Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 24 czerwca 2025, 01:27

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
Post: poniedziałek, 30 lipca 2007, 13:58 
Offline

Rejestracja: czwartek, 10 sierpnia 2006, 13:20
Posty: 6
Lokalizacja: Falenty
Czesc
Mam problem (a wlasciwie kilka) z firewallem, uzywam firewalla Czerwa (i wolalbym przy nim zostac – bo jest wygodny od strony uzytkownika i nie wymaga „wiedzy tajemnej” zwiazanej z iptables.
Moje problemy mimo posiadania roznych objawow, maja prawdopodobnie jedna przyczyne. Objawiaja sie tym, ze dokonywanie zmian w konfiguratorze firewalla nie wywoluje skutku w dzialaniu firewalla. Objawy sa nastepujace:
    -nie jestem w stanie otworzyc skutecznie otworzyc portu :) – objawilo sie to, gdy chcialem zmienic port ssh, moge go zmienic na dowolny, ale zaden poza standardowym nie jest dostepny z zewnatrz, mam bardzo podobny objaw zwiazany z przekierowywaniem portow, nie wywoluje ono skutkow
    -z jakichs dziwnych powodow firewall postanawia raz na jakis czas zablokowac dostep do niektorych otwartych portow (np. 80), dzieje sie to zupelnie losowo i niedeterministycznie ,podobnie miala sie sytuacja w przypadku przekierowanych portow, ktore nagle znikaly – objawialo sie to tym, ze komputer w lanie, na ktory byly przekierowane porty bez problemow laczyl sie z serwerem e-mule, a potem po losowym czasie rwalo sie polaczenie i nie mozna juz bylo go ponownie uzyskac z powodu LowID (dzialo sie to w czasie, kiedy jeszcze forward portow jeszcze dzialal)

Oczywiscie wiem, ze po dokonaniu zmian musze wygerowac firewall :)
Mam NND 0.2.2 i najnowszego firewalla Czerwa. Moze ktos z Was znalazlby chwile, zeby rzucic wzrokiem na moj problem ?

Z góry dziękuję za pomoc


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 lipca 2007, 14:33 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Koboldy Ci się zalęgły w firewalu. :D

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 lipca 2007, 14:39 
Offline

Rejestracja: czwartek, 10 sierpnia 2006, 13:20
Posty: 6
Lokalizacja: Falenty
zciech pisze:
Koboldy Ci się zalęgły w firewalu. :D

Na to wyglada :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 lipca 2007, 14:57 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
GG -------------------------------------------V

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 lipca 2007, 22:24 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
konfigurator czerwa chyba sobie nie radzi z nowym firewalem,mialem podobny problem,po aktualizacji
http://forum.freesco.pl/viewtopic.php?t ... highlight=
ale glowy nie dam, efekt byl taki jakby nie byl odczytywany plik iptables.rules, ale jak Mistrz zciech zobaczyl ten post to moze cos wymysli, i ja aktualizuje firewala do ver 1.3.7


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 lipca 2007, 23:05 
Offline

Rejestracja: czwartek, 10 sierpnia 2006, 13:20
Posty: 6
Lokalizacja: Falenty
rikardo7 pisze:
ale jak Mistrz zciech zobaczyl ten post to moze cos wymysli, i ja aktualizuje firewala do ver 1.3.7


Faktem jest ze zciech to mistrz. Dzisiaj poswiecil mi przynajmniej ze 2h i chyba jest diagnoza problemu. Prawdopodobnie przyczyna wcale nie lezy w konfiguratorze, ale w moim ISP... - od jutra bede z nim wyjasnial sprawe.

zciech - jeszcze raz wielkie dzieki


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 lipca 2007, 23:25 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Sprawa wygląda tak:
NND poalczone jest przez serwer z maskarada z prawdopodobnie przekierowaniem publicznego adresu DMZ

1. Ruch wyjsciowy dziala bez problemu
2. Ruch wejsciowy do serwera dochodzi i przechodzi przez firewal i dociera do uslugi
3. Odpowiedz serwera wylatuje po drodze gdzies w powietrze i nie dociera
4. pingi dochodza i wracaja
5. Na krotki moment co kilka-kilkanascie minut nagle pakiety znajduja droge i wracaja, ale co jest dziwne port zamkniety( bez uslugi) (w NND powinien byc filtered) jest close

Reasumując koboldy zalęgły sie w serwerze ISP.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl