Hozzászólások
-
SzerzőBejegyzés
-
Sajna nem müxik.
Nem tudom mi a baj. Egyszerûen nem tudok kapcsolódni. Nem értem miért.
Catolom a teljes konfigot, hátha valaki rájön, hogy mit kell még állítani.
Köszi
Ifezs
Köszi a választ Suttye.
Nekem kicsit másképp van. A SUSE tûzfal config file-jában van egy ilyen részlet:
## Type: string
#
# 14.)
# Which services accessed from the internet should be allowed to masqueraded
# servers (on the internal network or dmz)?
# REQUIRES: FW_ROUTE
#
# With this option you may allow access to e.g. your mailserver. The
# machines must be in a masqueraded segment and may not have public IP addesses!
# Hint: if FW_DEV_MASQ is set to the external interface you have to set
# FW_FORWARD from internal to DMZ for the service as well to allow access
# from internal!
#
# Please note that this should *not* be used for security reasons! You are
# opening a hole to your precious internal network. If e.g. the webserver there
# is compromised – your full internal network is compromised!!
#
# Choice: leave empty (good choice!) or use the following explained syntax
# of forward masquerade rules, seperated each by a space.
# A forward masquerade rule consists of 1) source IP/net, 2) the IP to which
# the requests will be forwarded to (in the dmz/intern net), 3) a protocol
# (tcp/udp only!) and 4) destination port, seperated by a comma („,”), e.g.
# „4.0.0.0/8,1.1.1.1,tcp,80”
#
# Optional is a port after the destination port, to redirect the request to
# a different destination port on the destination IP, e.g.
# „4.0.0.0/8,1.1.1.1,tcp,80,81”
#
# Optional is an target IP address on which should the masquerading be decided.
# You have to set the optional port option to use this.
#
# Example:
# 200.200.200.0/24,10.0.0.10,tcp,80,81,202.202.202.202
# The class C network 200.200.200.0/24 trying to access 202.202.202.202 port
# 80 will be forwarded to the internal server 10.0.0.10 on port 81.
# Example:
# 200.200.200.0/24,10.0.0.10,tcp,80
# The class C network 200.200.200.0/24 trying to access anything which goes
# through this firewall ill be forwarded to the internal server 10.0.0.10 on
# port 80
#
FW_FORWARD_MASQ=””Szóval valahogy itt kell megadni a dolgokat, de foggalmam sincs hogyan.
Köszi
Ifezs
Sziasztok!
Azt már nagyából megtaláltam hogy hol kell módosítani a dolgokat, de azt nem tudom, hogyan kell megadni, hogy ne egy adott ip-t engedjen tovább forwardolni a belsõ hálózatra, hanem bárkit aki kivûlrõl akar kapcsolódni egy bizonyos portra?
Pl: Ne csak a x.z.y.a 21 -et engedje be, hanem a.b.c.d 21-et is (a 21 a port száma)
Köszi
Ifezs
Hali!
Igazából csak a text mode-u Yastot használom és eddig teljesen jól lehet vele kezelni dolgokat. 🙂
Szóval akkor a Suse alapból, mikor a beéített firewallt használom mit használ?
Tudom, hogy jót akartok, hogy kézzel keressem meg a dolgokat, de alapjában véve egy kényelmes fickó vagyok és ha lehet és van rá lehetõség a könyebb módszert választanám, jelen pillanatban a YAST-ot (persze ha lehet vele ilyet állítani)
Köszi
Ifezs
Hello!
Lehet ki fogsz nevetni, de én a Suse Yast segítségével bekonfiguráltam a Suse Firewallt és ott nincs feltüntetve mit használ. Szóval ha lehet mint egy amatõrnek kérlek mond el honnan tudom, hogy mit használ?
Hali!
Nem sambaról van szó, de köszi.
Sutyee: Hogyan kell használni a scriptet? Hova kell rakni vagy mibe kell belerakni, hogy müködjön?
Esetleg nem lehet megoldani valahogy Text mode-u Yast segítségével?
Köszi
Ifezs
Hali!
Nem, nem röhögök. Már csak azért sem, mert én meg nem tudom mit lehet
helyette UHU linuxon használni.Ez egy grafikus felülettel rendelkezõ progi ami file-ok mozgatására való és tényleg titkosítottan.
Szóval nekem egy ilyen típusu progi kéne UHU alá.Elképzelhetõ, hogy van ilyen csak sajna én nem ismerem.
Köszi
Ifezs
Hali!
Nem, nem ironizáltam. Sikerült megoldani, de kicsit körülményes.
Nem lehet felhasználó szinten megadni, hogy kinek hova és mit lehet látnia, módosítani?Köszi
Ifezs :blush:
Köszönöm szépen.
Sokat segített.
Ifezs
:rolleyes:T kisbetu !
Köszönöm, mellesleg nem fikáztalak hanem te kezdted. Ja és köszönöm az jókat netezem csak sajnos az eredeti problémára nem tudsz választ adni, ahogy látom.
Gondolom a többi megállapításom talált hiszen csak az imázsodra és a moderálásod kritizálására adtál választ.Azt hiszem választ sajna nem kapok tõled(etek). Csak fikázás és ellenfikázás van amibe sajna már én is beletartozom pedig nem ezzel a céllal lett létrhozva a topic.
Ha kérhetném zárjátok le a topicot, mivel az eredeti kérdésre nem kapok választ és már nem is errõl szól a topic.
Akik építõleg szóltak a témához, azoknak köszönöm szépen.
Köszi mindent
Ifezs <_<
-
SzerzőBejegyzés
legutóbbi hsz