Hálózatok általános

Dante socks proxy megy, vagy sem?

Szeretnék egy dante socks proxy szervert beüzemelni
Így néz ki a teszt sockd.conf fájlom:


logoutput: stdout

internal: eth0 port = 1080
external: eth0
method: none

user.notprivileged: sockd
user.libwrap: sockd

# Allow everyone
client pass {
        from: 0.0.0.0/0 to: 0.0.0.0/0
        log: connect disconnect error
}

pass { from: 0.0.0.0/0 to: 0.0.0.0/0 }

Ugye ezzel elméletileg bárki tudja bárhonnan használni a proxyt.
Elindítom a proxyt a "sockd -d" paranccsal.
Semmi hibaüzenet, olyan mintha minden rendben lenne.
Próbálok pl. firefoxal kapcsolódni hozzá, de semmi nem jön be.
A log fájlban nem látom nyomát csatlakozási próbálkozásnak...
Elolvastam minden dokumentációt (http://www.inet.no/dante/doc/), man oldalakat stb...

Van valami ötletetek mi lehet a gond?

samba + shorewall

Eléggé láma kérdés, de nem boldogulok vele. szerintem fáradt vagyok, de hátha van valakinek egy jó ötlete.

Alapszituáció egy debian etch 2 hálókártyával debian alatt. telepitve shorewall és samba. smbclient -L localhost vagy smbclient -L ipcim hatására "connection refused" hibaüzenetet kapok. az xp-s gépek értelem szerint ugyanugy nem látják a megosztásokat.

ami érdekes... nmap 127.0.0.1 parncsra nem látok 139-es porton futó netbios-ssn service-t. shorewall alatt engedélyezve van a samba mindkét irányba. (SMB/ACCEPT FW LOC)

szerintetek merre keressek tovább ? sanda gyanum hogy azért nem megy a történet mert a samba valamiért nem fogad kéréseket a 139-es porton. a daemon pedig fut. adjatok tippeket pls.

köszönöm

NAT szűrés

Sziasztok

Nagyon kezdő vagyok a tűzfalakban szóval a kérdésem valószínűleg egyszerű.
Adott 1 alhálózat(eth3-on) amelyre NAT- al van megosztva az internet(eth0).

"iptables -t nat POSTROUTING -o eth0 -J MASQUERADE" -íly módon

A lényeg hogy az itt kimenő forgalmat szeretném korlátozni csak (HTTP) illetve illetve (e-mail) forgalomra.
Ha lezárom az alhálózat felöl jövő forgalmat
"iptables -A FORWARD -i eth3 -j DROP"
mit kell kinyitni hogy a dolog működjön?

"iptables -A FORWARD -i eth3 -p tcp --dport 80 -j ACCEPT" -én ezzel próbálkoztam http-re de ennyivel még nem megy

A segítséget előre is köszönöm

ip nat port forward problemma

Hali!

Van egy CISCO router, amin PAT van. Az external cime 192.168.64.22 es a belso 192.168.0.0/24. A szerver, amire szeretnem atiranyitani a 80as portot a 0.25-os IPt hasznalja.
Ezzel a parancsal probalkoztam:

ip nat inside source static tcp 192.168.0.25 80 int e1

Az e1-es interface az a WAN es a e0-as pedig a LAN.
Van meg egy extended ACL beallitva. A 80as port engedve van:
permit tcp any any www (asszem)

Mi lehet a bibi?

openvpn segítség

Sziasztok!

Szeretnék egy virtuális hálózatot csinálni és ebben kérem a segítségeteket:

Mivel még nem csináltam ilyet, így lehet már az elméleti alapjaim rosszak így leírom mire gondoltam.

---|user1|---INTERNET KAPCSOLAT---|ssh szerver|----|openvpn szerver|---|samba megosztás|----

Az ssh szerver port forward az openvpn szerverre.
Illetve fontos dolog a beépített XP tudja e kezelni az openvpn kapcsolatot mert olvastam olyasmit, hogy az ipsec alatt dolgozik a másik meg ssh alapú...? Ha nem tudja mit javasoltok ??

Utánna még csatlakoztatni kell a hálózati meghajtókat azt hogyan tudom elkövetni?

Köszi a segítséget!

PPPOE multilink

üdv!

adott két lannet hozzáférés. a kérdésem az lenne, hogy megvalósítható-e két hálózati csatolóval dupla sávszélesség, ha igen, hogyan?
a két hozzáférés egy szolgáltatótól van.

ingyen mobil net

hi all

Manapság nagyon népszerű a mobil szolgáltatók által kínált lehetőség, miszerint pár megadott szám hívhatja 1mást korlátlanul...

innen jött az 5let

mi lenne ha ezt kihasználva mobilon keresztül az otthoni DSL-re kapcsolódva tudnék GMS-en keresztül netezni

nem kell nagy sávszél, csak anyi hogy böngészni tudjak, esetleg msn.

Sajna a betárcsázós dolgokban nincs tapasztalatom, és ehez kérném a segítségeteket, hogy ezt hogy lehetne megoldani.

ssh és grafikus felület

Hello!

Az lenne a kérdésem ,hogy miképpen lehet megoldani ssh-n keresztül ,hogy az asztali gépemen futó X-et lássam a laptopomon. Próbáltam már az -X és az -Y kapcsolókkal is operálni ,de eddig még nem jelent meg a másik gépen futó grafikus felület. Amúgy az ssh-val nincs semmi gond be tudok jelentkezni a gépre. Elolvastam több topikot is a témával kapcsolatban ,de mindenhol ezt a két kapcsoltót emlegetik ,de ettől még nem jutottam előre.

Előre is köszönöm a jó tanácsokat.

Üdv.

Intranet (VPN??) biztositása hogyan? [MEGOLDVA]

Hali!

ACLel van biztositva (nincsen hosszú i) néhány port, amin kimehetnek a felhasználók a netre. CISCO routert használok. A kérdésem az lenne, hogy a VPNnek, vagy ahogy a hölgy fogalmazott intranetnek van-e valami speckó igénye, kell-e valamit beállitanom a routeren külön, hogy az menjen neki úgy mint eddig?

Dani