Kezdőlap › Fórumok › Hálózati problémák › F 7 és némi iptables
- This topic has 32 hozzászólás, 6 résztvevő, and was last updated 17 years, 10 months telt el by
majorlacko.
-
SzerzőBejegyzés
-
2007-08-26-22:53 #2129757
Izéé.. az az azurkék konfig fájl az Azureusra vonatkozik! Az nem iptables config! [Azt azért javasoltam, hogy esetleg próbából csinálhatsz saját beállításokat.] Azt vedd ki!
Utána:Code:service iptables restartIptables olvasása így:
Code:sudo /sbin/service iptables status? Mit lép?
MC amúgy pofás kis progi. Ugyanazokat a funkciókat tudod használni, mint a legtöbb kétpaneles fájlkezelőnél. Alul ha megnézed: F3 Megnéz, F4 szerkeszt. Ez egy elég egyszerű módja a koznolos fájl szerkesztgetésnek. Csak odanavigálsz és F4. 😉 De pl: kitömörítéshez is kiváló. Gyakorlatilag minden arhívumot kezel, még az rpm-et is. ;D
szerk: Valami nagyon elkutyálódhatott nálad. Ezt pontosan hogy csináltad:
majorlacko wrote:a SeLinuxon engedélyezem a /.azureus config fájlt,?
2007-08-26-22:53 #2129758Izéé.. az az azurkék konfig fájl az Azureusra vonatkozik! Az nem iptables config! [Azt azért javasoltam, hogy esetleg próbából csinálhatsz saját beállításokat.] Azt vedd ki!
Utána:Code:service iptables restartIptables olvasása így:
Code:sudo /sbin/service iptables status? Mit lép?
MC amúgy pofás kis progi. Ugyanazokat a funkciókat tudod használni, mint a legtöbb kétpaneles fájlkezelőnél. Alul ha megnézed: F3 Megnéz, F4 szerkeszt. Ez egy elég egyszerű módja a koznolos fájl szerkesztgetésnek. Csak odanavigálsz és F4. 😉 De pl: kitömörítéshez is kiváló. Gyakorlatilag minden arhívumot kezel, még az rpm-et is. ;D
szerk: Valami nagyon elkutyálódhatott nálad. Ezt pontosan hogy csináltad:
majorlacko wrote:a SeLinuxon engedélyezem a /.azureus config fájlt,?
2007-08-26-23:07 #2129759Kivettem és azonnal SELinux csili jelent meg fenn, most épp a Gnome-ot használom mert a KDE-nél tojik a frissítésekre, de ez már egy másik történet. Nos az eredmény:
[majorlacko@localhost ~]$ sudo service iptables restart
sudo: service: command not found
[majorlacko@localhost ~]$ service iptables restart
bash: service: command not found
[majorlacko@localhost ~]$ sudo /sbin/service iptables status
Táblázat: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 RH-Firewall-1-INPUT 0 — 0.0.0.0/0 0.0.0.0/0Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 REJECT 0 — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibitedChain OUTPUT (policy ACCEPT)
num target prot opt source destinationChain RH-Firewall-1-INPUT (1 references)
num target prot opt source destination
1 ACCEPT 0 — 0.0.0.0/0 0.0.0.0/0
2 ACCEPT icmp — 0.0.0.0/0 0.0.0.0/0 icmp type 255
3 ACCEPT esp — 0.0.0.0/0 0.0.0.0/0
4 ACCEPT ah — 0.0.0.0/0 0.0.0.0/0
5 ACCEPT udp — 0.0.0.0/0 224.0.0.251 udp dpt:5353
6 ACCEPT udp — 0.0.0.0/0 0.0.0.0/0 udp dpt:631
7 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 tcp dpt:631
8 ACCEPT 0 — 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
9 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
10 REJECT 0 — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited[majorlacko@localhost ~]$
szerk.: Közben újraindítottam és semmi hibaüzenet. Most viszont NAT hiba az azun és itt vagyok meglőve. Az alapértelmezett portja, amivel működött, az a 36901, a Fedoraforumon valaki azt írta, hogy ez nem jó és sokkal jobb a 33001, ami ajánlott az a 6881, viszont ha ugyanúgy csinálom, mint az Fc5-nél, akkor nem kavarok-e be? Ott mondjuk sikerült kicsit, de az már régen volt.
Az mc-t azért felteszem, mert tudom, hogy könnyű, de én tényleg nehezen tanulok visszafelé és ez hiányzott az életemből. 🙂2007-08-26-23:07 #2129760Kivettem és azonnal SELinux csili jelent meg fenn, most épp a Gnome-ot használom mert a KDE-nél tojik a frissítésekre, de ez már egy másik történet. Nos az eredmény:
[majorlacko@localhost ~]$ sudo service iptables restart
sudo: service: command not found
[majorlacko@localhost ~]$ service iptables restart
bash: service: command not found
[majorlacko@localhost ~]$ sudo /sbin/service iptables status
Táblázat: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 RH-Firewall-1-INPUT 0 — 0.0.0.0/0 0.0.0.0/0Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 REJECT 0 — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibitedChain OUTPUT (policy ACCEPT)
num target prot opt source destinationChain RH-Firewall-1-INPUT (1 references)
num target prot opt source destination
1 ACCEPT 0 — 0.0.0.0/0 0.0.0.0/0
2 ACCEPT icmp — 0.0.0.0/0 0.0.0.0/0 icmp type 255
3 ACCEPT esp — 0.0.0.0/0 0.0.0.0/0
4 ACCEPT ah — 0.0.0.0/0 0.0.0.0/0
5 ACCEPT udp — 0.0.0.0/0 224.0.0.251 udp dpt:5353
6 ACCEPT udp — 0.0.0.0/0 0.0.0.0/0 udp dpt:631
7 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 tcp dpt:631
8 ACCEPT 0 — 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
9 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
10 REJECT 0 — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited[majorlacko@localhost ~]$
szerk.: Közben újraindítottam és semmi hibaüzenet. Most viszont NAT hiba az azun és itt vagyok meglőve. Az alapértelmezett portja, amivel működött, az a 36901, a Fedoraforumon valaki azt írta, hogy ez nem jó és sokkal jobb a 33001, ami ajánlott az a 6881, viszont ha ugyanúgy csinálom, mint az Fc5-nél, akkor nem kavarok-e be? Ott mondjuk sikerült kicsit, de az már régen volt.
Az mc-t azért felteszem, mert tudom, hogy könnyű, de én tényleg nehezen tanulok visszafelé és ez hiányzott az életemből. 🙂2007-08-27-08:10 #2129761majorlacko wrote:[majorlacko@localhost ~]$ sudo service iptables restart
sudo: service: command not found
[majorlacko@localhost ~]$ service iptables restart
bash: service: command not found
[majorlacko@localhost ~]$Ezt olvastad: ?
Vladi wrote:A lényeg: su – kicsi kötőjel. Kicsi puska.->
Code:[oleg@localhost ~]$ su –
Jelszó:
[root@localhost ~]# service iptables restart
A tűzfalszabályok kiürítése: [ OK ]
Láncok beállítása a(z) ACCEPT házirendre: filter [ OK ]
A(z) iptables-modulok eltávolítása: [ OK ]
A(z) iptables tűzfalszabályok elfogadása: [ OK ]
További iptables-modulok betöltése: ip_conntrack_netbios_ns[ OK ]
[root@localhost ~]#Nem vagy túl beszédes. 🙁 Vagy titok?
Ezek érdekelnének:
majorlacko wrote:azonnal SELinux csili jelent meg fennmajorlacko wrote:ha ugyanúgy csinálom, mint az Fc5-nél, akkor nem kavarok-e be? Ott mondjuk sikerült kicsit, de az már régen volt.Amúgy most ez egy tök alap iptables konfig. Eddig jó. Most nyitni kell neki egy portot.
6881 az alap torrent port. Ezt nem ajánlják, mivel minden gaz aljas támadó eleve itt próbálkozik. Sok tracker eleve tiltja. Valami nagyobb számú kell. 33001 jó ötlet.
Itt fel vannak sorolva a tipikus portok, és hogy mi használja őket. Ezek közül egy szabadot válasssz. http://www.iana.org/assignments/port-numbersKözben találtam valami érdekeset .:)
Itt azt írja, hogy fel kell venni a /etc/services-be. Utána engedélyezni a portot.
De azt a kiscsillagot mindenképpen nézd meg előbb. Hasznos és érdekes holmi.:)2007-08-27-08:10 #2129762majorlacko wrote:[majorlacko@localhost ~]$ sudo service iptables restart
sudo: service: command not found
[majorlacko@localhost ~]$ service iptables restart
bash: service: command not found
[majorlacko@localhost ~]$Ezt olvastad: ?
Vladi wrote:A lényeg: su – kicsi kötőjel. Kicsi puska.->
Code:[oleg@localhost ~]$ su –
Jelszó:
[root@localhost ~]# service iptables restart
A tűzfalszabályok kiürítése: [ OK ]
Láncok beállítása a(z) ACCEPT házirendre: filter [ OK ]
A(z) iptables-modulok eltávolítása: [ OK ]
A(z) iptables tűzfalszabályok elfogadása: [ OK ]
További iptables-modulok betöltése: ip_conntrack_netbios_ns[ OK ]
[root@localhost ~]#Nem vagy túl beszédes. 🙁 Vagy titok?
Ezek érdekelnének:
majorlacko wrote:azonnal SELinux csili jelent meg fennmajorlacko wrote:ha ugyanúgy csinálom, mint az Fc5-nél, akkor nem kavarok-e be? Ott mondjuk sikerült kicsit, de az már régen volt.Amúgy most ez egy tök alap iptables konfig. Eddig jó. Most nyitni kell neki egy portot.
6881 az alap torrent port. Ezt nem ajánlják, mivel minden gaz aljas támadó eleve itt próbálkozik. Sok tracker eleve tiltja. Valami nagyobb számú kell. 33001 jó ötlet.
Itt fel vannak sorolva a tipikus portok, és hogy mi használja őket. Ezek közül egy szabadot válasssz. http://www.iana.org/assignments/port-numbersKözben találtam valami érdekeset .:)
Itt azt írja, hogy fel kell venni a /etc/services-be. Utána engedélyezni a portot.
De azt a kiscsillagot mindenképpen nézd meg előbb. Hasznos és érdekes holmi.:)2007-08-27-10:28 #2129763Remélem örök hálám most kezd majd el üldözni Vladi! 🙂
Beszédes leszek.
Olvastam a „kicsi puská”-t már ma hajnalban is , de olyan kábán, hogy eltettem mára a dolgot. Ismétlés a tudás anyukája alapon most ismét megtettem és tökéletesen működik. 🙂 De a végén becopyzom a terminált.
A „csillagost” is becopyznám, mert szép hosszú oldal, de itt az xfce4-en hirtelen azt sem tudom, hol keressem és szerintem csak arról szól, hogy végre levegőt kapott a Firewall és SELinux a /.azureus-config kiszedése után. Mivel ma hajnalban nem szerettem volna nagyot alakítani, így átmenetileg kikapcs a tűzfal, Azureus NAT teszt Ok, aztán kikapcs a gép és alvás. 🙂
Most itt vagyok és a következőket tettem.
Ismét a tegnapi linked és már a su – szuper volt.
Másik link, FedoraForum.org és végre ott van, amit kerestem. Megjegyzem, én is pont ezért álltam le, mert a Stanton Finley módszert ismertem és azzal volt gondom iptables és NAT ügyben. Nos, még mindíg su – és gedit /etc/services/ (állandóan lehagytam a végéről előzőleg a slasht) és átszerkesztem azzal a két sorral ahogy ott megadták, illetve a portként természetesen a 33001-et adtam meg.
Utána Firewall és SELinux>Firewall bekapcs>33001 tcp és 33001 udp port hozzáadása>Ok.
Ismét terminal su – > services iptables restart, kimenetet mellékelem.
NAT teszt az Azureuson és minden OK!!!!!!! 🙂 🙂[majorlacko@localhost ~]$ su –
Jelszó:
[root@localhost ~]# service iptables restart
[root@localhost ~]# gedit /etc/services/
[root@localhost ~]# service iptables restart
A tűzfalszabályok kiürítése: [ OK ]
Láncok beállítása a(z) ACCEPT házirendre: filter [ OK ]
A(z) iptables-modulok eltávolítása: [ OK ]
A(z) iptables tűzfalszabályok elfogadása: [ OK ]
További iptables-modulok betöltése: ip_conntrack_netbios_ns[ OK ]
[root@localhost ~]#Egyszóval megvan! Köszönömmmmm!! 🙂
Ne tudd meg mit kerestem ezt mindenfelé és valahogy elkerültem ezt a FedoraForum oldalt. Találtam ugyan egy másikat:
Fedora 7 firewall won’t save changes, goes back to defaults – LinuxQuestions.org
de ez nem volt az igazi. Viszont annyi haszna lett, hogy innen vettem a 33001 port ötletét és nagyon bejött a dolog. Valóban gyorsabb a feltöltési sebesség, nagyságrendileg.
Végezetül. Ha nem a Gnome-on vagyok, hol keressem a kiscsillagocskámat? 🙂
Aztán majd ha kiörülöm magam, nyitok egy másik topikot a KDE és yum update ügyben, de ez most és itt nem fontos.
Huhhh! 🙂 🙂 A jóllakott káposzta és a megmaradt kecske este. 🙂2007-08-27-10:28 #2129764Remélem örök hálám most kezd majd el üldözni Vladi! 🙂
Beszédes leszek.
Olvastam a „kicsi puská”-t már ma hajnalban is , de olyan kábán, hogy eltettem mára a dolgot. Ismétlés a tudás anyukája alapon most ismét megtettem és tökéletesen működik. 🙂 De a végén becopyzom a terminált.
A „csillagost” is becopyznám, mert szép hosszú oldal, de itt az xfce4-en hirtelen azt sem tudom, hol keressem és szerintem csak arról szól, hogy végre levegőt kapott a Firewall és SELinux a /.azureus-config kiszedése után. Mivel ma hajnalban nem szerettem volna nagyot alakítani, így átmenetileg kikapcs a tűzfal, Azureus NAT teszt Ok, aztán kikapcs a gép és alvás. 🙂
Most itt vagyok és a következőket tettem.
Ismét a tegnapi linked és már a su – szuper volt.
Másik link, FedoraForum.org és végre ott van, amit kerestem. Megjegyzem, én is pont ezért álltam le, mert a Stanton Finley módszert ismertem és azzal volt gondom iptables és NAT ügyben. Nos, még mindíg su – és gedit /etc/services/ (állandóan lehagytam a végéről előzőleg a slasht) és átszerkesztem azzal a két sorral ahogy ott megadták, illetve a portként természetesen a 33001-et adtam meg.
Utána Firewall és SELinux>Firewall bekapcs>33001 tcp és 33001 udp port hozzáadása>Ok.
Ismét terminal su – > services iptables restart, kimenetet mellékelem.
NAT teszt az Azureuson és minden OK!!!!!!! 🙂 🙂[majorlacko@localhost ~]$ su –
Jelszó:
[root@localhost ~]# service iptables restart
[root@localhost ~]# gedit /etc/services/
[root@localhost ~]# service iptables restart
A tűzfalszabályok kiürítése: [ OK ]
Láncok beállítása a(z) ACCEPT házirendre: filter [ OK ]
A(z) iptables-modulok eltávolítása: [ OK ]
A(z) iptables tűzfalszabályok elfogadása: [ OK ]
További iptables-modulok betöltése: ip_conntrack_netbios_ns[ OK ]
[root@localhost ~]#Egyszóval megvan! Köszönömmmmm!! 🙂
Ne tudd meg mit kerestem ezt mindenfelé és valahogy elkerültem ezt a FedoraForum oldalt. Találtam ugyan egy másikat:
Fedora 7 firewall won’t save changes, goes back to defaults – LinuxQuestions.org
de ez nem volt az igazi. Viszont annyi haszna lett, hogy innen vettem a 33001 port ötletét és nagyon bejött a dolog. Valóban gyorsabb a feltöltési sebesség, nagyságrendileg.
Végezetül. Ha nem a Gnome-on vagyok, hol keressem a kiscsillagocskámat? 🙂
Aztán majd ha kiörülöm magam, nyitok egy másik topikot a KDE és yum update ügyben, de ez most és itt nem fontos.
Huhhh! 🙂 🙂 A jóllakott káposzta és a megmaradt kecske este. 🙂2007-08-27-11:06 #2129765Nagyszerű, nagyszerű!
A „kiscsillag”-nál ugye erre gondolsz: csatolva
Setroubleshoot gui, egy grafikus progi a selinux risztásokhoz, beállításokhoz.
Legyen fenn a csomag, aztán vagy menüből vagy:Code:sealert -bindításhoz.
Beszédes kis progi, részletesen leírja, hogy mit művel éppen, és hogyan tudod beállítani.[Ahogy nézegetem a SELinuxot, azt látom, hogy elég szokatlan kis rendszer, de összességében nagyon segítőkész és egyszerű. Szokni kell. Amúgy most nézem, rendesen garázdálkodik a rendszeremben. Nem baj. Teszi a dolgát. ;D]
2007-08-27-11:06 #2129766Nagyszerű, nagyszerű!
A „kiscsillag”-nál ugye erre gondolsz: csatolva
Setroubleshoot gui, egy grafikus progi a selinux risztásokhoz, beállításokhoz.
Legyen fenn a csomag, aztán vagy menüből vagy:Code:sealert -bindításhoz.
Beszédes kis progi, részletesen leírja, hogy mit művel éppen, és hogyan tudod beállítani.[Ahogy nézegetem a SELinuxot, azt látom, hogy elég szokatlan kis rendszer, de összességében nagyon segítőkész és egyszerű. Szokni kell. Amúgy most nézem, rendesen garázdálkodik a rendszeremben. Nem baj. Teszi a dolgát. ;D]
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz