Hozzászólások
-
SzerzőBejegyzés
-
Sziasztok,
Csatoltam a scriptet, amivel élesztem az iptablest. Hátha segít valamit. Jah és ne tessék meglepődni: nálam az SSH 21-es porton megy, nem 22-n. Mert cégtől csak a 21-es van engedélyezve. És nekem fontos szempont lenne, hogy a
cégtől be tudjak jelentkezni a Linuxos szerverre. A linux szerver mögül (tehát 192.168.0.1) megy az SSH. Vagyis konkrétan a cégtől nem.Tulajdonképpen van még egy eshetőség. A cégnél a portokat egy Zorp tűzfal szűri. Elvileg ez képes mély protokoll elemzésre is. Na most hiába van engedélyezve a 21-es, ha van egy protocol elemzés is ami kideríti, hogy én nem FTP-vel próbálkozom a 21-esen hanem SSH-val. Remélem érthetően magyaráztam el. Mi a véleményetek erről? Lehetséges ez?
Szia,
Kipróbáltam amit írtál, de nem megy.
A hiba üzenet sem változott sem a Putty, sem
a WinSCP esetében.
Valakinek van valami egyéb ötlete?Teljesen igazad van, és az $IPTABLES sem egyértelmű ugye? 🙂
Köszi a segítséget. Kipróbálom.Sziasztok!
A következő parancsokkal engedélyezem a különböző szolgáltatásokat a szerveremen:
$IPTABLES -A INPUT -i $EXTIF -m state –state NEW,ESTABLISHED,RELATED -p tcp -s $UNIVERSE -d $EXTIP –dport 80 -j ACCEPT
…
$IPTABLES -A INPUT -i $EXTIF -m state –state NEW,ESTABLISHED,RELATED -p tcp -s $UNIVERSE -d $EXTIP –dport 25 -j ACCEPT
$IPTABLES -A INPUT -i $EXTIF -m state –state NEW,ESTABLISHED,RELATED -p tcp -s $UNIVERSE -d $EXTIP –dport 22 -j ACCEPT
Az OUTPUT lánc defaultja ACCEPT.
Minden szolgáltatás működik, kivéve az SSH. Vagyis hogy pontosítsam egy kicsit… belülről megy az SSH de kívülről nem.
A Putty kívülről a következő hibával száll el:
Network error: Software caused connection abortA WinSCP:
. 2006-10-09 13:22:06.343 Network error: Connection reset by peer
* 2006-10-09 13:22:06.359 (ESshFatal) Network error: Connection reset by peerEhhez kérnék egy kis segítséget, ötleteket.
A válaszokat előre is köszönöm.
Szia,
Megoldódott. A gyári kernel configjával újrafordítottam és most gyomlálgatom ki belőle a sallangokat.
Szerintem valamit elfelejtettem bekapcsolni. (Pedig Network Support be volt kapcsolva, meg a driverek is).Mégegyszer köszi minden segítséget.
Okés. Nyitok neki a hálózati problémák alatt egy topicot.
Előre is köszi mindent.Téma: Realtek kártyák nem mennek (Kernel 2.4.27, 2.4.33)
Igen támogatva van a 8169, csak az az 1000-es hálókártyák között van. És a 8139too is be van töltve.
Most nem vagyok a szerver előtt, majd csak délután. Akkor írok. És elöre is köszönök minden építő jellegű hozzászólást és elnézést kérek a moderátoroktól mert ezek a postok nem teljesen ebbe a topicba illenek.Köszi a válaszokat. Tulajdonképpen azért érdeklődök efelöl mert fordítottam egy kernel-t
és egyáltalán nem akarja akarnak feléledni a hálókártyák. Két hálókártya van a szerverben:
egy Realtek 8169 és egy Realtek 8139. Ha belefordítom a kernelbe a drivereket akkor a 8139 feléled, de
a 8169 nem. Ha modulba rakom akkor egyik kártya sem éled fel. A kernel verzió 2.4.27. Ennek gyári verziójával simán megy minden. Ezért érdeklődök az initrd felöl, hogy erre a problémára lehet valami hatása?Sziasztok!
Lehet hogy nagyon lamer dolgot kérdezek, de ez az initrd egy image?
Másik kérdésem meg az lenne, hogy minden esetben kell initrd-t fordítani?
Mármint minden kernel fordításnál?
Ill. Milyen paranccsal kell ezt megtenni?A válaszokat előre is köszönöm.
Sziasztok!
A következő parancsokkal engedélyezem a különböző szolgáltatásokat a szerveremen:
$IPTABLES -A INPUT -i $EXTIF -m state –state NEW,ESTABLISHED,RELATED -p tcp -s $UNIVERSE -d $EXTIP –dport 80 -j ACCEPT
…
$IPTABLES -A INPUT -i $EXTIF -m state –state NEW,ESTABLISHED,RELATED -p tcp -s $UNIVERSE -d $EXTIP –dport 25 -j ACCEPT
$IPTABLES -A INPUT -i $EXTIF -m state –state NEW,ESTABLISHED,RELATED -p tcp -s $UNIVERSE -d $EXTIP –dport 22 -j ACCEPT
Az OUTPUT lánc defaultja ACCEPT.
Minden szolgáltatás működik, kivéve az SSH. Vagyis hogy pontosítsam egy kicsit… belülről megy az SSH de kívülről nem. Ehhez kérnék egy kis segítséget, ötleteket.
A válaszokat előre is köszönöm.
-
SzerzőBejegyzés
legutóbbi hsz