Kezdőlap › Fórumok › SOS! Bajban vagyok › tûzfal vagy valami más (debian)
- This topic has 10 hozzászólás, 4 résztvevő, and was last updated 20 years, 7 months telt el by
admin.
-
SzerzőBejegyzés
-
2004-09-06-20:50 #19708922004-09-07-05:07 #1970893
Igazda van bocsi!
Debian: Debian Woody 3.0r2
Kernel: 2.4Plusz a squid proxyzik.
Szóval a gond, hogy netezni ugya lehet (böngészgetés), de rajta kívül (outlook, dc++, ftp) nem. Gondolom ami megy az a squid miatt van.további infó:
route:
D G Mask
82.X.X.0 0.0.0.0 255.255.255.128 eth0
192.168.1.0 0.0.0.0 255.255.255.0 eth1
0.0.0.0 82.X.X.1 0.0.0.0 eth0Igazábol nem tudom, hogy jó-e a beállítás, az eth0 a netes kártya az eth1 a belsõ.
iptables:(82.X.X.X a kiosztott címem, ami fix, eth0-án// lehet nem jó a beállítás, de mûködött eddig vele:))
echo 1 > /proc/sys/net/ipv4/ip_forwardiptables -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPTiptables -F LOGDROP 2>/dev/null
iptables -X LOGDROP 2>/dev/null
iptables -N LOGDROP
iptables -A LOGDROP -j LOG
iptables -A LOGDROP -j DROPiptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT –to 82.X.X.Xiptables -A INPUT -i eth0 -m state –state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT –proto tcp -i eth0 –destination-port 25 -j ACCEPT
iptables -A INPUT –proto tcp -i eth0 –destination-port 110 -j ACCEPT
iptables -A INPUT –proto tcp -i eth0 –destination-port 21 -j ACCEPT
iptables -A INPUT –proto tcp -i eth0 –destination-port 80 -j ACCEPT
iptables -A INPUT –proto tcp -i eth0 –destination-port 443 -j ACCEPT
iptables -A INPUT –proto tcp -i eth0 –destination-port 1024:65535 -j ACCEPT
iptables -A INPUT –proto udp -i eth0 –destination-port 1024:65535 -j ACCEPT
iptables -A INPUT –proto tcp -i eth0 –destination-port 53 -j ACCEPT
iptables -A INPUT –proto udp -i eth0 –destination-port 53 -j ACCEPT
iptables -A INPUT –proto tcp -i eth0 –destination-port 137:138 -j ACCEPT
iptables -A INPUT –proto udp -i eth0 –destination-port 137:138 -j ACCEPTiptables -t nat -A POSTROUTING –out-interface eth0 -j MASQUERADE
iptables -A FORWARD -j ACCEPT -m state –state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -i eth1
iptables -A FORWARD -j ACCEPT -i eth0iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 80 -j REDIRECT –to-port 3128
2004-09-10-09:38 #1970894Köszi!
Közben megoldódott!2004-09-28-13:32 #1970895Sziasztok! Ipmasquarade – re nem tudtok valami egyszerû, rövid beállítás-hpgyan-t? Tudom, hogy vannak a howto-k, de elakadtam. Netet akrok megosztani két gép között, az egyiket gateway-nak használva. Addig eljutottam, hogy az /etc/network/interfaces – ben beállítottama a két kártyát. A Gateway-gépben eth0 és eth1 van, eth1 kapja dhcp-t a C….o-tól, eth0 pedig a windows-os géppel van egy subneten. A gateway-es gép látja a netet eth1-el, pingeli a windows-os gépet, de a windows-os gép nem megy ki a netre. Köszi.
2004-09-28-15:12 #1970896Sziasztok! Ipmasquarade – re nem tudtok valami egyszerû, rövid beállítás-hpgyan-t? Tudom, hogy vannak a howto-k, de elakadtam. Netet akrok megosztani két gép között, az egyiket gateway-nak használva. Addig eljutottam, hogy az /etc/network/interfaces – ben beállítottama a két kártyát. A Gateway-gépben eth0 és eth1 van, eth1 kapja dhcp-t a C….o-tól, eth0 pedig a windows-os géppel van egy subneten. A gateway-es gép látja a netet eth1-el, pingeli a windows-os gépet, de a windows-os gép nem megy ki a netre. Köszi.
[align=right][snapback]86625[/snapback][/align]ipforwardot engedélyezed, majd:
iptables -t nat -A POSTROUTING -s wingepIPcime -o eth0 -j MASQUERADE2004-09-30-15:43 #1970897Sziasztok! Ipmasquarade – re nem tudtok valami egyszerû, rövid beállítás-hpgyan-t? Tudom, hogy vannak a howto-k, de elakadtam. Netet akrok megosztani két gép között, az egyiket gateway-nak használva. Addig eljutottam, hogy az /etc/network/interfaces – ben beállítottama a két kártyát. A Gateway-gépben eth0 és eth1 van, eth1 kapja dhcp-t a C….o-tól, eth0 pedig a windows-os géppel van egy subneten. A gateway-es gép látja a netet eth1-el, pingeli a windows-os gépet, de a windows-os gép nem megy ki a netre. Köszi.
[align=right][snapback]86625[/snapback][/align]iptables-control
http://devzone.stealthp.org/iptables-control/2004-09-30-16:39 #1970898Használja valaki együtt az iptables-control+squid -t?
Az lenne a gondom vele, hogy a letöltések ha ftp:// akarmi, akkor nem megy keresztül a proxy-n. Ezt onnan vettem észre, hogy szabályozni akartam a munkaállomások sávszéleségét, hogy a letöltések ne vigyék el a sávot. Ment is minden szépen, amíg [url url=http://akarmi]http://akarmi[/url] -ról töltöttek, de ha ftp:// , akkor már nem. Ebben az esetben, a teljes sávot „felzabálta” az az egy gép…
Találkozott már valaki ilyennel?
2004-11-15-18:43 #1970899Sziasztok!
Ipchains-t használók (woody), szeretném elérni, hogy a „belsõ” (NAT) gépen levõ webszerverem kívülrõl is lássák (port forward), faq-ket elolvastam, de sajna nem jutottam sokra. 🙁
2004-11-16-08:25 #1970900Sziasztok!
Ipchains-t használók (woody), szeretném elérni, hogy a „belsõ” (NAT) gépen levõ webszerverem kívülrõl is lássák (port forward), faq-ket elolvastam, de sajna nem jutottam sokra. 🙁
[align=right][snapback]97334[/snapback][/align]up! 😀
2004-11-16-12:05 #1970901Sziasztok!
Ipchains-t használók (woody), szeretném elérni, hogy a „belsõ” (NAT) gépen levõ webszerverem kívülrõl is lássák (port forward), faq-ket elolvastam, de sajna nem jutottam sokra. 🙁
[align=right][snapback]97334[/snapback][/align]igy probaltam:
Code:/sbin/ipmasqadm autofw -A -r tcp 80 80 -h 192.168.0.2sajna erre:
invalid argument
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz