Hozzászólások
-
SzerzőBejegyzés
-
milfer wrote:SPétör wrote:sany wrote:Írd be terminálba rootként
ifconfig eth0 | grep inet addr | cut -f2 -d: | cut -f1 -d
Láthatod az eredményt! 🙂Beírtam és ezt kapom
>
azután gondolkodik és semmi.Próbáld így.
Code:ifconfig eth0 | grep „inet addr” | cut -f2 -d „:” | cut -f1 -d ” „Bocs’ most vettem észre. Ez is működik! Köszönöm!
SPsany wrote:Úgy látom már válaszoltak. 🙂
Az adott iface ipcímét kellene kapnodCode:ifconfig ra0 | grep inet addr | cut -f2 -d: | cut -f1 -dNekem ra0 (wireless)
Ja, rájöttem!
Az utolsó karakter után hagyj egy üres karaktert, mielőtt entert ütsz!Sikerült, kellet az üres karakter! Köszönöm.
Szóval, ha jól értem, akkor ezt a sort lehet dinamikus IP cím esetén alkalmazni (feltéve, hogy IP cím szerinti szabályt is akarok)?sany wrote:Írd be terminálba rootként
ifconfig eth0 | grep inet addr | cut -f2 -d: | cut -f1 -d
Láthatod az eredményt! 🙂Beírtam és ezt kapom
>
azután gondolkodik és semmi.gendelider wrote:SPétör:
Próbálj meg egy proxyt feltenni a gépedre, amelyik user/passworddal be tud jelentkezni az ominózus proxyhoz, és a skype „környezetében” a saját proxydat add meg (ahol persze nincs user/pwd)Aha, értem.
Ezt hétfőn kipróbálom.
Köszönöm.sany wrote:Milyen sort?„iptables -A INPUT -s valami_ip -i ethx -j REJECT(vagy ACCEPT)”
ezt, vagy az erre való utalást.
Lehet, hogy megvakultam? Vagy már ennyire öregszem? :'(sany wrote:iptables -A INPUT -s valami_ip -i ethx -j REJECT(vagy ACCEPT)http://szabilinux.hu/iptables/index.html#toc7
Köszönöm
Lehet, hogy bennem van a hiba, de ezt sort nem találom.
De most végigrágom megint…gendelider wrote:Egyébként köszönet a topik felhozásáért, mert a „régi” téma alapján rendbe tudtam tenni a skype-omat (Ubuntu 6.06.1 alatt).Hát ennek örülünk. 🙂
Most már csak a mi problémánkat kellene megoldani…
;Dsany wrote:inteface, -i ethxman iptables
Köszönöm.
Biztos igazad van, de hol találom ezt benne?
Mert néhány man-t átnéztem már… :-
Egyébként ennek mi az értelme:
myip”`ifconfig eth0 | grep inet addr | cut -f2 -d: | cut -f1 -d ´”
Egyáltalán kell nekem IP alapján szűrni? És ha igen, akkor mikor?
SPSzervusztok!
Néhány újabb kérdés (csak azért, hogy megértsem végre az iptables logikáját) :-
1. Többféle változatot láttam az alap Policy beírásának az elhelyezésére.
Pl.:
$IPTABLES INPUT DROP
Ezt láttam már az elején INPUt, OUTPUT, FORWARD.
Látttam a láncok végén külön is.
Akkor most melyik jó?
Ha az elején rögtön DROP van, akkor hogyan megy tovább. Vagy a lánc szabályait értelmezi először és ha nem felel meg egyiknek sem, akkor veszi az alap Policy-t?
2. Mi a helyzet, ha dinamikus IP cím van és mégis szeretnék IP cím alapján is szűrést csinálni. Biztos van erre is módszer. ???
3. Ha egyedülálló otthoni gépről van szó, akkor elég az alap láncban szabályokat létrehozni és nem kell saját láncot kreálni. Jól értem?
4. Modulok… honnan lehet megtudni, hogy kellenek-e? Több helyen láttam egy sort az ftp követő modulról ($MODPR ip_conntrack_ftp), meg hogy ez behúzza a többit… és ha ez szükséges, akkor az elejére kell-e a modprobe helyének meghatározása? (MODPROBE=/sbin/modprobe)
Köszönettel:
SPétörtomi78 wrote:A mikrofon egyébként König, asztali, és ha jól sejtem van benne egy elöerösitö is. Szia Spétör! Úgy látom mindig hasonlo probemakkal küzdünk. 🙂:rolleyes:
azért dolgozom az iptables-en is, de mindig eltérülök…
Most éppen az istennek sem tudom beizzítani a skype-ot.
Proxy mögött vagyok ami user /pw-t is kér és a 80 porton enged(ne) ki.
Windows alatt megy a dolog a kollégámnak, de én brrrrr… tőle (mármint a Windows-tól). -
SzerzőBejegyzés
legutóbbi hsz