Hozzászólások
-
SzerzőBejegyzés
-
Címfordítás rrendben van?
iptables -t nat -L
[align=right][snapback]98352[/snapback][/align]na szoval igy megy, de most meg kihanyja a log-ot a kepernyore 🙁
nem tudod, hogy hogyan lehetne atiranyitani mashova /dev/null ??
ja es allandoan a PAM_unix[397] jelenik meg a kepernyon 🙁
miert lehet ez??
Köszia ping sem megy át 🙁
a proxy is ezen fut transzparens modban szeretnem hasznalni, mint a masik mukodo atjarot
[align=right][snapback]98349[/snapback][/align]asszem megvan a hiba 🙂
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROPha ACCEPT-et teszek, akkor jo proxy nelkul 🙂
de meg mindig nem ertem, hogy akkor hogyan mehetett a masik gepen a DROP-pal ??Más átmegy? ping?
A proxy azon a gépen fut vagy egy másik gépen?
(csak, hogy képben legyek)
[align=right][snapback]98345[/snapback][/align]a ping sem megy át 🙁
a proxy is ezen fut transzparens modban szeretnem hasznalni, mint a masik mukodo atjarotSejtettem 🙂
Tehát a kérdéses géprõl / gépre minden irányban megy a forgalom csak rajta jeresztül nem?
[align=right][snapback]98336[/snapback][/align]igen
a gepen megy a net + lehet ftp-zni meg a dhcp is jo!! DE web forgalmat nem enged at :((
csak ugy, ha a proxyt beallitom a bongeszobe 🙁Erre azt szoktam mondani a baratomnak aki allandoan a kernel forditasokkal
kuzd, hogy megérte? 😛
Ez elég misztikus…
echo /proc/sys/net/ipv4/ip_forward eredménye?(hirtelen ez jutott eszembe 🙂 )
[align=right][snapback]98332[/snapback][/align]eredmény 1
peldaul:
ip_nat_ftp
ip_conntrack_ftp
[align=right][snapback]98325[/snapback][/align]mindent beforgattam a kernelbe, semmit sem raktam modulba
de az a furcsa, hogy tegnap, meg neha beindult a rendszer 🙁
ma meg se kep se hang 🙁
a gepet el lehet erni a halozaton, sot a dhcp is muxik, de a netet nem viszi tovabb
egyszeruen nincs forwardA megfelelo iptables modulokat betoltod?
[align=right][snapback]98319[/snapback][/align]mikre gondolsz??
A szkripted lefutása ugyanazokat a szabályokat eredmenyezi?
iptables -L ugyanazokat adja mint a régi kernel esetén?
[align=right][snapback]98302[/snapback][/align]minden ugyan az 🙁
egyszerûen a neten található összes script használhatatlan rajta 🙁
csak a proxy megy egyedül, de se ftp, smtp, po stb.
ha beallitom, hogy hasznaljon a bongeszo proxyt, akkor jo, de egyebkent nincs transzparens proxy sem 🙁mandrake… (juj, de gonosz voltam… :D)
tehat:
Ez bevan kapcsolva: Device Drivers -> Networking support -> Networking options -> TCP/IP networking
see: -> Documentation/networking/ip-sysctl.txt
Egyebkent a 2.6.9-est jobban ajalnom, deha a 8-ashoz vonzodsz inkabb, akkor 2.6.8.1
[align=right][snapback]96813[/snapback][/align]igen mindent bekapcsoltam, de csak a 2.6.7-essel megy a dolog
így már megvannak a hiányzó láncszemek az iptables használatához
ja és még 1 🙂 valaki nem tud egy kis infót a csomagszûrésrõl??
tcp csomagok beállítása, loggolás stb.Köszi :icon_mrgreen:
Végre valaki segít 🙂 Köszi!
az a lényeg, hogy szeretném az ip_forward-ot engedélyezni, de valami okból ez a feature hiányzik a kernelbõl???
nincs sehol az ip_forward nevû file
mitõl lehet ez???
amúgy most nézem a 2.6.7-es kernelt… hátha.. -
SzerzőBejegyzés
legutóbbi hsz