Linux-kezdő

iptables script írás

Fórumok

Sziasztok!

Szeretnék egy tűzfal fájlt létrehozni, ahova írogathatom a szabályokat, és autómatikusan induljon el. Olvastam egy-két dolgot itt, de amikor megcsináltam hibaüziket kaptam. Előlről kezdeném. Debian, az iptables parancsokat konzolról benyelni, tehát csak a létrehozás érdekel, hogy magától működjön

openwrt: WAN cím detektálása LANról és visszairányítása belső szerverre

Fórumok

Szasztok!

Van egy Linksys wrt54gl routerem frissen telepített OpenWrt-vel, rendben fut.
A következő alapfeladat megoldásánál buktam el, miszerint külső IP címre érkező kérések fussanak be a belső hálón levő szerveremre.

A beirányítás működik, azaz a WAN felől jövő kérések az adott portokra szépen betalálnak a belső gépre. Ahol elakadtam, az annyi, hogy ha LAN-ról szeretnék a külső IP-re csatlakozni, az is kerüljön át a benti szerverre.

Ez olyasmi, mintha DMZ-znék :) Alapfeladat, de a második felén elbuktam.
Várom tapasztalt emberek segítségét.
Köszi!

Itt van a /etc/firewall.user beállításom:


#!/bin/sh
# Copyright (C) 2006 OpenWrt.org

iptables -F input_rule
iptables -F output_rule
iptables -F forwarding_rule
iptables -t nat -F prerouting_rule
iptables -t nat -F postrouting_rule

# The following chains are for traffic directed at the IP of the 
# WAN interface

iptables -F input_wan
iptables -F forwarding_wan
iptables -t nat -F prerouting_wan

### Open port to WAN
## -- This allows port 22 to be answered by (dropbear on) the router
# iptables -t nat -A prerouting_wan -p tcp --dport 22 -j ACCEPT 
# iptables        -A input_wan      -p tcp --dport 22 -j ACCEPT

### Port forwarding
## -- This forwards port 8080 on the WAN to port 80 on 192.168.1.2
# iptables -t nat -A prerouting_wan -p tcp --dport 8080 -j DNAT --to 192.168.1.2:80
# iptables        -A forwarding_wan -p tcp --dport 80 -d 192.168.1.2 -j ACCEPT

# 1. HTTPS WAN to core0
iptables -t nat -A prerouting_wan -p tcp --dport 443 -j DNAT --to 10.0.0.1:443
iptables	-A forwarding_wan -p tcp --dport 443 -d 10.0.0.1 -j ACCEPT

# 2. SSH WAN to core0
iptables -t nat -A prerouting_wan -p tcp --dport 22 -j DNAT --to 10.0.0.1:22
iptables	-A forwarding_wan -p tcp --dport 22 -d 10.0.0.1 -j ACCEPT


### DMZ
## -- Connections to ports not handled above will be forwarded to 192.168.1.2
# iptables -t nat -A prerouting_wan -j DNAT --to 192.168.1.2
# iptables        -A forwarding_wan -d 192.168.1.2 -j ACCEPT

Otthoni hálózat kialakítása

Fórumok

Sziasztok!

Miként javasolnátok egy otthoni hálózat kialakítását?

Adottak a következők:
- linksys 54 G router
- 1 notebook munkához XP-vel, otthonra Ubuntu 7.10, wifivel kapcsolódik
- 1 csak otthon használt notebook XP-vel /még tárgyalunk a linux-ról :)/, wifivel kapcsolódik
- 1 asztali gép TV helyett /Ubuntu 7.10/ filmnézésre, zenehallgatásra, wifivel kapcsolódik
- 1 asztali gép szervernek (40 GB + 160 GB merevlemez) vezetéken kapcsolódik a routerhez, egyelőre oprendszer nélküli, de Ubuntut tervezek erre is. Tervezett funkciói: fájlszerver (fotók, filmek), webszerver, dokumentum menedzsment (O3 Spaces), letöltések (torrent, esetleg DC)

A kérdéseim:
A szerverhez milyen Ubi /vagy egyéb/ verziót javasoltok?
A szerverhez nem tervezek perifériákat, egy sarokban lesz valahol, és VNC-vel tervezem elérni. VNC helyett mennyire jó ilyen célra, van jobb alternatíva (LTSP) esetleg?
Miként partícionáljam a szerveren a vincsesztereket, milyen fájlrendszert érdemes használni? Melyikre telepítsek?
A fájlszerveren tárolt cuccok egy részét (fotókat, doksikat) jobban védeném, hogyan tudom automatikusa backupként duplán tárolni?
Hogyan tudom a legjobban kihasználni a két merevlemezt, tudom-e egyként kezelni a kettőt, esetleg a jövőben bővíthető legyen?

Előre is kösz a segítséget!

programok automatikus inditása

Fórumok

Sziasztok!
lenne egy problémám:
van egy jól müködő tűzfal (IPTABLES szabályok...) fájl ami szépen fut (ha direktben inditom) az /usr/local/sbin könyvtárban firewall1.sh néven.
egy scriptet elhelyeztem a /etc/init.d/ben firewall.sh
mit kell csinálni hozzá, hogy ez automatikusan lefusson minden rendszerinduláskor?
valami symlink parancs kellene ami a /etc/init.d/firewall.sh ra mutat, és a rc2.d-be szeretném bevarázsolni...

ui: debian 4-es van a gépen

előre is köszönöm:-)

Vinyógondok

Fórumok

Üdvözlet. Sry hogy linux topicba írom, bár köze van a dolognak hozzá. Sikeresen meggyilkoltam a vinyómat a minap. Töltöttem winfos alatt, közben unraroztam..kifagyott csutra. Restart, GRUB már elszállt (error 17), ok, akkor jön Kubi live CD, reinstall grub, restart> Grub error (error18). Ok.. Jön Windwos XP Cd.. Sp1 próba. Nem jön össze, sp1 túl régi. Jön SP2-es, fixmbr, fixboot. Eztán chkdsk C: /R (kiakad 52%-nál 3órán keresztül), kikapcs, bekapcs. Elindul XP, most "müködik". A kérdésem. HOGYAN tudom visszahozni a Kubuntu-mat (1 db EXT3 particio), és hogyan törölhetném a 3db fura openSUSE által kreáltat? (A fura = 2db partíció 1be ágyazva..sosem láttam még ilyent és Norton PartitionMagic is csak pislog.)

Ötletek? Valami Win32-es particio manager kéne: (Norton PM kihal error-ral amikor az opensuse-t akarom törölni)

Uptime-ban load érték 100%-nál nagyobb, Miért?

Fórumok

Segítséget szeretnék kérni. Azt nem értem, hogy ha kiadom az uptime parancsot, akkor a kolléganőm gépén az utolsó 3 érték 1 felett van (olyan 1.3). A gépben 1 CPU van. A 'man uptime' az alábbit írja az utolsó 3 értékre:

"...system load averages for the past 1, 5, and 15 minutes"

"...Load averages are not normalized for the number of CPUs in a system, so a load average of 1 means a single CPU system is loaded all the time"

Hogyan lehet 1-nél (azaz 100%-nál több) mind a 3 érték? Ez egyébként akkor van, amikor a Dosemu-ban dolgozik órákon át. A dosemu speciel ~90% -on fut általában folyamatosan. A teljes proci terheltség a 'top'-ban olyan 93% körül van.
/Ugyanezt mutatja a 'w' paranccsal is/.

Köszi.

Lassú ProFTPd

Fórumok

Sziasztok!

Telepítettem debian alá a ProFTPd szervert és az a problémám, hogy belső hálóból és ha kiteszem közvetlen a netre akkor is nagyon lassú a bejelentkezés, és a könyvtára közötti váltás. Egyébként működne, csak lehetetlen kivárni az időt. Utána a le és feltöltés már a max sávszélel megy. Kernel 2.6.18-4-686. Esetleg valami ötlet?

XUBUNTU nincs hang

Fórumok

Sziasztok!

Édesanyám notebookjára (régebbi Albacomp gép) tettem fel Xubuntut. Két problémám van, amit még nem sikerült megoldanom:

1. Nincs hang és nem találok hangerőszabályozót sem.
2. Az Evolution kezelőfelülete itt-ott angol.

Előre is kösz a segítséget!

wine alapok

Fórumok

Hello!
Én nem régen kezdtem csak linuxot használni (ubuntu) és lenne egy olyan kérdésem hogy pontosan hogyan kell beállítanivtelepíteni a wine programot. Mert ugytudom ez kell hogy fussanak az exe fájlok. A segítséget előre is köszönöm.