop 18:00 --days Mon,Tue,Wed,Thu,Fri -j ACCEPT
Blokuje dostęp do www od poniedziałku do piątku od 9 do 18 Na routerze to raczej chodzi o FORWARD a nie OUTPUT ?
i ACCEPT to raczej ...
- autor: rgl
- 01 października 2010, 00:32
- Forum: Instalacja systemu
- Temat: co wybra
- Odpowiedzi: 18
- Odsłony: 14775
Problemy zdarzają się wszędzie na 64bit jest ich jednak więcej :)
Masz skype i pulseaudio system 64bit i wszystko działa?
Co do programów przeznaczonych dla windows to problemy z nim zdarzają się niezależnie od architektury. 3DSmax i PS to zresztą nie są programy do użytku rekreacyjnego i nie ...