Hozzászólások
-
SzerzőBejegyzés
-
2006-04-26-13:23 Hozzászólás: Linux transzport avagy rakjunk Linuxot egy külvilágtól elzárt gépre #2057305
Ok, hatalmas balek vagyok. Hibás MTU beállítás. Szégyellem, hogy élek. Most megy.
2006-04-25-20:07 Hozzászólás: Linux transzport avagy rakjunk Linuxot egy külvilágtól elzárt gépre #2057304a routeren ifconfig eth0:
eth0 Link encap:Ethernet HWaddr 52:54:AB:DD:4B:67
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:463 errors:0 dropped:0 overruns:0 frame:0
TX packets:461 errors:0 dropped:0 overruns:0 carrier:0
collisions:1 txqueuelen:1000
RX bytes:242996 (237.3 KiB) TX bytes:44386 (43.3 KiB)
Interrupt:10 Base address:0x6000fconfig ppp0:
ppp0 Link encap:Point-to-Point Protocol
inet addr:81.183.161.228 P-t-P:145.236.238.188 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:420 errors:0 dropped:0 overruns:0 frame:0
TX packets:389 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:231198 (225.7 KiB) TX bytes:31481 (30.7 KiB)Tehát az eth0-karin megy az adsl, a belsõ háló felé az eth1 van (aminek a kiemenetét elfelejtettem kimásolni, és most már nincs kedvem dugdosni)
A router belsõ ip-címe 192.168.0.1 .Ez itt a PC-m ifconfig kimenete, a routeré is valami hasonló (azonos beállítások, csak az ip-cím más):
ifconfig eth0
eth0 Link encap:Ethernet HWaddr 00:30:4F:21:D2:0E
inet addr:192.168.0.2 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1492 Metric:1
RX packets:3328 errors:0 dropped:0 overruns:0 frame:0
TX packets:3014 errors:0 dropped:0 overruns:0 carrier:0
collisions:1 txqueuelen:1000
RX bytes:2439115 (2.3 Mb) TX bytes:377187 (368.3 Kb)
Interrupt:169 Base address:0xc000De szerintem nem is ezzel van a gond, mert a hálózat tökéletesen megy. A PC-mrõl tudok MSN-ezni, a google bejön, semmi más nem küld adatot (a telnettel kapcsolódásig eljut).
saynos wrote:Ahahah. Miert elore gyartott szkripteket szeretnetek hasznalni? Nem annyira bonyolult az iptables mukodese. Kotelezo olvasmany: http://www.szabilinux.hu/iptables/ ! Senkit ne tevesszen meg a kernel 2.4-es verzioszama! Sajat hozzaaalasotok/ertelmezesetek szerint kezdjetek el tuzfal szabalyokat irni, kozben ugy is rajottok, melyik szabaly nem jo arra amire szeretnetek hasznalni, es melyik a megfelelo…Kicsit off, de én láttam már olyat is, aki linux alatt használt IE-t. Persze úgy nincs annyi biztonsági rés, de akkoris, minek? Amúgy az FX (legalábbis nálam) elég bugos, a windowsos verziója ezerszer gyorsabban és stabilabban mûködik a gépemen. Ezért gondolom azt, hogy a hype ellenére nem a legjobb alternatíva az IE mellett, de azért még mindig jobb, mint az. (plusz a sok windowsos nem idegenkedik tõle, mert szinte azonos a kezelõfelület, egyszerû telepíteni, stb.)
2006-04-24-15:12 Hozzászólás: Linux transzport avagy rakjunk Linuxot egy külvilágtól elzárt gépre #2057302Na. Minden megvan, a 40gb-s vinyót is ismeri a bios (kis állítgatás után), de van egy kis bibi: valami miatt kb semmit nem tudok a neten megnézni a belsõ hálóról. Bejön a google, a maileket le tudom tölteni, de nagyjából ennyi. Miért csinálhatja ezt? Elvileg nem DNS hiba, mert a dns lookup magában megy. Ha telnettel akarok kapcsolódni egy szerverhez, akkor kapcsolódik is, de a lekérdezésre már nem küld választ. Debian etch van rajta, 2.4-es (saját) kernellel, amibe mindent beleforgattam ami csak köszönõviszonyban van a témával. Az iptables configot a következõ példa alapján csináltam:
Code:#!/bin/bash
IPTABLES=’/sbin/iptables’
# Set interface values
EXTIF=’ppp0′
INTIF1=’eth1′
INTIF2=’eth2′
# enable ip forwarding in the kernel
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
# flush rules and delete chains
$IPTABLES -F
$IPTABLES -X
# enable masquerading to allow LAN internet access
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
# forward LAN traffic from $INTIF1 to Internet interface $EXTIF
$IPTABLES -A FORWARD -i $INTIF1 -o $EXTIF -m state –state NEW,ESTABLISHED -j ACCEPT
# forward LAN traffic from $INTIF2 to Internet interface $EXTIF
$IPTABLES -A FORWARD -i $INTIF2 -o $EXTIF -m state –state NEW,ESTABLISHED -j ACCEPT
#echo -e ” – Allowing access to the SSH server”
$IPTABLES -A INPUT –protocol tcp –dport 22 -j ACCEPT
#echo -e ” – Allowing access to the HTTP server”
$IPTABLES -A INPUT –protocol tcp –dport 80 -j ACCEPT
# block out all other Internet access on $EXTIF
$IPTABLES -A INPUT -i $EXTIF -m state –state NEW,INVALID -j DROP
$IPTABLES -A FORWARD -i $EXTIF -m state –state NEW,INVALID -j DROP2006-04-22-08:05 Hozzászólás: Linux transzport avagy rakjunk Linuxot egy külvilágtól elzárt gépre #2057300Ezt nem hiszem el. Komolyan mondom, öngyilkos leszek. Hajnali 1-kor már tök jól ment, úgy tûnt minden klappol, amikor hirtelen… nem megy a hd. De egyáltalán.
2006-04-21-20:44 Hozzászólás: Linux transzport avagy rakjunk Linuxot egy külvilágtól elzárt gépre #2057299Hát én is így terveztem csak most össz 3 szabad vinyó van, 600mb körül mind. Az egyiken ugye ez a rendszer megy, a másik kell, ha akarok még egy géppel clustert, szóval marad kb 600mb.
2006-04-21-19:50 Hozzászólás: Linux transzport avagy rakjunk Linuxot egy külvilágtól elzárt gépre #2057297Na, ha érdekel valakit, debian 3.1 szépen muzsikál a 2.4-es kernellel, amit fordítottam neki. Jó gyors, semmi gond nincs vele. Csak az a baj, hogy a hd-rõl máris szinte teljesen elfogyott a hely… van még két másik is, de gondolom RAID-olni már késõ lenne. Esetleg mountoljam be az egyik vinót a legnagyobb helyet igénylõ könyvtárnak?
-
SzerzőBejegyzés
legutóbbi hsz