Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 13 lipca 2025, 19:44

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 
Autor Wiadomość
Post: niedziela, 10 kwietnia 2005, 12:29 
witam,
po zainstalowaniu nowego nnd (2005.01.22) mam problem z dzialaniem allegro.pl i kilkoma innymi stronami.
w starym nnd mozna bylo rozwiazac ten problem
Cytuj:
Jeżeli nie działa np. allegro.pl

rozwiazalem ten problem dopisujac do /etc/rc.d/rc.firewall linijkę :

iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

niestety tego pliku juz tam nie ma :?
prosze o pomoc i w miare szczegółowe wytłumaczenie co mam zrobic :wink:


Na górę
  
 
 Tytuł:
Post: niedziela, 10 kwietnia 2005, 12:33 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Dodaj go do rc.local na przykład...

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 kwietnia 2005, 12:40 
dodalem
: [/] [] ()
iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

i zresetowalem
niestety nadal nie pomoga, przy pingowaniu allegro.pl gina pakiety :(


Na górę
  
 
 Tytuł:
Post: niedziela, 10 kwietnia 2005, 17:57 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
"fajnie", że napisałeś jakie masz łącze ;/
i pokaż jeszcze wynik polecenia: ifconfig ppp0


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 kwietnia 2005, 22:02 
sry :oops: , neostrada sagem
wynik polecenia
: [/] [] ()
ppp0      Link encap:Point-to-Point Protocol
          inet addr:83.28.162.120  P-t-P:213.25.2.182  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:898841 errors:0 dropped:0 overruns:0 frame:0
          TX packets:791389 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:667825639 (636.8 Mb)  TX bytes:99303390 (94.7 Mb)


Na górę
  
 
 Tytuł:
Post: poniedziałek, 11 kwietnia 2005, 10:09 
Offline
Użytkownik

Rejestracja: piątek, 22 sierpnia 2003, 12:40
Posty: 621
Lokalizacja: okolice Częstochowy
michalstaporek pisze:
dodalem
: [/] [] ()
iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

i zresetowalem
niestety nadal nie pomoga, przy pingowaniu allegro.pl gina pakiety :(


Ale zrestartowałeś firewalla czy serwer? Bo jak serwer to Ci wpisu nie zapamiętał i zrób tak:

Dodaj
: [/] [] ()
iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

i iptables save

i teraz po każdym reboot serwera masz wpis zapamiętany.

Mi to pomogło np z http://www.ing.pl/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 11 kwietnia 2005, 10:54 
dodalem ten wpis do rc.local takze powinien sie uruchamiac przy kazdym wlaczeniu serwera :?


Na górę
  
 
 Tytuł:
Post: poniedziałek, 11 kwietnia 2005, 11:49 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
A gdybys tak uzyl -I zamiast -A to napewno by zadzialalo :)

A tak na marginesie to nie wiem jak to zrobiles ale regula taka jest w standardowym firewalu i powinna Ci dzialac. Ale jak ktos kombinuje z save a ma male pojecie o tym co robi to niema sie co dziwic ze potem ma totalny burdel a nie firewall. Przez save traci sie calkowicie kontrole nad firewalem, na dobra sprawe nie wiadomo po kilku takich operacjach co ten firewall robi.
O wiele bezpieczniej jest dopisywac swoje reguly do standardowego firewala, oczywiscie miejsce wpisania nalezy odpowiednio dobrac, aby dana regula w ogule brana byla pod uwage. Ciekawych odsylam do manuala iptables oraz wielu publikacji o iptables, netfilter i firewalach w necie, GOOGLE twoim przyjacielem.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 11 kwietnia 2005, 15:15 
dziala :D
z save to nic nie kombinowalem, a to ze mam male pojecie to sie musze zgodzic :roll:
w kazdym razie bardzo dziekuje :D


Na górę
  
 
 Tytuł:
Post: sobota, 16 kwietnia 2005, 12:11 
Offline

Rejestracja: środa, 23 lutego 2005, 11:46
Posty: 57
Lokalizacja: Ełk
mam tylko jedno jeszcze pytanie .. Gdzie znajduje sie standardowo konfiguracja firewalla ? w którym pliku ?

_________________
... Myślę więc jestem ... ?? <*))))< a jak nic nie wymyslę to zapytam na forum :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 16 kwietnia 2005, 12:44 
Offline

Rejestracja: środa, 23 lutego 2005, 11:46
Posty: 57
Lokalizacja: Ełk
JAkie komendy restartują firewall ... bo sam już nie wiem .. Help .. bo mnie ludzie za brak allegro zeżrą :)

_________________
... Myślę więc jestem ... ?? <*))))< a jak nic nie wymyslę to zapytam na forum :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 16 kwietnia 2005, 13:25 
Możesz to zrobić komendą
: [/] [] ()
/etc/rc.d/iptables stop; sleep 2; /etc/rc.d/iptables start


Na górę
  
 
 Tytuł:
Post: sobota, 16 kwietnia 2005, 15:20 
jak nie masz zadnych dodatkowych regul i nigdy nie uzywales komendy "iptables save" to lepiej ejst uzyc chyba:

/etc/iptables/firewall restart niż to co podał smerfx2


Na górę
  
 
 Tytuł:
Post: sobota, 16 kwietnia 2005, 18:38 
Offline

Rejestracja: niedziela, 27 lutego 2005, 14:55
Posty: 61
Lokalizacja: Nysa
Mam podobny problem na sdi od 2 dni zaden komputer z windowsem XP SP2 nie moze wejsc na allegro ,onet ,wp a strony mniej uczeszczane i gg chodzą, na windowsach 98 i XP SP1 wszystko gra, jeśli sdi bezpośrednio podepne do komputera z XP SP2 to wszystko działa a jak podepne do ndd to nie działają w/w strony, myslałem że to styczniowe nnd ale gdy zaczołem przywracać system na windowsach XPSP2 z przed 3 dni to wszystko zaczeło działać dla bezpieczeństwa wyłaczyłem automatyczne auktualizacje, prawdopodobnie jakaś nowa aktualizacja robiła konflikt.
Czy ktoś miał coś podobnego w ostatnim czasie ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 16 kwietnia 2005, 23:27 
Offline

Rejestracja: czwartek, 13 stycznia 2005, 10:53
Posty: 85
czytałem gdzieś w necie, że mikromięki dał ciała z ostatnimi akutualizacjami SP2 dla XP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 17 kwietnia 2005, 01:01 
Offline
Użytkownik

Rejestracja: czwartek, 29 kwietnia 2004, 14:13
Posty: 205
Lokalizacja: B-st
mam NNND ze stycznia dsl 1 mega na swoim XP z SP2 wszystkie poprawki i aktualizacje wszystko smiga bez problemu.

_________________
Jarek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 17 kwietnia 2005, 02:20 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
widget pisze:
jak nie masz zadnych dodatkowych regul i nigdy nie uzywales komendy "iptables save" to lepiej ejst uzyc chyba:

/etc/iptables/firewall restart niż to co podał smerfx2


funkcjonalnie to nie ma wiekszego znaczenia. Jednak lepiej jest używać /etc/rc.d/iptables restart.

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 21 kwietnia 2005, 08:43 
Offline

Rejestracja: środa, 23 lutego 2005, 11:46
Posty: 57
Lokalizacja: Ełk
Kontynuując temat ...
PO wpisaniu tego
iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
komputery w sieci pingują na www.allegro.pl , ale za żadne skarby nie chca wyświetlić strony. Co jest ?
Testowałem to na różnych przeglądarkach .. i nic .. komputery nie mają żadnych firewalli .. tylko antivir'a

_________________
... Myślę więc jestem ... ?? <*))))< a jak nic nie wymyslę to zapytam na forum :)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl