Tûzfal szabályok

Kezdőlap Fórumok Biztonság Tûzfal szabályok

10 bejegyzés megtekintése - 21-30 / 46
  • Szerző
    Bejegyzés
  • #2034839
    admin
    Adminisztrátor

      Nem jatszom, es nem csinaltam meg jatek szervert, de tippelnék:
      1., Esetleg nem kell neki UDP is?
      2., Ugye nem NAT mogott van az a gep, amely gameserver lesz?

      #2034840
      sipdav
      Felhasználó

        Nem, semmi NAT. Az udp már nekem is eszembe jutott (az elõzõ problémánál is ez volt a megoldás) csak gondoltam hátha valaki ezt kitapasztalta már.

        #2034841
        sipdav
        Felhasználó

          Megoldás: iptables -A OUTPUT -p UDP –dport 28960 -j ACCEPT

          #2034842
          admin
          Adminisztrátor

            :poketoungeb: Sejtettem. Bar megerzesem szerint, INPUT lancra is kellene egy UDP.

            #2034843
            sipdav
            Felhasználó

              1. Azt hogy lehet megoldani iptables-szel, hogy egy alaklamzás által használt port sávszélességét lekorlátozom. Tudom, hogy valahol a LIMIT lesz a megoldás, de írnátok rá konkrét példát pl. apache – vagy Mysql esetében?

              2. Van olyan megoldás / program amivel maximálhatom egy alkalmazás memória / processzorhasználatát? Pl. megadom, hogy a Mysql max 35%-át használhatja a memóriának egy adott idõszakban?

              Köszi

              #2034844
              aty
              Felhasználó

                Mindegyikhez csak kiinduló pontot tudok adni (lehet rosszat).

                1. QOS, http://lartc.org/
                Esetleg Zorp, az iptables nem alkalmazásszintû tûzfal, alkalmazásonként nem tudsz sávszélességet szabályozni vele tudtommal.

                2. Próbálkozz a „nice” paranccsal.

                Majd írd meg milyen eredménnyel jártál, engem is érdekelnének ezek a dolgok.

                #2034845
                sipdav
                Felhasználó

                  Köszi. Pár napon belül remélhetõleg sikerül utánanéznem és megírom, most kissé havazás van..

                  #2034846
                  sipdav
                  Felhasználó

                    Sziasztok! Azt tapasztalom, hogy ha ftp-vel be akarok lépni egy webhelyre a szerveren, akkor odáig mûkszik a dolog, hogy a Total Commander kiírja a könyvtár tartalmát, de megjelenik egy LIST felirat és úgy marad. Csak cancel-t lehet nyomni és akkor leszakad a kapcsolat mit kellene még engedélyeznem a tûzfalon a ftp-hez, hogy ez ne legyen? A default policy-k DROP-ra vannak állítva és az alábbiakat engedélyeztem ( a KIFEL

                    #2034847
                    admin
                    Adminisztrátor

                      Ejj-ejj! A passzív mód még nem jutott eszedbe? 🙂
                      (Ott a kommanderen az ftp beállításoknál, hogy passzív mód, pipát neki!)

                      #2034848
                      sipdav
                      Felhasználó

                        Mit jelent a passzív mód?

                      10 bejegyzés megtekintése - 21-30 / 46
                      • Be kell jelentkezni a hozzászóláshoz.