Linux-haladó

ssh tunel port forward külső IP-re iptables-ben

Fórumok

Sziasztok,
a következőt szeretném megoldani:

Olyan hálózaton vagyok ahol csak az ssh port van nyitva. Ennél fogva nem működik a levelezésem.
Be ssh-ztam egy linux gépre, létrehoztam két tunnel-t a kimenő(465, ssl) és bejövő(993, ssl) leveleknek. Eddig működik is a dolog, a linux gépig eljut a kapcsolat. Innen szeretném a két portra érkező forgalmat a mailserver felé forwardolni.
Eddig a következővel próbálkoztam:


*nat
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth+ -p tcp --dport 993 -j DNAT --to 80.95.85.67:993
-A PREROUTING -i eth+ -p tcp --dport 465 -j DNAT --to 80.95.85.67:465
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 993 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 465 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p icmp -j ACCEPT
-A FORWARD -i lo -j ACCEPT
-A FORWARD -i eth+ -p tcp -m state --state NEW --dport 993 -j ACCEPT
-A FORWARD -i eth+ -p tcp -m state --state NEW --dport 465 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

Hálás lennék minden nemű segítségért.

[Megoldva] CentOS 5 smbclient Windows 7 Segmentation fault

Fórumok

Sziasztok!

Segítséget szeretnék kérni egy Windows 7 által megosztott nyomtató elérésében szerver oldalról.
A szerveren CUPS segítségével szeretném a nyomtatót beüzemelni.
Egyelőre ott akad el a dolog, hogy nem férek hozzá a Win 7-es kliens megosztásaihoz.
A kliens gépen és a szerveren tűzfalak kikapcsolva, a kliensen jelszóval védett megosztások kikapcsolva, nyomtató megosztva "Mindenki" számára full hozzáféréssel.

Smbclient kimenete hibával zárul:

[root@server /]# smbclient -L 10.8.0.6
Password:
Segmentation fault

SMB verziók:

[root@molnarabas ~]# rpm -qa | grep samba
samba-common-3.0.23c-2
system-config-samba-1.2.39-1.el5
samba-client-3.0.23c-2
samba-3.0.23c-2

Segítségeteket előre is köszönöm,
Péter

samba kapcsolat probléma

Fórumok

sziasztok, a SAMBA-val lenne egy kis problémán, van egy kis céges belső hálózat, 5 XP Pro géppel, ezek a gépek belépnek egy munkacsoportba, a beállításokat többször átnéztem, nem találtam hibát, látják a felcsatolt mappákat, de néha arra panaszkodnak hogy munka közben, meg meg szakad a kapcsolat, vagy nem tudnak belépni a munkacsoportba! a tűzfalon ki vannak nyitva a megfelelő portok, UDP 137,138 TCP 139, 445!
hogyan tudnám még finomítani a beállításokat az alapbeállításokat használja a SAMBA!
Előre is köszönöm!

WebSVN ACL/auth nem működik

Fórumok

Sziasztok,

Felraktam a Subversion 1.5.1-es és mellé a WebSVN 2.3.2-t. A WebSVN alatt az authentikáció nem igazán működik, még azonosító ablakot sem dob fel.

Ha beállitom a config.php-ben a

//$config->useAuthenticationFile('/etc/apache2/dav_svn.passwd');// Global access file -filet amit előzőleg a htpasswd-vel mahináltam akkor semmi nem látszik, hiába variálok mellé még az ezen leirás alapján a dav_svn.passwd -vel is.

Ha bpedig magának az svn adatbázisának a passwd file-jára próbálok hivatkozni akkor pedig parse errorral elszáll.

mi lehet a hiba?

cryptoloop vs natty: mi nem megy? [megoldva]

Fórumok

Ubuntu Natty-n (már megint) nem megy a cryptoloop

Mindegy, hogy:
losetup -e aes256 /dev/loop7 ~panther/almafa
vagy
mount ~panther/almafa /mnt -o loop,encryption=aes256,
a folytatás ugyanaz:
Jelszo:
ioctl: LOOP_SET_STATUS: Nincs ilyen fájl vagy könyvtár

És mindezt modprobe eas és modprobe cryptoloop után, persze...

root@tassadar:/etc# losetup -a
/dev/loop0: [0812]:23 ()
/dev/loop1: [0812]:23 ()
/dev/loop2: [0812]:23 ()
/dev/loop3: [0812]:23 ()
/dev/loop4: [0812]:23 ()
/dev/loop5: [0812]:23 ()
/dev/loop6: [0812]:23 ()

loop0-tól loop6-ig meg "device is busy" a kiírás.

Miért nem megy mindez? A mount lucidon még működött...

E-mail szerverről levelek letöltése helyi szerverre

Fórumok

Sziasztok!

Kicsi tanácsot kérnék egy feladathoz, nem kell full leírás, elég ha ad valaki pár kulcsszót, támpontot, előre is köszönöm!

Van egy szerver amin az adott ember bérel tárhelyet, szokásos egyszerű hoszting. Van rajta e-mail is pop-al imap-al.
Van egy helyi szerver az embernél (dinamikus ip-s net mögött). Ezen egy debian fut, feltelepítve rá egy roundcube webmail kliens. Jelen esetben az adott tárhelyről tölti be a leveleket. Viszont ez a tárhely véges, kb 2 hetente törlődnek a régi levelek. Szeretném, ha a lenti lokális szerveren tárolódna le minden levél, és a roundcube onnan olvasná be.

Odáig eljutok, hogy felteszek mondjuk egy postfix-et minden jóval és tudom onnan olvasni a leveleket.
A kérdés, hogy hogyan töltsem le a többi mailt?
Van valami módszer arra, hogy pl cron-ból x időnként leszinkronizáljam valahogy?
Sajnos a webes mail kliensek nem tárolják le a mailokat adatbázisban. Leglaábbis nem találtam még olyat, és jelen esetben nem sok hangulatom van meg"hekkelni" a rendszert ha van más megoldás.

köszi a válszokat előre is.

Linux Mint LXDE - ALSA nem megy

Fórumok

Üdv!

Két teljesen ugyanolyan gépen van 1-1 Linux Mint LXDE. Amikor ki akartam próbálni, hogy van-e hang, akkor ez csak az egyiken jött össze. Telepítés előtt nem volt hardverhiba, így nem is gondoltam rá, hogy pont ebben az egy órában halt be valami. Megpróbáltam inkább lemásolni a beállításokat arról a gépről, amin működött. Ez kb annyiból állt, hogy megnyitottam néhány fájlt aminek köze van az ALSA-hoz. Eredmény: már egyik gépen sincs hang. "alsa reload"-ra ezt kapom mind a két gépen: http://pastebin.com/jA8dgTcC

Mi legyen most? Előre is köszi!

[Megoldva]Conky EUR és USD árfolyam forrás

Fórumok

Hali!

Itt tárgyaltam erről a dologról, ám nem szeretnék nagyon eltérni az ottani témától, ezért létrehoztam ezt a bejegyzést.

Elolvastam ezt és ezt is, de ezek nem kínáltak naprakész megoldást.

Olyan megoldás érdekelne a tárgyban említett pénznemek árfolyamainak követésére, mely több gépen egyaránt használhatóak, továbbá mindig naprakészek.A currencysource.com jó forrás lenne, csak egy a gond, tavaly volt utoljára frissítve a HUF-os rész.

Tudtok/létezik ilyen megoldás?

Köszönöm előre is.

A megoldás

Köszönöm RaptoR javaslatát, mely a CIB Bank RSS-ét ajánlja fel. Engem a valuta árfolyam érdekelt, ezt használtam.
Ez conky-ban így néz ki:


1 EUR = ${rss http://cib.hu/^rss/valarf.xml 10 item_desc 13 1} HUF
1 USD = ${rss http://cib.hu/^rss/valarf.xml 10 item_desc 40 1} HUF

iptables logok

Fórumok

Sziasztok, egy kis segítséget kérnék, amióta loggolom a tűzfal forgalmat, erőteljesen megnövekedetek a debug, kern, és syslog fájlok, hogyan tudnám megoldani hogy ezekbe a log-fájlokba ne loggolja a tűzfal forgalmat!
Előre is köszönöm

Grub2 boot menu nem jelenik meg titkosított filerendszeren

Fórumok

Adott egy Ubuntu 10.04 rendszer, ami egy LUKS-sal titkosított raid 1 tömbön található.

A probléma, hogy mikor bootol a gép, bejön a file rendszer feloldásához jelszót bekérő rész, de ezután rögtön felbootol a rendszer, nem jön be a grub boot menü.

Próbáltam a grub.cfg-t szerkeszteni, majd update-elni a grubot, illetve a startup manager nevű toolt, de egyik sem jelentett változást.