Freesco, NND, CDN, EOS
http://forum.freesco.pl/

problem z firewallem help
http://forum.freesco.pl/viewtopic.php?f=22&t=10595
Strona 1 z 1

Autor:  sikora [ piątek, 6 stycznia 2006, 23:34 ]
Tytuł:  problem z firewallem help

sciagnolem sobie z sieci i rozpakowalem pakiet z firewallem od czerwo uruchomilem konfiguratora /etc/nndconf.d/@firewall z lisy wybralem konfiguracja firewalla czy cos tagiego bodajrze przedostatnia pozycja wszystko wykonalo sie bezbledów ale komp przestal odpowiadac, na kompach klijenckich przestal dzialac net, nie dalo sie polaczyc przez putty przegladarka nie wyswietlala takze statystyk mrtg, nie dziala samba :( jedynie na pingi odpowiada nie wiem czemu help

szybko wiec postanowilem wywalic pakiet pacman -R... restart kompa i... jeszcze gorzej. nnd co 3 sekundy wyswietla komunikat o braku imq0 i imq1 nie mozna nawet spokojnie wpisac zadnego polecenia
jakis cudem udalo mi sie zalogowac i wylaczyc niceshapera. komunikatow juz nie wyswietla ale ruter nie dziala
czy jest ktos w stanie napisac mi jak cofnac zmiany jakie wprowadzil firewall???
jak cos to piszcie pleas bo sam sobie chyba z tym nie poradze
dzisiaj juz mi sie nie kce ale jutro wieczorem bede sie z tym meczyl
pomozcie :(

Autor:  kamil771 [ sobota, 7 stycznia 2006, 00:00 ]
Tytuł: 

Jeżeli masz net na serwerze to spróbuj usunąć iptables i zainstalowac jeszcze raz.
Dla nie wtajemniczonych
pacman -R iptables - odinstalowanie
pacman -S iptables - zainstalowanie.
Jeżeli nie masz neta na serwerze, to ściągnij sobie u kogoś innego pakiet iptables przenieś go na dysk z płyty (może na instalacyjnej nnd było?) albo z dyskietki i też zainstaluj ;P

Nie daje głowy że to zadziała :P

Autor:  makog [ sobota, 7 stycznia 2006, 00:28 ]
Tytuł: 

Jezeli to najnowszy firewall od czerwa to przed konfiguracja nalze ztarzymac niceshapera i mrtg, potem robisz konfiguracje i zaczynasz od wygenerowania maskarady a po zakonczeniu zanaczasz tworzenie firewalla i wtedy ponownie odpalasz nice i mrtg. podejrzewam ze nie wygenerowales maskarady i stad ten problem.

Autor:  Ravel [ sobota, 7 stycznia 2006, 00:29 ]
Tytuł: 

problemem nie byl firewall czerwo, tylko prawdopodbnie twoj blad. a bylo nim zatrzymanie firewalla a nie zresetowanie go. firewall nnd, jak i firewall czerwo ma wg mnie zle ustawiona polityke gdy wylaczamy firewalla. dropuje wsio jak leci, sam sie kiedys na tym przejechalem majac router poza domem :/ dlatego jesli korzystasz zdalnie z routera nigdy nie zatrzymuj firewalla :!: :!: tylko go resetuj.
a NS mial prawo rzadac imq jak tak mial w konfigu ;) wystarczylo tylko podniesc te dwa interfejsy i wsio wrocilby do normy.
proponuje zainstalowac jeszcze raz firewall czerwo gdzies wieczorem, tak aby nie bylo ludkow na necie i potestowac chwilke

Autor:  tasiorek [ sobota, 7 stycznia 2006, 04:29 ]
Tytuł: 

A ja proponuje dac sobie spokoj z firewallem Czerwo (przepraszam Czerwo ;) ) i posiwecic kilka wieczorow na poznanie podstaw iptables, wtedy wiele rzeczy stanie sie latwiejsze.

Autor:  sikora [ niedziela, 8 stycznia 2006, 01:09 ]
Tytuł: 

zdaje sobie sprawe z tego ze ja cos skopalem przeciez mnostwo osob z tego korzysta i nie maja problemu
ale u mnie tez juz wszystko dziala pomogla reinstalacja iptables dzieki za pomoc
swoja droga jak zablokowac polaczenia na interfejsie zewnetrznym chodzi mi o wszystkie porty i wszystkie protokoly?? lacznie z pingiem
da sie to zrobic tylko przy pomocy iptables??

bo nie chce aby mi ktos przegladal statystyki ani probowal sie logowac przez ssh
bo jak na razie to mam wszystko poudostepniane nawet samba dziala na zewnetrznym ip
co prawda testowalem interfej zewnetrzny z komputera w sieci lokalnej ale to chyba nie ma zadnego znaczenia. tak mi sie przynajmniej wydaje??

aha i jeszcze jedno troche z innej beczki jesli moj roter na interfejsie zewnetrznym uzywa dynamicznego ip to czy jest mozliwosc za pomoca polecenia z basha podczas pracy routera ponowne reczne pobranie adresu z dhcp. taki jakby restart interfejsu?

Autor:  tasiorek [ niedziela, 8 stycznia 2006, 12:51 ]
Tytuł: 

sikora pisze:
co prawda testowalem interfej zewnetrzny z komputera w sieci lokalnej ale to chyba nie ma zadnego znaczenia. tak mi sie przynajmniej wydaje??

Ma znaczenie.
Do restartu interfejsu sluzy polecenie /etc/rc.d/internet restart

Autor:  czerwo [ niedziela, 8 stycznia 2006, 16:30 ]
Tytuł: 

moj firewall tworzy tylko bałwan jestem i zapisuje je w /etc/iptables/iptables.rules i tyle i usuniecie tego pliku powoduje powrot do orginalnego firewalla!!
Wiec pacman -R nic nie da!

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/