Freesco, NND, CDN, EOS
http://forum.freesco.pl/

porty
http://forum.freesco.pl/viewtopic.php?f=22&t=14119
Strona 1 z 2

Autor:  siojo [ wtorek, 21 listopada 2006, 13:49 ]
Tytuł:  porty

chciałem odblokowac na nnd port 6001 i nie mam pojecia jak to zrobic.
jesli ktos moze napisac jak to zrobic to bede wdzieczny.

Autor:  djbass [ wtorek, 21 listopada 2006, 14:14 ]
Tytuł: 

opcja 1:
wpisz w konsoli:
iptables -I FORWARD -s 192.168.0.11 -p tcp --dport 6001 -j DROP

opis:
192.168.0.11 - ip komputera dla którego chcemy odblokować port
tcp - lub udp - nalezy sprawdzic co to za port

po wpisaniu regułki wciskamy enter
piszemy /etc/rc.d/iptables save
enter
póżniej /etc/rc.d/iptables restart

opcja 2:

dopisać do pliku /etc/rc.d/iptables
$i -A INPUT -p (tcp lub udp) -i $EXTIF --dport 6001 -j ACCEPT
póżniej /etc/rc.d/iptables restart

powinno dzialac
napisz mi czy o to Ci chodziło

Autor:  tassman [ wtorek, 21 listopada 2006, 14:42 ]
Tytuł: 

jeszcze jak uzywasz NS to:
niceshaper stop
przed zapisywaniem iptables, a po wszystkim
niceshaper start

ale szczerze to wolabym to zapisac do regulek startowych i nie ruszac iptables

Autor:  djbass [ wtorek, 21 listopada 2006, 14:57 ]
Tytuł: 

tassman pisze:
jeszcze jak uzywasz NS to:
niceshaper stop
przed zapisywaniem iptables, a po wszystkim
niceshaper start
iptables

a tak rzeczywiscie

polecam takze wczesniej przed zapisywaniem iptables też:
/etc/rc.d/mrtg stop
a po wszystkim
/etc/rc.d/mrtg start
jesli oczywiscie uzywasz tych statystyk bo tez czasami pojawiaja sie z nimi problemy po majstrowaniu z regułkami

Autor:  -MW- [ wtorek, 21 listopada 2006, 15:25 ]
Tytuł: 

mnie sie wydaje ze najlepiej dac reboot :twisted:

Autor:  siojo [ wtorek, 21 listopada 2006, 16:33 ]
Tytuł: 

chodzi o to ze chce odblokowac ten port 6001 w nnd router. mam taki program z którym bedą się łączyc inne komputery(programy) z neta własnie przez ten port. mam neostrade (zmienne ip)-nnd-swicz-lan,w-lan
zaden z kompóterów w sieci nie ma stałego ip. ten z którym bedą sie łączyc te z neta ma dyndns.

Autor:  tasiorek [ wtorek, 21 listopada 2006, 16:45 ]
Tytuł: 

djbass, jaja sobie robisz, czy powaznie piszesz? Z czym Ci sie slowo DROP kojarzy?
Poza tym samo zezwolenie na forward nic nie daje.
siojo, w faq masz linki do artykulow o iptables, jesli jestes zbyt leniwy to zainstaluj firewall Adiego, albo Czerwa.

Autor:  siojo [ wtorek, 21 listopada 2006, 16:57 ]
Tytuł: 

tasiorek chodzi o to ze mam teraz ludzi popodpinanych do neta i jak cos zwale to bede miał od nich jazde i dlatego sie zapytałem tutaj jak to zrobic.Nie jestem biegły w te klocki a tymbardziej w nnd wiec to nie są jaja i prosze o pomoc.

Autor:  tasiorek [ wtorek, 21 listopada 2006, 16:58 ]
Tytuł: 

Przeczytaj artykuly, wymysl regule i jak boisz sie cos zepsuc, to ja najpierw wrzuc na forum i dowiesz sie, czy jest ok.

Autor:  luki_nowy [ wtorek, 21 listopada 2006, 19:17 ]
Tytuł: 

iptables -A INPUT -p tcp -i eth0 --dport 6001 -j ACCEPT
prosze :)

Autor:  zciech [ wtorek, 21 listopada 2006, 20:33 ]
Tytuł: 

luki_nowy pisze:
iptables -A INPUT -p tcp -i eth0 --dport 6001 -j ACCEPT
prosze :)

jestes na 100% pewny ze eth0??

Gdzie ten program jest na serwerze czy na jakim kompie w sieci?

Autor:  luki_nowy [ wtorek, 21 listopada 2006, 21:15 ]
Tytuł: 

zciach pisze ze na nnd
to reszte nie przerobi pod siebie chyba nie jest taki ciemny

Autor:  siojo [ wtorek, 21 listopada 2006, 22:55 ]
Tytuł: 

wpisałem taką komende

iptables -I INPUT -p tcp --dport 6001 -j

i po enter dostałem tak:

iptables v1.2.3.4 Unknown arg `-j'
Try `iptables -h' or `iptables --help' for more information

Autor:  siojo [ wtorek, 21 listopada 2006, 22:56 ]
Tytuł: 

na komende :
iptables -A INPUT -p tcp -i eth0 --dport 6001 -j
jest tak samo

Autor:  qrak [ wtorek, 21 listopada 2006, 23:05 ]
Tytuł: 

iptables -A INPUT -p tcp -i eth0 --dport 6001 -j ACCEPT

Autor:  zciech [ wtorek, 21 listopada 2006, 23:13 ]
Tytuł: 

luki_nowy pisze:
zciach pisze ze na nnd
to reszte nie przerobi pod siebie chyba nie jest taki ciemny

A jednak :evil:

nadal pytam DLACZEGO eth0 przecież on ma NEOSTRADE :idea: :!:

Autor:  siojo [ wtorek, 21 listopada 2006, 23:15 ]
Tytuł: 

nadal to samo

iptables v1.2.3.4 Unknown arg `-j'
Try `iptables -h' or `iptables --help' for more information

jesli ktos sie zna to moge podac namiary na mój serwer to by moze ktos
posprawdzał.

Autor:  qrak [ wtorek, 21 listopada 2006, 23:17 ]
Tytuł: 

@zciech: przeglądałem wcześniejsze posty siojo, z nich wynika, że kolega ma modem rj do neo ;)
@siojo: napisz do mnie na gg, będzie szybciej


[EDIT]
Sprawa się wyjaśniła, jednak zciech miał rację, siojo ma neo z modemem usb. Okazało się też,że nie potrzebuje on odblokowania portu tylko jego przekierowania ;)

Autor:  luki_nowy [ środa, 22 listopada 2006, 00:15 ]
Tytuł: 

iptables -A INPUT -p tcp -i ppp0 --dport 6001 -j ACCEPT


to powinno to tak wygladac jak ma neo

Autor:  tasiorek [ środa, 22 listopada 2006, 00:23 ]
Tytuł: 

Kolejny powod dla ktorego wypadaloby znac podstawy konfiguracji/obslugi rzeczy z ktorych sie korzysta. Wrzucajac gotowce zbytnio w tym nie pomagacie.

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/