Debian

10 bejegyzés megtekintése - 81-90 / 100
  • Szerző
    Bejegyzés
  • #1891651
    zoltan22
    Felhasználó
      gateway wrote:
      én ezeket a parancsokat futtattam le forumokban ezeket láttam
      iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
      echo 1 > /proc/sys/net/ipv4/ip_forward

      ezután restartoltattam a debiant

      Azok a parancsok, amiket irtal, csak a kovetkezo ujrainditasig ervenyesek. Eloszor probald ki ujrainditas nelkul, hogy megy-e; ha igen, ezeket el kell menteni valahova.

      #1891652
      gateway
      Felhasználó

        sajnos úgy sem megy

        Tudom hogy az iptables-ben még majd kellenek szabályok de az már majd egy másik történet lesz most egy nem biztonságos routolásnak/natolásnak is örülnék , hogy helyretegye az önbizalmamat  🙂

        #1891653
        pomm
        Felhasználó

          ezek kellenének azért:
          ifconfig
          ifconfig -a
          iptables -L
          route -n
          és az /etc/network/interfaces tartalma

          #1891654
          admin
          Adminisztrátor

            „echo 1 > /proc/sys/net/ipv4/ip_forward”

            Ezt ha nem rakod /etc/sysctl.conf-ba,
            akkor minden boot után ki kell adnod a fenti parancsot!

            echo  „net.ipv4.ip_forward = 1” >> /etc/sysctl.conf

            Vagy mcedit 🙂

            #1891655
            gateway
            Felhasználó

              debian:~# ifconfig
              eth0      Link encap:Ethernet  HWaddr 00:1C:C0:44:EF:C8
                        inet6 addr: fe80::21c:c0ff:fe44:efc8/64 Scope:Link
                        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
                        RX packets:29 errors:0 dropped:0 overruns:0 frame:0
                        TX packets:28 errors:0 dropped:0 overruns:0 carrier:0
                        collisions:0 txqueuelen:1000
                        RX bytes:1961 (1.9 KiB)  TX bytes:1450 (1.4 KiB)
                        Interrupt:217 Base address:0x2100

              eth1      Link encap:Ethernet  HWaddr 00:1D:0F:BE:41:6A
                        inet addr:192.168.1.10  Bcast:192.168.1.255  Mask:255.255.255.0
                        inet6 addr: fe80::21d:fff:febe:416a/64 Scope:Link
                        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
                        RX packets:37 errors:0 dropped:0 overruns:0 frame:0
                        TX packets:61 errors:0 dropped:0 overruns:0 carrier:0
                        collisions:0 txqueuelen:1000
                        RX bytes:4148 (4.0 KiB)  TX bytes:6846 (6.6 KiB)
                        Interrupt:225 Base address:0xc000

              lo        Link encap:Local Loopback
                        inet addr:127.0.0.1  Mask:255.0.0.0
                        inet6 addr: ::1/128 Scope:Host
                        UP LOOPBACK RUNNING  MTU:16436  Metric:1
                        RX packets:16 errors:0 dropped:0 overruns:0 frame:0
                        TX packets:16 errors:0 dropped:0 overruns:0 carrier:0
                        collisions:0 txqueuelen:0
                        RX bytes:1200 (1.1 KiB)  TX bytes:1200 (1.1 KiB)

              ppp0      Link encap:Point-to-Point Protocol
                        inet addr:77.234.83.254  P-t-P:195.38.98.201  Mask:255.255.255.255
                        UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
                        RX packets:5 errors:0 dropped:0 overruns:0 frame:0
                        TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
                        collisions:0 txqueuelen:3
                        RX bytes:330 (330.0 b)  TX bytes:178 (178.0 b)

              debian:~# ifconfig -a
              eth0      Link encap:Ethernet  HWaddr 00:1C:C0:44:EF:C8
                        inet6 addr: fe80::21c:c0ff:fe44:efc8/64 Scope:Link
                        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
                        RX packets:33 errors:0 dropped:0 overruns:0 frame:0
                        TX packets:32 errors:0 dropped:0 overruns:0 carrier:0
                        collisions:0 txqueuelen:1000
                        RX bytes:2201 (2.1 KiB)  TX bytes:1570 (1.5 KiB)
                        Interrupt:217 Base address:0x2100

              eth1      Link encap:Ethernet  HWaddr 00:1D:0F:BE:41:6A
                        inet addr:192.168.1.10  Bcast:192.168.1.255  Mask:255.255.255.0
                        inet6 addr: fe80::21d:fff:febe:416a/64 Scope:Link
                        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
                        RX packets:84 errors:0 dropped:0 overruns:0 frame:0
                        TX packets:113 errors:0 dropped:0 overruns:0 carrier:0
                        collisions:0 txqueuelen:1000
                        RX bytes:7810 (7.6 KiB)  TX bytes:13978 (13.6 KiB)
                        Interrupt:225 Base address:0xc000

              lo        Link encap:Local Loopback
                        inet addr:127.0.0.1  Mask:255.0.0.0
                        inet6 addr: ::1/128 Scope:Host
                        UP LOOPBACK RUNNING  MTU:16436  Metric:1
                        RX packets:16 errors:0 dropped:0 overruns:0 frame:0
                        TX packets:16 errors:0 dropped:0 overruns:0 carrier:0
                        collisions:0 txqueuelen:0
                        RX bytes:1200 (1.1 KiB)  TX bytes:1200 (1.1 KiB)

              ppp0      Link encap:Point-to-Point Protocol
                        inet addr:77.234.83.254  P-t-P:195.38.98.201  Mask:255.255.255.255
                        UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
                        RX packets:5 errors:0 dropped:0 overruns:0 frame:0
                        TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
                        collisions:0 txqueuelen:3
                        RX bytes:330 (330.0 b)  TX bytes:178 (178.0 b)

              sit0      Link encap:IPv6-in-IPv4
                        NOARP  MTU:1480  Metric:1
                        RX packets:0 errors:0 dropped:0 overruns:0 frame:0
                        TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
                        collisions:0 txqueuelen:0
                        RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

              debian:~# iptables -L
              Chain INPUT (policy ACCEPT)
              target    prot opt source              destination

              Chain FORWARD (policy ACCEPT)
              target    prot opt source              destination

              Chain OUTPUT (policy ACCEPT)
              target    prot opt source              destination
              debian:~#

              debian:~# route -n
              Kernel IP routing table
              Destination    Gateway        Genmask        Flags Metric Ref    Use Iface
              195.38.98.201  0.0.0.0        255.255.255.255 UH    0      0        0 ppp0
              192.168.1.0    0.0.0.0        255.255.255.0  U    0      0        0 eth1
              0.0.0.0        0.0.0.0        0.0.0.0        U    0      0        0 ppp0
              debian:~#

              # This file describes the network interfaces available on your system
              # and how to activate them. For more information, see interfaces(5).

              # The loopback network interface
              auto lo
              iface lo inet loopback

              # The primary network interface
              allow-hotplug eth1
              iface eth1 inet static
                      address 192.168.1.10
                      netmask 255.255.255.0
                      network 192.168.1.0
                      broadcast 192.168.1.255
                      gateway 192.168.1.1
                      # dns-* options are implemented by the resolvconf package, if installed
                      dns-nameservers 192.168.1.1
              # The secondary network interface
              auto eth0
              auto dsl-provider
              iface dsl-provider inet ppp
              pre-up /sbin/ifconfig eth0 up # line maintained by pppoeconf
              provider dsl-provider

              iface eth0 inet manual

              #1891656
              admin
              Adminisztrátor

                iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
                iptables-save /etc/firewall-rules
                iptables-restore < /etc/firewall-rules vi /etc/network/interfaces

                Code:
                auto lo
                iface lo inet loopback
                # a lényeges sor!
                pre-up iptables-restore < /etc/firewall-rules

                Az ip forwardra már írtam hogy mit tegyél hogy boot-kor minden rendben legyen. 🙂

                szerk:

                iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

                ide nem ppp0 kellene? ha adsl.
                iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

                #1891657
                gateway
                Felhasználó

                  Ezeket mindet lezongoráztam.

                  echo „net.ipv4.ip_forward = 1” >> /etc/sysctl.conf  ha ezt beírom akkor ez beíródik a etc/sysctl.conf-ba

                  itt viszont szerintem gépelési hiba történt mert csak így tudtam megoldani , és az eth0 helyett ppp0-t írtam de a második sor nekem hibát jelzett szerintem onnét kimaradt egy <  , én beletettem. iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
                  iptables-save /etc/firewall-rules
                  iptables-restore < /etc/firewall-rules de valami még mindig kell , valami logolást nem lehet aktiválni amiböl kiderülne hogy hol akadnak el a forwardolt csomagok?
                  biztos hogy valami pitláker hiba akaszt be nekem , de agyvérzést kapok tölle.

                  Segítsetek még egy kicsit.

                  kihagytam az echot elösször , de csak itt

                  #1891658
                  birno
                  Felhasználó

                    Sziasztok,

                    Most fogok telepíteni egy Debian Etch rendszert, azonban lenne pár csomag amikből frissebb verzió kell.
                    Úgy gondoltam, hogy azokat lefordítom magamnak, csak a függőségek kielégítésével mindig szívni szoktam.
                    Tegnap azonban megismerkedtem az „apt-get build-dep” parancssal, ami elvileg csak a fordításhoz szükséges függőségeket, általában development fájlokat szedi le.
                    Viszont van olyan csomag, ami a stable releaseben még nem is szerepel, csak a testing vagy sid-ben.

                    Arra gondoltam, hogy az apt-pinning mintájára, megoldható-e, hogy csak a forrás csomagokat szedném mondjuk a sid-ből, de onnan is csak azokat amik nincsenek meg a stable-ben?
                    Vagyis a sources.list-hez csupán ennyit adnék hozzá:
                    deb-src ftp://ftp.hu.debian.org/debian unstable main contrib non-free

                    apt.conf-ba default release-nek a stable-t állítanám, s mondjuk ezen parancsot használnám: „apt-get build-dep csomag_neve/unstable”
                    Ekkor elvileg alapból az unstable forrásai között keresné a csomagot, megnézné mik a függőségei s amit tudna telepítene a stable ágból.

                    Jelenleg van apt-pinning belőve, mert egy csomag kellet a stable ágból, így próbálkoztam vele: „sudo apt-get build-dep -s rtorrent/stable”
                    A válasz: „E: Nem található forráscsomag ehhez: rtorrent/stable”
                    Mintha a build-dep nem venné figyelembe az apt-pinning használatát.
                    Ha a „build-dep” helyett „install”-t írok, akkor lefut a szimuláció.

                    Ha „sudo apt-get -t stable -s build-dep rtorrent” formában használom, akkor meg ezt kapom: „E: rtorrent építési függőségei nem elégíthetőek ki.”
                    mc-nél is ugyanez van.
                    Az lenne a gond, hogy az alap rendszer sid?
                    Pedig ezen formában elvileg mindent a stable-ben keres, magát a progit is és annak a verziónak a függőségeit csak ki kellene tudni elégítenie, gondolom én.

                    #1891659
                    kisbetu
                    Felhasználó

                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.
                      NYISS A KÉRDÉSEDNEK – JÓ CÍMMEL – TOPIKOT.

                      #1891660
                      uzsolt
                      Felhasználó

                        Jó topik ez. A topik címe pontosan fedi a tartalmat ;D

                      10 bejegyzés megtekintése - 81-90 / 100
                      • Be kell jelentkezni a hozzászóláshoz.