F 7 és némi iptables

Kezdőlap Fórumok Hálózati problémák F 7 és némi iptables

10 bejegyzés megtekintése - 21-30 / 33
  • Szerző
    Bejegyzés
  • #2129757
    Vladi
    Felhasználó

      Izéé.. az az azurkék konfig fájl az Azureusra vonatkozik! Az nem iptables config! [Azt azért javasoltam, hogy esetleg próbából csinálhatsz saját beállításokat.] Azt vedd ki!
      Utána:

      Code:
      service iptables restart

      Iptables olvasása így:

      Code:
      sudo /sbin/service iptables status

      ? Mit lép?

      MC amúgy pofás kis progi. Ugyanazokat a funkciókat tudod használni, mint a legtöbb kétpaneles fájlkezelőnél. Alul ha megnézed: F3 Megnéz, F4 szerkeszt. Ez egy elég egyszerű módja a koznolos fájl szerkesztgetésnek. Csak odanavigálsz és F4. 😉 De pl: kitömörítéshez is kiváló. Gyakorlatilag minden arhívumot kezel, még az rpm-et is. ;D

      szerk: Valami nagyon elkutyálódhatott nálad. Ezt pontosan hogy csináltad:

      majorlacko wrote:
      a SeLinuxon engedélyezem a /.azureus config fájlt,

      ?

      #2129758
      Vladi
      Felhasználó

        Izéé.. az az azurkék konfig fájl az Azureusra vonatkozik! Az nem iptables config! [Azt azért javasoltam, hogy esetleg próbából csinálhatsz saját beállításokat.] Azt vedd ki!
        Utána:

        Code:
        service iptables restart

        Iptables olvasása így:

        Code:
        sudo /sbin/service iptables status

        ? Mit lép?

        MC amúgy pofás kis progi. Ugyanazokat a funkciókat tudod használni, mint a legtöbb kétpaneles fájlkezelőnél. Alul ha megnézed: F3 Megnéz, F4 szerkeszt. Ez egy elég egyszerű módja a koznolos fájl szerkesztgetésnek. Csak odanavigálsz és F4. 😉 De pl: kitömörítéshez is kiváló. Gyakorlatilag minden arhívumot kezel, még az rpm-et is. ;D

        szerk: Valami nagyon elkutyálódhatott nálad. Ezt pontosan hogy csináltad:

        majorlacko wrote:
        a SeLinuxon engedélyezem a /.azureus config fájlt,

        ?

        #2129759
        majorlacko
        Felhasználó

          Kivettem és azonnal SELinux csili jelent meg fenn, most épp a Gnome-ot használom mert a KDE-nél tojik a frissítésekre, de ez már egy másik történet. Nos az eredmény:
          [majorlacko@localhost ~]$ sudo service iptables restart
          sudo: service: command not found
          [majorlacko@localhost ~]$ service iptables restart
          bash: service: command not found
          [majorlacko@localhost ~]$ sudo /sbin/service iptables status
          Táblázat: filter
          Chain INPUT (policy ACCEPT)
          num  target prot opt source destination    
          1    RH-Firewall-1-INPUT  0    —  0.0.0.0/0   0.0.0.0/0

          Chain FORWARD (policy ACCEPT)
          num  target prot opt source destination    
          1    REJECT 0    —  0.0.0.0/0   0.0.0.0/0 reject-with icmp-host-prohibited

          Chain OUTPUT (policy ACCEPT)
          num  target prot opt source destination    

          Chain RH-Firewall-1-INPUT (1 references)
          num  target prot opt source destination    
          1    ACCEPT 0    —  0.0.0.0/0   0.0.0.0/0
          2    ACCEPT icmp —  0.0.0.0/0   0.0.0.0/0 icmp type 255
          3    ACCEPT esp  —  0.0.0.0/0   0.0.0.0/0
          4    ACCEPT ah  —  0.0.0.0/0   0.0.0.0/0
          5    ACCEPT udp  —  0.0.0.0/0   224.0.0.251     udp dpt:5353
          6    ACCEPT udp  —  0.0.0.0/0   0.0.0.0/0 udp dpt:631
          7    ACCEPT tcp  —  0.0.0.0/0   0.0.0.0/0 tcp dpt:631
          8    ACCEPT 0    —  0.0.0.0/0   0.0.0.0/0 state RELATED,ESTABLISHED
          9    ACCEPT tcp  —  0.0.0.0/0   0.0.0.0/0 state NEW tcp dpt:22
          10  REJECT 0    —  0.0.0.0/0   0.0.0.0/0 reject-with icmp-host-prohibited

          [majorlacko@localhost ~]$

          szerk.: Közben újraindítottam és semmi hibaüzenet. Most viszont NAT hiba az azun és itt vagyok meglőve. Az alapértelmezett portja, amivel működött, az a 36901, a Fedoraforumon valaki azt írta, hogy ez nem jó és sokkal jobb a 33001, ami ajánlott az a 6881, viszont ha ugyanúgy csinálom, mint az Fc5-nél, akkor nem kavarok-e be? Ott mondjuk sikerült kicsit, de az már régen volt.
          Az mc-t azért felteszem, mert tudom, hogy könnyű, de én tényleg nehezen tanulok visszafelé és ez hiányzott az életemből. 🙂

          #2129760
          majorlacko
          Felhasználó

            Kivettem és azonnal SELinux csili jelent meg fenn, most épp a Gnome-ot használom mert a KDE-nél tojik a frissítésekre, de ez már egy másik történet. Nos az eredmény:
            [majorlacko@localhost ~]$ sudo service iptables restart
            sudo: service: command not found
            [majorlacko@localhost ~]$ service iptables restart
            bash: service: command not found
            [majorlacko@localhost ~]$ sudo /sbin/service iptables status
            Táblázat: filter
            Chain INPUT (policy ACCEPT)
            num  target prot opt source destination    
            1    RH-Firewall-1-INPUT  0    —  0.0.0.0/0   0.0.0.0/0

            Chain FORWARD (policy ACCEPT)
            num  target prot opt source destination    
            1    REJECT 0    —  0.0.0.0/0   0.0.0.0/0 reject-with icmp-host-prohibited

            Chain OUTPUT (policy ACCEPT)
            num  target prot opt source destination    

            Chain RH-Firewall-1-INPUT (1 references)
            num  target prot opt source destination    
            1    ACCEPT 0    —  0.0.0.0/0   0.0.0.0/0
            2    ACCEPT icmp —  0.0.0.0/0   0.0.0.0/0 icmp type 255
            3    ACCEPT esp  —  0.0.0.0/0   0.0.0.0/0
            4    ACCEPT ah  —  0.0.0.0/0   0.0.0.0/0
            5    ACCEPT udp  —  0.0.0.0/0   224.0.0.251     udp dpt:5353
            6    ACCEPT udp  —  0.0.0.0/0   0.0.0.0/0 udp dpt:631
            7    ACCEPT tcp  —  0.0.0.0/0   0.0.0.0/0 tcp dpt:631
            8    ACCEPT 0    —  0.0.0.0/0   0.0.0.0/0 state RELATED,ESTABLISHED
            9    ACCEPT tcp  —  0.0.0.0/0   0.0.0.0/0 state NEW tcp dpt:22
            10  REJECT 0    —  0.0.0.0/0   0.0.0.0/0 reject-with icmp-host-prohibited

            [majorlacko@localhost ~]$

            szerk.: Közben újraindítottam és semmi hibaüzenet. Most viszont NAT hiba az azun és itt vagyok meglőve. Az alapértelmezett portja, amivel működött, az a 36901, a Fedoraforumon valaki azt írta, hogy ez nem jó és sokkal jobb a 33001, ami ajánlott az a 6881, viszont ha ugyanúgy csinálom, mint az Fc5-nél, akkor nem kavarok-e be? Ott mondjuk sikerült kicsit, de az már régen volt.
            Az mc-t azért felteszem, mert tudom, hogy könnyű, de én tényleg nehezen tanulok visszafelé és ez hiányzott az életemből. 🙂

            #2129761
            Vladi
            Felhasználó
              majorlacko wrote:
              [majorlacko@localhost ~]$ sudo service iptables restart
              sudo: service: command not found
              [majorlacko@localhost ~]$ service iptables restart
              bash: service: command not found
              [majorlacko@localhost ~]$

              Ezt olvastad: ?

              Vladi wrote:
              A lényeg: su kicsi kötőjel. Kicsi puska.

              ->

              Code:
              [oleg@localhost ~]$ su –
              Jelszó:
              [root@localhost ~]# service iptables restart
              A tűzfalszabályok kiürítése: [  OK  ]
              Láncok beállítása a(z) ACCEPT házirendre: filter [  OK  ]
              A(z) iptables-modulok eltávolítása:     [  OK  ]
              A(z) iptables tűzfalszabályok elfogadása:   [  OK  ]
              További iptables-modulok betöltése: ip_conntrack_netbios_ns[  OK  ]
              [root@localhost ~]#

              Nem vagy túl beszédes. 🙁 Vagy titok? rolleyes.gif

              Ezek érdekelnének:

              majorlacko wrote:
              azonnal SELinux csili jelent meg fenn

              majorlacko wrote:
              ha ugyanúgy csinálom, mint az Fc5-nél, akkor nem kavarok-e be? Ott mondjuk sikerült kicsit, de az már régen volt.

              Amúgy most ez egy tök alap iptables konfig. Eddig jó. Most nyitni kell neki egy portot.
              6881 az alap torrent port. Ezt nem ajánlják, mivel minden gaz aljas támadó eleve itt próbálkozik. Sok tracker eleve tiltja. Valami nagyobb számú kell. 33001 jó ötlet.
              Itt fel vannak sorolva a tipikus portok, és hogy mi használja őket. Ezek közül egy szabadot válasssz. http://www.iana.org/assignments/port-numbers

              Közben találtam valami érdekeset .:)
              Itt azt írja, hogy fel kell venni a /etc/services-be. Utána engedélyezni a portot.
              De azt a kiscsillagot mindenképpen nézd meg előbb. Hasznos és érdekes holmi.:)

              #2129762
              Vladi
              Felhasználó
                majorlacko wrote:
                [majorlacko@localhost ~]$ sudo service iptables restart
                sudo: service: command not found
                [majorlacko@localhost ~]$ service iptables restart
                bash: service: command not found
                [majorlacko@localhost ~]$

                Ezt olvastad: ?

                Vladi wrote:
                A lényeg: su kicsi kötőjel. Kicsi puska.

                ->

                Code:
                [oleg@localhost ~]$ su –
                Jelszó:
                [root@localhost ~]# service iptables restart
                A tűzfalszabályok kiürítése: [  OK  ]
                Láncok beállítása a(z) ACCEPT házirendre: filter [  OK  ]
                A(z) iptables-modulok eltávolítása:     [  OK  ]
                A(z) iptables tűzfalszabályok elfogadása:   [  OK  ]
                További iptables-modulok betöltése: ip_conntrack_netbios_ns[  OK  ]
                [root@localhost ~]#

                Nem vagy túl beszédes. 🙁 Vagy titok? rolleyes.gif

                Ezek érdekelnének:

                majorlacko wrote:
                azonnal SELinux csili jelent meg fenn

                majorlacko wrote:
                ha ugyanúgy csinálom, mint az Fc5-nél, akkor nem kavarok-e be? Ott mondjuk sikerült kicsit, de az már régen volt.

                Amúgy most ez egy tök alap iptables konfig. Eddig jó. Most nyitni kell neki egy portot.
                6881 az alap torrent port. Ezt nem ajánlják, mivel minden gaz aljas támadó eleve itt próbálkozik. Sok tracker eleve tiltja. Valami nagyobb számú kell. 33001 jó ötlet.
                Itt fel vannak sorolva a tipikus portok, és hogy mi használja őket. Ezek közül egy szabadot válasssz. http://www.iana.org/assignments/port-numbers

                Közben találtam valami érdekeset .:)
                Itt azt írja, hogy fel kell venni a /etc/services-be. Utána engedélyezni a portot.
                De azt a kiscsillagot mindenképpen nézd meg előbb. Hasznos és érdekes holmi.:)

                #2129763
                majorlacko
                Felhasználó

                  Remélem örök hálám most kezd majd el üldözni Vladi! 🙂
                  Beszédes leszek.cheesy.gif
                  Olvastam a „kicsi puská”-t már ma hajnalban is , de olyan kábán, hogy eltettem mára a dolgot. Ismétlés a tudás anyukája alapon most ismét megtettem és tökéletesen működik. 🙂 De a végén becopyzom a terminált.
                  A „csillagost” is becopyznám, mert szép hosszú oldal, de itt az xfce4-en hirtelen azt sem tudom, hol keressem és szerintem csak arról szól, hogy végre levegőt kapott a Firewall és SELinux a /.azureus-config kiszedése után. Mivel ma hajnalban nem szerettem volna nagyot alakítani, így átmenetileg kikapcs a tűzfal, Azureus  NAT teszt Ok, aztán kikapcs a gép és alvás. 🙂
                  Most itt vagyok és a következőket tettem.
                  Ismét a tegnapi linked és már a su – szuper volt.
                  Másik link, FedoraForum.org és végre ott van, amit kerestem. Megjegyzem, én is pont ezért álltam le, mert a Stanton Finley módszert ismertem és azzal volt gondom iptables és NAT ügyben. Nos, még mindíg su – és gedit /etc/services/ (állandóan lehagytam a végéről előzőleg a slasht) és átszerkesztem azzal a két sorral ahogy ott megadták, illetve a portként természetesen a 33001-et adtam meg.
                  Utána Firewall és SELinux>Firewall bekapcs>33001 tcp és 33001 udp port hozzáadása>Ok.
                  Ismét terminal su – > services iptables restart, kimenetet mellékelem.
                  NAT teszt az Azureuson és minden OK!!!!!!! 🙂 🙂

                  [majorlacko@localhost ~]$ su –
                  Jelszó:
                  [root@localhost ~]# service iptables restart
                  [root@localhost ~]# gedit /etc/services/
                  [root@localhost ~]# service iptables restart
                  A tűzfalszabályok kiürítése: [  OK  ]
                  Láncok beállítása a(z) ACCEPT házirendre: filter [  OK  ]
                  A(z) iptables-modulok eltávolítása:     [  OK  ]
                  A(z) iptables tűzfalszabályok elfogadása:   [  OK  ]
                  További iptables-modulok betöltése: ip_conntrack_netbios_ns[  OK  ]
                  [root@localhost ~]#

                  Egyszóval megvan! Köszönömmmmm!! 🙂
                  Ne tudd meg mit kerestem ezt mindenfelé és valahogy elkerültem ezt a FedoraForum oldalt. Találtam ugyan egy másikat:
                  Fedora 7 firewall won’t save changes, goes back to defaults – LinuxQuestions.org
                  de ez nem volt az igazi. Viszont annyi haszna lett, hogy innen vettem a 33001 port ötletét és nagyon bejött a dolog. Valóban gyorsabb a feltöltési sebesség, nagyságrendileg.
                  Végezetül. Ha nem a Gnome-on vagyok, hol keressem a kiscsillagocskámat? 🙂
                  Aztán majd ha kiörülöm magam, nyitok egy másik topikot a KDE és yum update ügyben, de ez most és itt nem fontos.
                  Huhhh! 🙂 🙂 A jóllakott káposzta és a megmaradt kecske este. 🙂

                  #2129764
                  majorlacko
                  Felhasználó

                    Remélem örök hálám most kezd majd el üldözni Vladi! 🙂
                    Beszédes leszek.cheesy.gif
                    Olvastam a „kicsi puská”-t már ma hajnalban is , de olyan kábán, hogy eltettem mára a dolgot. Ismétlés a tudás anyukája alapon most ismét megtettem és tökéletesen működik. 🙂 De a végén becopyzom a terminált.
                    A „csillagost” is becopyznám, mert szép hosszú oldal, de itt az xfce4-en hirtelen azt sem tudom, hol keressem és szerintem csak arról szól, hogy végre levegőt kapott a Firewall és SELinux a /.azureus-config kiszedése után. Mivel ma hajnalban nem szerettem volna nagyot alakítani, így átmenetileg kikapcs a tűzfal, Azureus  NAT teszt Ok, aztán kikapcs a gép és alvás. 🙂
                    Most itt vagyok és a következőket tettem.
                    Ismét a tegnapi linked és már a su – szuper volt.
                    Másik link, FedoraForum.org és végre ott van, amit kerestem. Megjegyzem, én is pont ezért álltam le, mert a Stanton Finley módszert ismertem és azzal volt gondom iptables és NAT ügyben. Nos, még mindíg su – és gedit /etc/services/ (állandóan lehagytam a végéről előzőleg a slasht) és átszerkesztem azzal a két sorral ahogy ott megadták, illetve a portként természetesen a 33001-et adtam meg.
                    Utána Firewall és SELinux>Firewall bekapcs>33001 tcp és 33001 udp port hozzáadása>Ok.
                    Ismét terminal su – > services iptables restart, kimenetet mellékelem.
                    NAT teszt az Azureuson és minden OK!!!!!!! 🙂 🙂

                    [majorlacko@localhost ~]$ su –
                    Jelszó:
                    [root@localhost ~]# service iptables restart
                    [root@localhost ~]# gedit /etc/services/
                    [root@localhost ~]# service iptables restart
                    A tűzfalszabályok kiürítése: [  OK  ]
                    Láncok beállítása a(z) ACCEPT házirendre: filter [  OK  ]
                    A(z) iptables-modulok eltávolítása:     [  OK  ]
                    A(z) iptables tűzfalszabályok elfogadása:   [  OK  ]
                    További iptables-modulok betöltése: ip_conntrack_netbios_ns[  OK  ]
                    [root@localhost ~]#

                    Egyszóval megvan! Köszönömmmmm!! 🙂
                    Ne tudd meg mit kerestem ezt mindenfelé és valahogy elkerültem ezt a FedoraForum oldalt. Találtam ugyan egy másikat:
                    Fedora 7 firewall won’t save changes, goes back to defaults – LinuxQuestions.org
                    de ez nem volt az igazi. Viszont annyi haszna lett, hogy innen vettem a 33001 port ötletét és nagyon bejött a dolog. Valóban gyorsabb a feltöltési sebesség, nagyságrendileg.
                    Végezetül. Ha nem a Gnome-on vagyok, hol keressem a kiscsillagocskámat? 🙂
                    Aztán majd ha kiörülöm magam, nyitok egy másik topikot a KDE és yum update ügyben, de ez most és itt nem fontos.
                    Huhhh! 🙂 🙂 A jóllakott káposzta és a megmaradt kecske este. 🙂

                    #2129765
                    Vladi
                    Felhasználó

                      Nagyszerű, nagyszerű! 11.gif

                      A „kiscsillag”-nál ugye erre gondolsz: csatolva
                      Setroubleshoot gui, egy grafikus progi a selinux risztásokhoz, beállításokhoz.
                      Legyen fenn a csomag, aztán vagy menüből vagy:

                      Code:
                      sealert -b

                      indításhoz.
                      Beszédes kis progi, részletesen leírja, hogy mit művel éppen, és hogyan tudod beállítani.

                      [Ahogy nézegetem a SELinuxot, azt látom, hogy elég szokatlan kis rendszer, de összességében nagyon segítőkész és egyszerű. Szokni kell. Amúgy most nézem, rendesen garázdálkodik a rendszeremben. Nem baj. Teszi a dolgát. ;D]

                      #2129766
                      Vladi
                      Felhasználó

                        Nagyszerű, nagyszerű! 11.gif

                        A „kiscsillag”-nál ugye erre gondolsz: csatolva
                        Setroubleshoot gui, egy grafikus progi a selinux risztásokhoz, beállításokhoz.
                        Legyen fenn a csomag, aztán vagy menüből vagy:

                        Code:
                        sealert -b

                        indításhoz.
                        Beszédes kis progi, részletesen leírja, hogy mit művel éppen, és hogyan tudod beállítani.

                        [Ahogy nézegetem a SELinuxot, azt látom, hogy elég szokatlan kis rendszer, de összességében nagyon segítőkész és egyszerű. Szokni kell. Amúgy most nézem, rendesen garázdálkodik a rendszeremben. Nem baj. Teszi a dolgát. ;D]

                      10 bejegyzés megtekintése - 21-30 / 33
                      • Be kell jelentkezni a hozzászóláshoz.