Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 23:06

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 27 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
 Tytuł: Serwer www
Post: środa, 11 stycznia 2006, 17:09 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Dlaczego nie widać strony poza sięcią strone umiściłem w katalogu /var/www i korzystam z dyndns.com. co trzeba zrobic aby strona była widoczna na zewnątrz ??

Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 17:40 
Odblokowałeś w iptables na interfejsie zewnętrznym port 80 (www)? Sprawdzałeś, czy program którym uaktualniasz IP do dyndns rzeczywiście działa?


Na górę
  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 17:48 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Do uaktualniania ip wykorzystuje INADYN i działa poprawnie. Jak odblokować w iptables port 80, jaki skrypt za to odpowiada ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 17:59 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
http://forum.freesco.pl/search.php


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 18:16 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Czy w tym skrypcie trzeba zedytować ??
/etc/iptables/firewall

: [/] [] ()
    # zaplotkuj jesli nie chcesz udostepniac serwisu  http do inetu
    if [ $WWW [M N1= 1 ]; then
        $i -A INPUT -p tcp -i $EXTIF --dport 80 -j ACCEPT
    fi

    # zaplotkuj jesli nie chcesz udostepniac serwisu  https do inetu
    if [ $HTTPS = 1 ]; then
        $i -A INPUT -p tcp -i $EXTIF --dport 443 -j ACCEPT
    fi


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 19:19 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Proszę o pomoc co mam zmienić w skrypcie /etc/iptables/firewall ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 19:45 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
http://szluug.org/pliki/wyklady/2004/28 ... filter.pdf


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 19:54 
Offline

Rejestracja: poniedziałek, 7 listopada 2005, 19:20
Posty: 84
Lokalizacja: Polska
W iptables nic nie ruszaj tam raczej jest wszystko ok
A czy strona wewnatrz sieci działa ?
A do dyn.dns polecam ez-ipupdate nigdy nie miałem z nim problemów.
Zobacz czy strona działa po wpisaniu ip serwera


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 20:05 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Przeczytałe i trosze tego nie rozumie :oops: I nie wiem jak odblokować ten port 80 :(

Po wpisaniu ip strona działa i jest widoczna i po wpisaniu domeny z dyndns też działa o to adres http://www.modywzm.dyndns.org/
lecz strona nie jest widoczna po za siecią


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 20:41 
Offline

Rejestracja: poniedziałek, 7 listopada 2005, 19:20
Posty: 84
Lokalizacja: Polska
Dziwna sprawa
mam rozumiec ze jak ty wpisujesz na kompie w sieci http://www.modywzm.dyndns.org/ to działa
Daj co masz w pliku /etc/iptables/firewall i iptables.rules jesli masz


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 20:48 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Jak wpisuje http://www.modywzm.dyndns.org/ , ip karty sieciowej i ip zewnętrzne to dział.

firewall

: [/] [] ()
   echo  1 > $f
    done
      
    $i -F
    $i -F -t nat
                 
    $i -P INPUT DROP
    $i -P FORWARD DROP
    $i -P OUTPUT ACCEPT
           
    # interfejs lo
    $i -A INPUT -i lo -j ACCEPT
    $i -A FORWARD -o lo -j ACCEPT
           
    # Neostrada zmiana MTU
#    if [ $CONNECTION = "neorj" -o $CONNECTION = "neosagem" -o $CONNECTION = "neothomson" ];then
    if [ $CONNECTION = "neorj" -o $CONNECTION = "neosagem" ];then
   $i -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
    fi
               
    # Blaster i Saser
    $i -A INPUT -p tcp --dst 0/0 -m multiport --dport 135,445 -j DROP
    $i -A FORWARD -p tcp --dst 0/0 -m multiport --dport 135,445 -j DROP
            
    # Odrzucamy z komunikatem ICMP Port Unreachable polaczenia
    # na IDENT oraz SOCKS (czesto sprawdzane przez serwery IRC)
    # Jesli udostepniasz te uslugi zaplotkuj (#) odpowiedne linie
    $i -A INPUT -p tcp --dst 0/0 --dport 113  -j REJECT --reject-with icmp-port-unreachable
    $i -A INPUT -p tcp --dst 0/0 --dport 1080 -j REJECT --reject-with icmp-port-unreachable
               
    # zaplotkuj jesli nie chcesz udostepniac serwisu  http do inetu
    if [ $WWW [M N1= 1 ]; then
   $i -A INPUT -p tcp -i $EXTIF --dport 80 -j ACCEPT
    fi

    # zaplotkuj jesli nie chcesz udostepniac serwisu  https do inetu
    if [ $HTTPS = 1 ]; then
   $i -A INPUT -p tcp -i $EXTIF --dport 443 -j ACCEPT
    fi

    # zaplotkuj jesli nie chcesz udostepniac serwisu  ftp do inetu
    if [ $FTP = 1 ]; then
   $i -A INPUT -p tcp -i $EXTIF --dport 20 -j ACCEPT
   $i -A INPUT -p tcp -i $EXTIF --dport 21 -j ACCEPT
    fi
   
    # zaplotkuj jesli nie chcesz udostepniac poczty do inetu
    if [ $MAIL = 1 ]; then
   $i -A INPUT -p tcp -i $EXTIF --dport 110 -j ACCEPT
   $i -A INPUT -p tcp -i $EXTIF --dport 25 -j ACCEPT
    fi
   
        # zaplotkuj jesli nie chcesz udostepniac SSH do inetu
    if [ $SSH = 1 ]; then
   $i -A INPUT -p tcp -i $EXTIF --dport 22 -j ACCEPT
    fi

    # zaplotkuj jesli nie chcesz udostepniac serwera IMAP do inetu
    if [ $IMAP = 1 ]; then
   $i -A INPUT -p tcp -i $EXTIF --dport 143 -j ACCEPT
   $i -A INPUT -p udp -i $EXTIF --dport 143 -j ACCEPT
    fi
   
        # zaplotkuj jesli nie chcesz udostepniac serwera IMAPS do inetu
    if [ $IMAPS = 1 ]; then
   $i -A INPUT -p tcp -i $EXTIF --dport 993 -j ACCEPT
   $i -A INPUT -p udp -i $EXTIF --dport 993 -j ACCEPT
    fi
   
    # pingi pozwalamy
    $i -A INPUT -p icmp --icmp-type echo-request -j ACCEPT -m limit --limit 1/sec
         
    # Wszystkie polaczenia z innych interfejsow niz interfejs do internetu pozwalamy
    $i -A INPUT -i ! $EXTIF  -j ACCEPT
    $i -A FORWARD -i ! $EXTIF -j ACCEPT
    # i maskujemy
    if [ $NETWORK = 1 ]; then
   $i -t nat -A POSTROUTING  -o $EXTIF -j MASQUERADE
    fi
                    
    # Zezwalamy na wszystko co odbywa sie w ramach juz dozwolonych polaczen
    $i -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
    $i -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
    wynik
    ;;
stop)
    $i -F INPUT
    $i -F FORWARD
    $i -F OUTPUT
   
    $i -P INPUT DROP
    $i -P FORWARD DROP
    $i -P OUTPUT DROP
    echo 0 > /proc/sys/net/ipv4/ip_forward
    wynik
    ;;
esac


empty.rules

: [/] [] ()
# Empty iptables rule file
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 23:12 
Offline

Rejestracja: poniedziałek, 7 listopada 2005, 19:20
Posty: 84
Lokalizacja: Polska
Nie widze tutaj zadnych błedów
mam tak samo
chyba ze coś z konfiguracja apache httpd.conf


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 23:36 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
a rc.conf WWW=1 masz?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 stycznia 2006, 10:16 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Tak mam w rc.conf
: [/] [] ()
SSH=1
WWW=1
HTTPS=0
FTP=0
MAIL=0
IMAP=0
IMAPS=0


Tylko ja nie instalowałem apache, jęsli wyswietlało się mrtg to myślałem że nnd ma już domyślnie włączony serwer www.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 15 stycznia 2006, 23:12 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Co mam zrobićbo nadal strona nie jest widziana na zewnątrz ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 00:02 
ja w rc.conf masz:

WWW=1


to wpisz:

/etc/iptables/firewall start


Na górę
  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 20:27 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Po wpisaniu wyskoczyło to:
: [/] [] ()
[root@mody85 marcin]# /etc/iptables/firewall start
/etc/iptables/firewall: line 64: [: too many arguments


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 20:42 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Edytuj plik /zaczne/czytac/opisy/bledow i popraw w nim linie nr 27.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 21:03 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Tylko jaką linie mam edytowac linie 64 czy 27 i co mam edytowac ?? :oops:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 22:13 
Offline

Rejestracja: niedziela, 30 października 2005, 20:14
Posty: 68
Prosze o pomoc :(


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 27 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl