Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 16 lipca 2025, 22:05

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 
Autor Wiadomość
Post: sobota, 30 lipca 2005, 17:07 
witam mam na nnd odpalone mrtg wiec i thttpd ale chce żeby te serwery nie były dostepne z internetu w pliku /etc/iptables/firewall wychaszowałem dostępność http z internetu a jednak statystyki wciąz są dostępne awięc pytanie brzmi jak zrobić żeby nie były ??


Na górę
  
 
 Tytuł:
Post: sobota, 30 lipca 2005, 19:06 
Offline
PGF

Rejestracja: wtorek, 18 maja 2004, 15:51
Posty: 377
Lokalizacja: Częstochowa
plik firewall raczej nie
w rc.conf masz 0 przy www ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 30 lipca 2005, 22:39 
tak


Na górę
  
 
 Tytuł:
Post: sobota, 30 lipca 2005, 23:35 
to jeszcze wpisz w konsoli:

/etc/iptables/firewall start


Na górę
  
 
 Tytuł:
Post: poniedziałek, 1 sierpnia 2005, 17:05 
mimo to nie działa :(


Na górę
  
 
 Tytuł:
Post: poniedziałek, 1 sierpnia 2005, 17:07 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
musi dzialc, jak zamkniesz port 80 w firewallu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 sierpnia 2005, 20:35 
Offline

Rejestracja: środa, 22 stycznia 2003, 11:16
Posty: 68
Lokalizacja: Lublin
Witam

Nie wiem czy to ma jakieś znaczenie, ale osobiście po wszystkich zmianach w konfigach REstartuję usługi a nie startuję ponownie działającą. W tym przypadku wpisałbym w konsoli:

/etc/iptables/firewall restart

Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 sierpnia 2005, 11:49 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
u mnie dziala jak pownino - to moze rebootnij router

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 sierpnia 2005, 13:27 
Aconitum pisze:
Witam

Nie wiem czy to ma jakieś znaczenie, ale osobiście po wszystkich zmianach w konfigach REstartuję usługi a nie startuję ponownie działającą. W tym przypadku wpisałbym w konsoli:

/etc/iptables/firewall restart

Pozdrawiam


to jasne ze sie restartuje, al jak masz zdalny dostep to Cie odetnie na jakis czas i bedziesz musial sie logowac a tak nie
a po drugie zobacz sobie w kod zrodlowy pliku "firewall" -> przy startowaniu wszystkie bałwan jestem są kasowane wiec nie ma znaczenia czy wezmiesz restart czy start


Na górę
  
 
 Tytuł:
Post: wtorek, 2 sierpnia 2005, 15:22 
Cytuj:
# zaplotkuj jesli nie chcesz udostepniac serwisu http do inetu
# if [ $WWW = 1 ]; then
# $i -A INPUT -p tcp -i $EXTIF --dport 80 -j ACCEPT
# fi

# zaplotkuj jesli nie chcesz udostepniac serwisu https do inetu
# if [ $HTTPS = 1 ]; then
# $i -A INPUT -p tcp -i $EXTIF --dport 443 -j ACCEPT
# fi


# zaplotkuj jesli nie chcesz udostepniac serwisu ftp do inetu
# if [ $FTP = 1 ]; then
# $i -A INPUT -p tcp -i $EXTIF --dport 20 -j ACCEPT
# $i -A INPUT -p tcp -i $EXTIF --dport 21 -j ACCEPT
# fi

# zaplotkuj jesli nie chcesz udostepniac poczty do inetu
# if [ $MAIL = 1 ]; then
# $i -A INPUT -p tcp -i $EXTIF --dport 110 -j ACCEPT
# $i -A INPUT -p tcp -i $EXTIF --dport 25 -j ACCEPT
# fi

oto kawałek pliku /etc/iptables/firewall a dostęp so http
z netu jes non stop :(


Na górę
  
 
 Tytuł:
Post: wtorek, 2 sierpnia 2005, 17:44 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
raczej nie ma niech gosciu ktory wchodzi i sprawdza odsiwezy moze mu proxy trzyma ;D

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 sierpnia 2005, 19:36 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
wklej mi tu wynik:
iptables -L INPUT -nv

A nie zrobiles czasem kiedys
iptables save
:idea: :?:

Poniewaz stanowi to o ile wiem spory problem proponuje dodac do /etc/rc.d/iptables jeszcze jedna opcje - restore, ktora skasuje reguly "save", uruchomi reguly firewala i zrobi nowe "save":
: [/] [] ()
 
 restart)
    $0 stop
    sleep 1
    $0 start
    ;;
  save)
    stat_busy "Zapisuję reguły firewalla"
    /usr/sbin/iptables-save > $IPTABLES_CONF
    if [ $? -gt 0 ]; then
      stat_fail
    else
      stat_done
    fi
    ;;
  restore}
    stat_busy "Kasuje reguły firewalla"
    stat_done
    rm $IPTABLES_CONF
    $0 restart
    $0 save
    ;;
  *)
    echo "usage: $0 {start|stop|restart|restore|save}"
esac
exit 0

Uwaga nie testowane na zwierzetach :!:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Ostatnio zmieniony wtorek, 2 sierpnia 2005, 19:59 przez zciech, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 sierpnia 2005, 19:47 
Cytuj:
[root@router_nnd radzio]# iptables -L INPUT -nv
Chain INPUT (policy DROP 7648 packets, 510K bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
4974 264K DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 multiport dports 135,445
2 100 REJECT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:113 reject-with icmp-port-unreachable
2 92 REJECT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1080 reject-with icmp-port-unreachable
253 54667 ACCEPT tcp -- ppp0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
2 80 ACCEPT tcp -- ppp0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
13 772 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 limit: avg 1/sec burst 5
1067 109K ACCEPT all -- !ppp0 * 0.0.0.0/0 0.0.0.0/0
5 410 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state ESTABLISHED
1 183 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 state ESTABLISHED
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED


kiedys robiłem save bo dodawałem przekiwrowanienie


Na górę
  
 
 Tytuł:
Post: wtorek, 2 sierpnia 2005, 20:01 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
253 54667 ACCEPT tcp -- ppp0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 :P

zobacz /etc/iptables/iptables.rules

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl