Firewall iptables network

Kezdőlap Fórumok Biztonság Firewall iptables network

9 bejegyzés megtekintése - 21-29 / 29
  • Szerző
    Bejegyzés
  • #2002306
    admin
    Adminisztrátor

      Nem tudom lelöni a tüzfalat. 1.1 alól kimásoltam az rc.firewall scriptet és azt inditom 1.2 alól. A guarddoggal le tudtam löni ,de 1.2 ben nem tudja rendesen kezelni
      Az rc.firewall elején van egy disabled_firewall ,de az nem elég.

      5let ?
      [align=right][snapback]130425[/snapback][/align]

      killall guarddog
      Esetleg firestarter guarddog helyett?

      #2002307
      admin
      Adminisztrátor

        killall guarddog

        Nem guarddogot használom ,írtam. Csak az 1.1 alatt legenerált file-t inditom .

        Esetleg firestarter guarddog helyett?
        [align=right][snapback]130510[/snapback][/align]

        lsmod-ban az ip_tables , iptables_filter ,ip_conntrack ( ha ez az ) van bent.
        Ahhoz hogy az ip_tablset rmmod-oljam ,egy valag mást is ki kéne szedni:

        ERROR: Module ip_tables is in use by ipt_state,ipt_REJECT,ipt_limit,ipt_LOG,iptable_filter

        Szedjem ki mind ,máshogy nem megy ?

        #2002308
        doc
        Felhasználó

          Sziasztok!

          Egy kicsi halozat ele szeretnek tuzfalat tenni. a gep mar meg is van, egy regebbi Slackware-t teszek ra. csak kene egy kis help hogy mit es hogyan csinaljak.
          most egy hub-ba megy a kabelmodem, onnan meg a harom gepre.
          most nyilvan kabelmodem–tuzfal–hub–gepek lesz a sorrend
          eloszor az erdekel, hogyan allitsam be a gepet hogy lassa a kabelmodemet? adsl-nel konnyu volt, az adsl-setup kerdezett parat aztan ment minden…
          mi a kimeneti interface? gondolom nem ppp0
          a megosztast mar megcsinaltam egy masik gepen is, ugyhogy azzal remelem nem lesz gond.

          #2002309
          doc
          Felhasználó

            meg egy kis adalek: Lancity lcpet-2 kabelmodemrol van szo, a guglival annyit kideritettem hogy megy Linux alatt, de hasznalhato reszleteket nem igazan talaltam

            #2002310
            doc
            Felhasználó

              nem adom fel 🙂

              ezeket tudtam meg a kábelszolgáltató honlapjáról:

              TCP/IP beállítása
              IP=192.168.xx.yy, ahol az „xx” és az „yy” IP számokat a szolgáltató biztosítja
              Netmask / Alhálózati maszk = 255.255.0.0
              Gateway /

              #2002311
              mysterious
              Felhasználó

                nem adom fel 🙂

                ezeket tudtam meg a kábelszolgáltató honlapjáról:
                 
                TCP/IP beállítása
                  IP=192.168.xx.yy, ahol az „xx” és az „yy” IP számokat a szolgáltató biztosítja
                  Netmask / Alhálózati maszk = 255.255.0.0
                  Gateway /

                #2002312
                doc
                Felhasználó

                  Slack-hez csináltam egy rövid leírást a http://pomm.tk lapn.
                  Nézd meg.
                  [align=right][snapback]130966[/snapback][/align]

                  megnéztem, nagyon jó, köszi!!

                  #2002313
                  doc
                  Felhasználó

                    Ezer hála a linkért, a segítségével sikerült belõni a gépet, megy is szépen az egész háló. ahhoz viszont, hogy tényleg biztonságban legyen a belsõ háló, szeretném ha minden porton történõ kommunikációt tiltana, kivéve néhányat ami biztosan kell (POP3, böngészés). ezt hogy tudnám elérni?

                    #1878390
                    csaba
                    Felhasználó

                      Szeretném ha valaki tudna nekem segíteni. Használok egy firewall scriptet, ami tökéletes is, de nem vagyok benne biztos hogy a hálózatom többi gépe számára is tûzfalként funkcionál. Tehát a kérdésem iptables-el meg lehet-e oldani, hogy az átmenõ forgalom is szûrve legyen ne csak ami konkrétan a server gépet célozza meg. Ha valami pontatlan elnézést.
                      Elõre is köszönöm: Pt

                    9 bejegyzés megtekintése - 21-29 / 29
                    • Be kell jelentkezni a hozzászóláshoz.