Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
porty http://forum.freesco.pl/viewtopic.php?f=22&t=14119 |
Strona 1 z 2 |
Autor: | siojo [ wtorek, 21 listopada 2006, 13:49 ] |
Tytuł: | porty |
chciałem odblokowac na nnd port 6001 i nie mam pojecia jak to zrobic. jesli ktos moze napisac jak to zrobic to bede wdzieczny. |
Autor: | djbass [ wtorek, 21 listopada 2006, 14:14 ] |
Tytuł: | |
opcja 1: wpisz w konsoli: iptables -I FORWARD -s 192.168.0.11 -p tcp --dport 6001 -j DROP opis: 192.168.0.11 - ip komputera dla którego chcemy odblokować port tcp - lub udp - nalezy sprawdzic co to za port po wpisaniu regułki wciskamy enter piszemy /etc/rc.d/iptables save enter póżniej /etc/rc.d/iptables restart opcja 2: dopisać do pliku /etc/rc.d/iptables $i -A INPUT -p (tcp lub udp) -i $EXTIF --dport 6001 -j ACCEPT póżniej /etc/rc.d/iptables restart powinno dzialac napisz mi czy o to Ci chodziło |
Autor: | tassman [ wtorek, 21 listopada 2006, 14:42 ] |
Tytuł: | |
jeszcze jak uzywasz NS to: niceshaper stop przed zapisywaniem iptables, a po wszystkim niceshaper start ale szczerze to wolabym to zapisac do regulek startowych i nie ruszac iptables |
Autor: | djbass [ wtorek, 21 listopada 2006, 14:57 ] |
Tytuł: | |
tassman pisze: jeszcze jak uzywasz NS to:
niceshaper stop przed zapisywaniem iptables, a po wszystkim niceshaper start iptables a tak rzeczywiscie polecam takze wczesniej przed zapisywaniem iptables też: /etc/rc.d/mrtg stop a po wszystkim /etc/rc.d/mrtg start jesli oczywiscie uzywasz tych statystyk bo tez czasami pojawiaja sie z nimi problemy po majstrowaniu z regułkami |
Autor: | -MW- [ wtorek, 21 listopada 2006, 15:25 ] |
Tytuł: | |
mnie sie wydaje ze najlepiej dac reboot ![]() |
Autor: | siojo [ wtorek, 21 listopada 2006, 16:33 ] |
Tytuł: | |
chodzi o to ze chce odblokowac ten port 6001 w nnd router. mam taki program z którym bedą się łączyc inne komputery(programy) z neta własnie przez ten port. mam neostrade (zmienne ip)-nnd-swicz-lan,w-lan zaden z kompóterów w sieci nie ma stałego ip. ten z którym bedą sie łączyc te z neta ma dyndns. |
Autor: | tasiorek [ wtorek, 21 listopada 2006, 16:45 ] |
Tytuł: | |
djbass, jaja sobie robisz, czy powaznie piszesz? Z czym Ci sie slowo DROP kojarzy? Poza tym samo zezwolenie na forward nic nie daje. siojo, w faq masz linki do artykulow o iptables, jesli jestes zbyt leniwy to zainstaluj firewall Adiego, albo Czerwa. |
Autor: | siojo [ wtorek, 21 listopada 2006, 16:57 ] |
Tytuł: | |
tasiorek chodzi o to ze mam teraz ludzi popodpinanych do neta i jak cos zwale to bede miał od nich jazde i dlatego sie zapytałem tutaj jak to zrobic.Nie jestem biegły w te klocki a tymbardziej w nnd wiec to nie są jaja i prosze o pomoc. |
Autor: | tasiorek [ wtorek, 21 listopada 2006, 16:58 ] |
Tytuł: | |
Przeczytaj artykuly, wymysl regule i jak boisz sie cos zepsuc, to ja najpierw wrzuc na forum i dowiesz sie, czy jest ok. |
Autor: | luki_nowy [ wtorek, 21 listopada 2006, 19:17 ] |
Tytuł: | |
iptables -A INPUT -p tcp -i eth0 --dport 6001 -j ACCEPT prosze ![]() |
Autor: | zciech [ wtorek, 21 listopada 2006, 20:33 ] |
Tytuł: | |
luki_nowy pisze: iptables -A INPUT -p tcp -i eth0 --dport 6001 -j ACCEPT
prosze ![]() jestes na 100% pewny ze eth0?? Gdzie ten program jest na serwerze czy na jakim kompie w sieci? |
Autor: | luki_nowy [ wtorek, 21 listopada 2006, 21:15 ] |
Tytuł: | |
zciach pisze ze na nnd to reszte nie przerobi pod siebie chyba nie jest taki ciemny |
Autor: | siojo [ wtorek, 21 listopada 2006, 22:55 ] |
Tytuł: | |
wpisałem taką komende iptables -I INPUT -p tcp --dport 6001 -j i po enter dostałem tak: iptables v1.2.3.4 Unknown arg `-j' Try `iptables -h' or `iptables --help' for more information |
Autor: | siojo [ wtorek, 21 listopada 2006, 22:56 ] |
Tytuł: | |
na komende : iptables -A INPUT -p tcp -i eth0 --dport 6001 -j jest tak samo |
Autor: | qrak [ wtorek, 21 listopada 2006, 23:05 ] |
Tytuł: | |
iptables -A INPUT -p tcp -i eth0 --dport 6001 -j ACCEPT |
Autor: | zciech [ wtorek, 21 listopada 2006, 23:13 ] |
Tytuł: | |
luki_nowy pisze: zciach pisze ze na nnd
to reszte nie przerobi pod siebie chyba nie jest taki ciemny A jednak ![]() nadal pytam DLACZEGO eth0 przecież on ma NEOSTRADE ![]() ![]() |
Autor: | siojo [ wtorek, 21 listopada 2006, 23:15 ] |
Tytuł: | |
nadal to samo iptables v1.2.3.4 Unknown arg `-j' Try `iptables -h' or `iptables --help' for more information jesli ktos sie zna to moge podac namiary na mój serwer to by moze ktos posprawdzał. |
Autor: | qrak [ wtorek, 21 listopada 2006, 23:17 ] |
Tytuł: | |
@zciech: przeglądałem wcześniejsze posty siojo, z nich wynika, że kolega ma modem rj do neo ![]() @siojo: napisz do mnie na gg, będzie szybciej [EDIT] Sprawa się wyjaśniła, jednak zciech miał rację, siojo ma neo z modemem usb. Okazało się też,że nie potrzebuje on odblokowania portu tylko jego przekierowania ![]() |
Autor: | luki_nowy [ środa, 22 listopada 2006, 00:15 ] |
Tytuł: | |
iptables -A INPUT -p tcp -i ppp0 --dport 6001 -j ACCEPT to powinno to tak wygladac jak ma neo |
Autor: | tasiorek [ środa, 22 listopada 2006, 00:23 ] |
Tytuł: | |
Kolejny powod dla ktorego wypadaloby znac podstawy konfiguracji/obslugi rzeczy z ktorych sie korzysta. Wrzucajac gotowce zbytnio w tym nie pomagacie. |
Strona 1 z 2 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |