Linux-kezdő

IPtables amatőr kérdés

Fórumok

Sziasztok,

Mivel egyre többet szembesülök azzal, hogy nem túl egészséges dolog hülyének lenni hálózat témában, ezért úgy döntöttem, hogy ráfekszem a témára, de már sikerült is elakadnom tűzfal ügyben. A következő lenne a feladatom.

Adva van 2 gép, és egy tűzfalnak kinevezett gép. Mind Centos7

fw1: eth0 192.168.2.2/24

fw2: eth0 192.168.2.1/24 , eth1 192.168.3.1

fw3: eth0 192.168.3.2/24

 

Azt szeretném elérni, hogy az fw1 nevű gép az fw3 nevű gépet csak 80-as és 22-es TCP porton tudja megszólítani, de fordítva már ne működjön, tehát a fw3 gép sehogy ne érje el az fw1-et

Odáig eljutottam, hogy teljesen lássa egymást a két gép, illetve azt is sikerült elérni, hogy sehogy ne lássák egymást:

 

[root@fw2 ~]# echo 1 > /proc/sys/net/ipv4/ip_forward (tudom sysctl szebb és jobb, de most nem ez a lényeg)

[root@fw2 ~]# iptables -A FORWARD  -i eth0 -o eth1 -j DROP
[root@fw2 ~]# iptables -A FORWARD  -i eth1 -o eth0 -j DROP

Valaki megtudná nekem mutatni, hogy erre mi a megoldás?

Köszi a segítséget!

ISPConfig 3.2 - SMTP fiók létrehozása GMAIL-en

Fórumok

Sziaasztok,

feltételezem egy triviális dologban kérem a segítségeteket, akadtam el.

Szeretném feltelepíteni az ISPConfig 3.2-at. E szerint: https://www.howtoforge.com/tutorial/perfect-server-ubuntu-20.04-with-ap… a leírás alapján sikerül feltelepítenem.

Tökéletesen működik, csak egy dolgot nem tudok vele elérni, hogy pl: Gmail-en keresztül tudjak levelet küldeni (Levél küldése SMTP-szerveren keresztül).

A serveren nincs tűzfal, semmi extra dolog, csak ami a leírásban van. A portokat látom. A servert csak a 25-ös porton tudom (Nem biztonságos kapcsolattal) elérni, akkor fogadja el a Gmail (feltételezem, csak ekkor megy át helyesn a név és a jelszó). Viszont, ha levelet akarok küldeni, akkor nem küld el semmit, nem működik.

Szerintem a mail.log a TLS tanusítványra, kapcsolatra panaszkodik.

Kérdésem, hogy egészen biztos vagyok, hogy erre van egy varázslat, amit nem tudok még, hogy hogy lehet átverni ezt az ISPconfigon, mivel ha nulláról indítom indítom a telepítést, akkor tuti, hogy másnak is ez már előjött? Ráadásul az ISPConfigot 10-edjére teszem fel és mindig ugyan az a hiba, szóval tuti valami alap dolog lesz ez, amit még nem tudok....

 

Kalmi

weboldal letoltese sajat merevlemezre

Fórumok

Sziasztok!

Adott egy weboldal, amit ha ugy tetszik sajat celra szeretnek arhivalni magamnak.

Körülnéztem, hogy milyen megoldasok vannak erre.

 

HTTRACK - majdnem jo, de nem teljesen. A letoltes utan a  forumot nem igazan lehet bongeszni, illetve a letoltott oldalon a kereses nem mukodik

WGET - google-ban ezt talaltam rola --> wget --recursive --page-requisites --adjust-extension --span-hosts --convert-links --restrict-file-names=windows --domains yoursite.com --no-parent yoursite.com

Ebben az esetben vannak olyan linkek(feltetelezem tobb is) amik mar nem elnek es most az elsonel elakad, es folyton ujra akar csatlakozni a nemlezeto webhelyre.

 

Amit szeretnek: Egy az egyben szeretnem a sajat merevlemezemre lementeni az adott weboldalt. A kereses mukodjon ami az oldalon van. Azok a linkek amik errol a domainrol kifele mutatnak azokra nincs szuksegem.

Ubuntu alatt szeretnem hasznalni a wget-et, de wines kornyezet alol is jo lenne, ha mukodnenek, kesobb szeretnem win-es geprol is elerni.

 

Nem ragaszkodom egyik fenti szoftverhez sem, illetve minden egyeb otletet szivesen fogadok.

 

 

A valaszokat elore is koszonom!

Postfix sender dependent relayhost maps probléma

Fórumok

Üdv!

Következő problémába ütköztem: van két smtp szerver, ami felé relayzem a leveleket. A smtp.egy.hu felé a @cegesemailcim.hu feladóktól érkező leveleket továbbítanám, a smtp.ketto.hu felé pedig minden mást.

Gondoltam ezt csinálnám egy sender_dependent_relayhost_maps-al ami így néz ki:

@cegesemailcim.hu	[smtp.egy.hu]
*	[smtp.ketto.hu]

De nem. Mindent az elsőre küld. Láma vagyok és nem értem miért...

Ha master.cf-be berakom default-nak "relayhost = [smtp.ketto.hu]", akkor így működik.

Postfix több küldő egy példánnyal

Fórumok

Sziasztok,

Egy olyan problémára keresem a választ, eddig mind hiába, hogy adott egy szerver, rajta egy postfix. Levél küldésre használva... Felmerült az igény, hogy hírleveleket is szeretnének kiküldeni a feliratkozott listáknak, amit nem szeretnék ugyan azon a domain-en és ip címen intézni, mint a rendes levelezést. Ezért a szerver kapott egy másik IP címet és az elképzelés az lett volna, hogy egy postfix példány küldi ki a leveleket, deegyszer az egyik ip mögül, egyszer a másik mögül. Minden havi szinten 5-10ezer levél között megy ki összesen mindennel együtt (az új igény szerinti hírlevelekkel együtt), így feleslegesnek tartottam másik szervert beállítani, mert ez nem mennyiség.
A gép nem egy izom kolosszus, így dockerbe két postfixet felhúzni már nem mertem megpróbálni, low budget vps szerver, pont annyit fizetnek érte, amekkora erőforrás igénye van 10k levél / hó kiküldéshez és ezt így is szeretném tartani.

Az elképzelés a következő volt (master.cf):

25001 inet n       -       y       -       -       smtpd
  -o syslog_name=postfix/submission
  -o myhostname=mx1.domain.hu
25002 inet n       -       y       -       -       smtpd
  -o syslog_name=postfix/submission
  -o myhostname=mx2.domain.hu

Persze itt az mx1 és az mx2 másik ip-re mutat. Sőt a domain neveket is lehet külön szedném, hogy még csak az se egyezzen.

Az elképzelés jó volt, de a megvalósítás már nem annyira. Akár a 25001, akár 25002 porton csatlakozom a szerverhez és küldöm a levelet a Received fejlécbe mindig a main.cf myhostname-be beállított érték jelenik meg és annak az rDNS-ével oldja fel az ip címet is.

Lehet egyáltalán ilyet csinálni? Vagy csak valamit rosszul állítottam be, vagy valamire nem figyeltem? Csinált már valaki ilyet?

Köszönöm a válaszokat!!

Két kép egymásra helyezése

Fórumok

Már feltúrtam a netet, de egyelőre csak egymás mellé, vagy alá tudom őket helyezni. Ha sikerül is egymásra, akkor meg nem tudom igazítani a felső képet.

convert a.png b.png -gravity center -append result.png - Ez egymás alá teszi őket.
convert a.png b.png -gravity center +append result.png - Ez egymás mellé teszi őket.
convert a.png b.png -layers merge result.png  - ez egymásra teszi, de a b.png-t nem tudom pozicionálni, ráadásul egy vékony fehér kerettel körberajzolja.

A cél a két kép egymásra helyezése keret nélkül, és hogy a b.png középen legyen. Az a.png a háttér. A montage paranccsal sem jutottam eddig sokra.

Xorg megzabálja a ramom [MEGOLDVA]

Fórumok

Sziasztok!

A segítségeteket szeretném kérni.

A HP Elitebook 820 laptopomba vettem a meglévő 4GB ramon felül 4GB-ot, ugyanolyan típusban. DDR3 van benne. Valami oknál fogva azóta az Xorg zabálja a ramot. Minél többet használom, annál nagyobb a memória használat. Pár óra után ez már 60% feletti is lehet. Van hogy miután elfogy a szabad memória ki is lövi magát az xorg kiszolgáló és visszadob a bejelentkező képernyőre. Volt már valakinek hasonló memória menedzselési problémája? Milyen megoldás lehet erre a problémára?

Próbáltam már az intel video drivert újratenni, az x szervert újratenni és a kernelt is cseréltem. Találtam egy leírást a linuxatemyram.com weboldalon, de az ott található instrukciók végigcsinálása után sem javult a helyzet.

Rendszer: Manjaro Linux

biztonsági mentés

Fórumok

Van úgy hogy az ember módosít valamit a rendszeren melyek root jogosultságokat igényelnek. Szeretnék ezekről egy másolatot valahová egy save mappába a módosított fájlról teljes útvonalával együtt. Hogy újra feltudjam használni, ha felülíródna. Más gépre is felraknám...
Eddig manuálisan másolgattam, de van úgy hogy elfelejtem, mert esetleg több mindent piszkálok. Ezeket a módosításokat mindig tesztelem mielőtt bele kerülne az éles rendszerbe. Van erre valami barátságos tool? Nem kell felhő, stb. Mint említettem csak egy egyszerű save mappa. Gondoltam olyasmire is ha most átnyálaznám az egész rendszert, és amit módosítottam abba beleírnám egy megjegyzésbe hogy # modified by Nextra. 
S azokra rákeresve össze tudnám gyűjteni, bár az útvonal problémán még agyalnom kell. De lehet hogy van egyszerűbb módja, kész megoldás.

cron és (vagy) at időzitő feladatok megjelenítése asztalon

Fórumok

Szeretném ha valahogy értesülnék a crontab -l, illetve atq-n kívül máshogyan is az eljövendő eseményekről. Esetemben  leginkább a KDE Plasma asztalon való megjelenés lenne a favorizált.

Gondolkoztam conky üzeneten, ha már úgy is fut, de nem tudom megoldható-e hogy csak akkor jelenjen meg ha van is bejegyzés. Plasma widgetről én nem tudok, de ez nem jelent semmit.

Debian 11 Sudoers szerkesztés

Fórumok

Telepítettem a Debian Linux 11 grafikus verzióját.  A terminal ablakban szerkeszteni szeretném az /ETC/sudoers állományt.

Telepítéskor megadtam a  root jelszót és létrehoztam egy új felhasználót is akit be szeretnék tenni a suduers állományba, amihez nincs jogosultságom. Nem engedi szerkeszteni a fenti állományt.

Mi ennek az oka és hogy tudom a létrehozott felhasználónak megadni, hogy root legyen ?

A grafikus telepítésnek van ehhez köze ?

Köszönöm a segítséget