Linux-kezdő

Tűzfal miatt nem megy az ftp.

Fórumok

Sziasztok!

iptables-szel kapcsolatban van egy kis gondom. Szeretném tiltani a hálózaton (NAT) a DC futtatást és engedélyezni az FTP-t.
A következő két sorral próbláltam ezt elérni:

#FTP engedelyezes
iptables -A FORWARD -o $EXTINT -p tcp --dport 21 -j ACCEPT

#Nem publikus portok kitiltása a DC miatt
iptables -A FORWARD -p tcp -s 192.168.1.0/24 --dport $UNPRIVPORTS -j DROP

Így nem megy a DC, de az FTP sem. Én úgy tudom, hogy az FTP kapcsolatok a 21-es porton működnek.
Ha kikommentezem a második bejegyzést akkor működik mindkettő. Nem értem miért fáj az FTP nek, hogy kitiltom a forward láncban az 1024-esnél nagyobb portokat. (ESTABLISHED, RELATED engedélyezve van
iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -m state --state RELATED -j ACCEPT
).

Sapphire Radeon 9600SE driver

Fórumok

Egy Sapphire Radeon 9600SE videokarit szeretnek venni, de addig nem akarom megvenni, amig biztos nem vagyok benne, hogy van hozza jo driver telepito.
Tehat, aki tudna ebben segiteni, es biztos benne, egy directlinket adna a driverrol?
Egyebkent linuxot jatszasra is hasznalom, tehat ezert kell nekem.
(tudom hogy ha jatszani akarok, akkor ott van a win, de nekem a linux mindennapi hasznalatra kell, ezert a jatszast is ott szeretnem vegezni.)
Elore is koszonom a segitonek!

Jah es debianra kell a telepito.

Nagyon fontos lenne!

Ftp szerver melyik?

Fórumok

Sziasztok!

Ftp szervert szeretnék telepíteni Debian sarge alá és mivel ftp szerverből Dunát lehetne rekeszteni, kérdezném ti melyiket ajánljátok.
Milyen tapasztalatok vannak....stb.

Elvárások:
- megfelelő biztonság
- könyvtárlistázás tiltása
- Könyvtárjogosultságok kezelése
- Könnyen kezelhető user hozzáférés kezelése
- Ldap, Mysql auth lehetősége
- Sávszélesség korlátozása le és feltöltés esetén
- Többszálú letöltés lehetősége vagy nem :)

Szépeket hallottam pl a ptoftp ről.
De kíváncsi vagyok a profikra illetve azokra akiknek egyéb ezekre a feladatokra tökéletesen bevált.

Köszi

színes prompt, BASH -- furcsa dolgok...

Fórumok

ez van a root .bashrc fileomban:

PS1='\e[1;37m[\e[1;31m\u\e[1;37m@\e[1;34m\h\e[0;39m \W\e[1;37m]\$\e[0;39m '

(tehát fehér '['-el indulunk majd pirosan a root, utána fehér '@', kék hostnév, majd az aktuális könyvtár default színnel, utána ']#' szintén fehér )

ilyenkor bármilyen konzolon (xterm, konsole, vagy sima terminál) kb a képernyő feléig tudok írni, majd a folytatás az aktuális sor legelejétől írja felül a promptot. Minél több eszkép szekvencát teszek a promptba annál kevesebbet hagy írni...mintha a sortörés számításakor belevenné a prompt hosszába az eszkép karakterlánc hosszát is, ami ugye nem jelenik meg, csak színt változtat.

Hibát hol érdemes keresni?

Hálókártya probléma

Fórumok

Hali!
Süsü 10.1 alá próbáltam a hálókártyámat installni. Sikerült is, működött az ADSL, de csak az első újraindításig. Utánna az lspci megtalálja a kártyát, de a drivermodult nem tölti be és nem tudok csatlakozni, az ifconfig is csak a loopbacket listázza. Segítsetek, plz!

iptables szkript megfejtése =)

Fórumok

echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
echo "0" > /proc/sys/net/ipv4/conf/all/rp_filter

#Flush
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X

#iptables -A INPUT -j LOG --log-prefix "EZAZ"
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A INPUT -i ppp+ -p tcp --dport 2222 -j ACCEPT
iptables -A INPUT -i eth0 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -i eth0 -m state --state RELATED -j ACCEPT
iptables -A INPUT -i ppp+ -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -i ppp+ -m state --state RELATED -j ACCEPT

#iptables -t nat -A POSTROUTING -o ppp+ -j MASQUERADE

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 25 -j DNAT --to-destination 10.100.100.100:25
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to-destination 10.100.100.100:3128
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 53 -j DNAT --to-destination 10.100.100.100:53
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 53 -j DNAT --to-destination 10.100.100.100:53
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j DNAT --to-destination 10.100.100.100:443

#remote desktop
iptables -A INPUT -i eth+ -p tcp --dport 3389 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp+ -p tcp --dport 3389 -j DNAT --to-dest 10.100.100.200:3389
iptables -A FORWARD -p tcp -i eth+ --dport 3389 -d 10.100.100.200 -j ACCEPT

iptables -A FORWARD -i lo -o ppp+ -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -m state --state RELATED -j ACCEPT

miért nem tud 10.100.100.200-as gép rdp-zni kifelé?
hülye megoldás de már azt is csináltam hogy az összes drop-ot accept-re raktam és akkor sem ment.
tudna segíteni valaki?