Freesco, NND, CDN, EOS
http://forum.freesco.pl/

brak wejścia na stronę z zewnątrz
http://forum.freesco.pl/viewtopic.php?f=35&t=1784
Strona 1 z 1

Autor:  Anonymous [ poniedziałek, 21 kwietnia 2003, 14:42 ]
Tytuł:  brak wejścia na stronę z zewnątrz

Witma i mam 1 pytanko jak zrobić by strona na serwerze była widoczna z zewnątrz z sieco lokalnej jest do niej dostęp mama następujące ustawienia ipfwadm:
acc all 10.168.1.55 192.168.168.3 n/a
acc all 192.168.168.3 10.168.1.55 n/a
acc all 192.168.0.0/24 10.168.1.55 n/a
acc all 10.168.1.55 192.168.0.0/24 n/a
acc all 192.168.0.0/24 192.168.168.3 n/a
acc all 192.168.168.3 192.168.0.0/24 n/a
acc/m all anywhere anywhere n/a
acc/m all anywhere anywhere n/a
acc/m all 192.168.0.0/24 anywhere n/a


IP firewall input rules, default policy: reject
type prot source destination ports
rej tcp anywhere anywhere any -> ftp
acc all anywhere anywhere n/a
acc all anywhere anywhere n/a
acc all anywhere anywhere n/a
acc all anywhere all-in-one n/a
acc all anywhere anywhere n/a
rej tcp anywhere anywhere any -> telnet
rej udp anywhere anywhere any -> bootps:bootpc
rej udp anywhere anywhere any -> syslog
rej all anywhere 192.168.0.0/24 n/a
rej all 192.168.0.0/24 anywhere n/a
rej all anywhere 10.168.1.55 n/a
rej all 10.168.1.55 anywhere n/a
rej all anywhere 192.168.168.3 n/a
rej all 192.168.168.3 anywhere n/a
acc all anywhere anywhere n/a


proszę o pomoc bo walczę z tym już dłuższy czas

w setupie mam ustaiwony dostęp do stron www z zewnątrz i nie wiem co może się gryść że nie mogę wejść

z góry dzięki. czekam na fachową odpowiedź :(

Autor:  zciech [ poniedziałek, 21 kwietnia 2003, 18:41 ]
Tytuł: 

moze z zewnatrz podajesz zły IP
To wszystko wyglada ok. Niestety ipfwadm -I -ln niesie zbyt mala informacji poprosimy o
ipfwadm -I -lne
ipfwadm -O -lne

Autor:  Anonymous [ wtorek, 22 kwietnia 2003, 09:55 ]
Tytuł: 

Dziękuję za troskę i podaję dane z serwera
[Linux] ipfwadm -I -lne
IP firewall input rules, default policy: reject
pkts bytes type prot opt tosa tosx ifname ifaddress source destination ports
17 860 rej tcp --yo 0xFF 0x00 ppp0 0.0.0.0 0.0.0.0/0 0.0.0.0/0 * -> 21
165 20967 acc all ---- 0xFF 0x00 lo 0.0.0.0 0.0.0.0/0 0.0.0.0/0 n/a
0 0 acc all ---- 0xFF 0x00 * 1.1.1.1 0.0.0.0/0 0.0.0.0/0 n/a
0 0 acc all ---- 0xFF 0x00 * 1.1.1.2 0.0.0.0/0 0.0.0.0/0 n/a
0 0 acc all ---- 0xFF 0x00 eth0 0.0.0.0 0.0.0.0/0 255.255.255.255 n/a
687K 83M acc all ---- 0xFF 0x00 eth0 0.0.0.0 0.0.0.0/0 0.0.0.0/0 n/a
1 60 rej tcp ---o 0xFF 0x00 * 0.0.0.0 0.0.0.0/0 0.0.0.0/0 * -> 23
0 0 rej udp ---- 0xFF 0x00 * 0.0.0.0 0.0.0.0/0 0.0.0.0/0 * -> 67:68
0 0 rej udp ---o 0xFF 0x00 * 0.0.0.0 0.0.0.0/0 0.0.0.0/0 * -> 514
0 0 rej all ---o 0xFF 0x00 * 0.0.0.0 0.0.0.0/0 192.168.0.0/24 n/a
0 0 rej all ---o 0xFF 0x00 * 0.0.0.0 192.168.0.0/24 0.0.0.0/0 n/a
0 0 rej all ---o 0xFF 0x00 * 0.0.0.0 0.0.0.0/0 10.168.1.55 n/a
0 0 rej all ---o 0xFF 0x00 * 0.0.0.0 10.168.1.55 0.0.0.0/0 n/a
0 0 rej all ---o 0xFF 0x00 * 0.0.0.0 0.0.0.0/0 192.168.168.3 n/a
0 0 rej all ---o 0xFF 0x00 * 0.0.0.0 192.168.168.3 0.0.0.0/0 n/a
686K 582M acc all ---- 0xFF 0x00 * 0.0.0.0 0.0.0.0/0 0.0.0.0/0 n/a

ipfwadm -O -lne
IP firewall output rules, default policy: accept

[Linux] ipfwadm -F -lne
IP firewall forward rules, default policy: reject
pkts bytes type prot opt tosa tosx ifname ifaddress source destination ports
0 0 acc all ---- 0xFF 0x00 * 0.0.0.0 10.168.1.55 192.168.168.3 n/a
0 0 acc all ---- 0xFF 0x00 * 0.0.0.0 192.168.168.3 10.168.1.55 n/a
0 0 acc all ---- 0xFF 0x00 * 0.0.0.0 192.168.0.0/24 10.168.1.55 n/a
0 0 acc all ---- 0xFF 0x00 * 0.0.0.0 10.168.1.55 192.168.0.0/24 n/a
0 0 acc all ---- 0xFF 0x00 * 0.0.0.0 192.168.0.0/24 192.168.168.3 n/a
0 0 acc all ---- 0xFF 0x00 * 0.0.0.0 192.168.168.3 192.168.0.0/24 n/a
0 0 acc/m all ---- 0xFF 0x00 * 1.1.1.1 0.0.0.0/0 0.0.0.0/0 n/a
0 0 acc/m all ---- 0xFF 0x00 * 1.1.1.2 0.0.0.0/0 0.0.0.0/0 n/a
661K 81M acc/m all ---- 0xFF 0x00 * 0.0.0.0 192.168.0.0/24 0.0.0.0/0 n/a

mam zainstalowane następujące pakiety:

apache-awstat
apache
basic_mc
justice # wersja 3.2
lewy-lib
perl
proftpd
utils-1
utils-2

prosiłbym o wyjaśnienie co oznaczają kolumny:

opt tosa tosx ifname ifaddress

oraz co oznaczają adresy:

10.168.1.55 i 192.168.168.3

może są to adresy zastępcze lub właśnie zewnętrzne bo strona

http://www.whatismyipaddress.com/ pokazuje adres
Your IP Address:
213.25.242.229

i

Your Domain Name:
pa229.walbrzych.sdi.tpnet.pl

może tago adresu muszę urzywać by wejść na stornę z zewnątrz ale po iP

nie wchodzę a po aliasie xxx.prv.pl też nie da rady.

proszę o wsparcie. :(



człowiek rodzi się głupi, uczy się przez całe życie, a głupi umiera :)

Autor:  zciech [ środa, 23 kwietnia 2003, 01:53 ]
Tytuł: 

opt tosa tosx ifname ifaddress
opcje np -b -o
bity tosa
bity tosx
nazwa interfejsu (-W)
adres interfejsu (-V)

Masz balagan w setupie.
masz jedna siec na eth0, ale w setupie podales adresy dla 2 i trzeciej :D

A tak w ogóle to o co chodzi :?: :D :D

http://213.25.242.229
http://pa229.walbrzych.sdi.tpnet.pl
Cytuj:
Dzisiaj jest: 23.04.2003. 302 wizyta od 30.12.2002.
Połšczyłeś się z komputera: pa150.radziejow.sdi.tpnet.pl

imieniny:Ilony, Jerzego, Wojciecha
Najserdeczniejsze życzenia


Witamy na stronie domowej

Amatorskiej Sieci Komputerowej

w Niemczy



Strona jest niewielka ale stale się rozwija


Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/