Autor |
Sõnum |
antik2
Vana Pingviin


Liitunud: 09.10.2006
Postitused: 634
Distributsioon: Big Strong D...

|
|
|
  |
bobc
Pingviini aktivist


Vanus: 44
Liitunud: 09.07.2005
Postitused: 165
Asukoht: undef
Distributsioon: SouRCe64 GNU/Linux

|
|
|
  |
antik2
Vana Pingviin


Liitunud: 09.10.2006
Postitused: 634
Distributsioon: Big Strong D...

|
postitatud: 16.10.2008, 13:41 postituse pealkiri:
(teema puudub)
|
   |
|
bobc kirjutas: < Vali > | kindlasti koostab su shorewall keerulisema reegli. |
"iptables -L -n" näitab:
Kood: < Vali > < Laienda > | Chain net2loc (1 references)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT tcp -- 0.0.0.0/0 192.168.0.155 tcp dpt:6710 |
"iptables-save" väljund:
Kood: < Vali > | -A net2loc -d 192.168.0.155 -p tcp -m tcp --dport 6710 -j ACCEPT |
|
|
|
|
|
|
|
  |
bobc
Pingviini aktivist


Vanus: 44
Liitunud: 09.07.2005
Postitused: 165
Asukoht: undef
Distributsioon: SouRCe64 GNU/Linux

|
postitatud: 16.10.2008, 14:16 postituse pealkiri:
(teema puudub)
|
   |
|
Probleem minule paistab selles et esimene rida, net2loc käsitleb seotud ja olemasolevadi ühendusi, kuna aga su 6710 pordi ühendus on NEW (markeeringuga) ei jõuta sinna reeglini üldse.
Peaksid olema teistpidi. Kuskil ahelates peab olema sul ka kirjed kus käsitletakse NEW markeeringuga reegleid (Võimalik, et ei ole NEW markeeringuga pakettide käsitlemist vaid INPUT on seatud DROP -ima kui puudub kirje.
iptables -D net2loc -d 192.168.0.155 -p tcp -m tcp --dport 6710 -j ACCEPT
iptables -I net2loc -d 192.168.0.155 -p tcp -m tcp --dport 6710 -j ACCEPT
-I seab reegli esimeseks, -D eemaldab reegli.
|
|
|
|
_________________
|
|
|
  |
antik2
Vana Pingviin


Liitunud: 09.10.2006
Postitused: 634
Distributsioon: Big Strong D...

|
|
|
  |
bobc
Pingviini aktivist


Vanus: 44
Liitunud: 09.07.2005
Postitused: 165
Asukoht: undef
Distributsioon: SouRCe64 GNU/Linux

|
postitatud: 16.10.2008, 14:54 postituse pealkiri:
(teema puudub)
|
   |
|
Ma panin natuke mõõda eelneva jutuga, ma sain nii aru, et sa soovid masin .155 pealt saada uhendust selle masinaga mille tulemüüri torgid. Aga paistab, et sa tahad oopis antud X masina pealt teha ühendust .155 masinale.
Saan ma õieti aru.
Need reeglid mis sa postisid "-d 192.168.0.155" nende tõlgendus oleks siis, et sa lubad antud masina pealt ühendust .155 arvutile (peaksid olema OUTPUT -is).
Või tahad sa teha miskit suunamist ?
|
|
|
|
_________________
|
|
|
  |
antik2
Vana Pingviin


Liitunud: 09.10.2006
Postitused: 634
Distributsioon: Big Strong D...

|
|
|
  |
bobc
Pingviini aktivist


Vanus: 44
Liitunud: 09.07.2005
Postitused: 165
Asukoht: undef
Distributsioon: SouRCe64 GNU/Linux

|
|
|
  |
antik2
Vana Pingviin


Liitunud: 09.10.2006
Postitused: 634
Distributsioon: Big Strong D...

|
|
|
  |
sander85
Vana Pingviin


Vanus: 39
Liitunud: 08.08.2005
Postitused: 4359
Asukoht: Tallinn (vahel ka Virtsu)
Distributsioon: Mageia, Debian, CentOS

|
|
|
   |
midnight

Vana Pingviin


Liitunud: 09.08.2007
Postitused: 733
Distributsioon: Ubuntu 8.04

|
postitatud: 17.10.2008, 15:19 postituse pealkiri:
(teema puudub)
|
   |
|
Mina kasutangi suunamiseks poest ostetud trendnet'i nat ruuterit välise IP jaoks.
Töölauaarvuti sisaldab endas veel ufw ruuterit. Seda välisvõrgu ja trendneti lubatud suunamise ja kerneli kaitseks.
Topelt ei kärise.
|
|
|
|
|
|
|
   |
|