Hálózatok általános

Cisco Router ACL beállítási nehézségek UDP/TCP portokon [MEGOLDVA]

Hali!

Alábbi a topológia:

|R_Suli|-------------|R_Koli|------LAN

Router_Suli network: 192.168.64.0/24
Router_Koli network: 192.168.0.0/24

R_Koli-n szeretnék ACL-lel torrentet fileterlni, azaz csak bizonyos TCP és UDP portokat nyitva hagyni. R_Koli int e 1-ese a Suli felé néz és az int e 0-ás a LAN felé.
Ha az ACL így néz ki:

permit tcp any any eq 80
permit udp any any eq 53
permit icmp any any
permit ip any any

akkor elvileg csak a 80-as TCP és az 53-as UDP port van nyitva igaz?
Ezt pedi az int e 0 in és outjára access-group-pal rátéve az aktív is. Legalábbis a sho run ezt mutatja.Akkor miért van mégis az, hogy a torrent működik? Leg kell tiltanom még valamit, amit nem tettem?

Amúgy még több TCP port is nyitva van, mint 22, 23, 25, 110, 443, 995, 1863, 6891-6901 és még egy UDP a TFTPjé. Mit kúrok el? Static routingot használok.

Dani

rejtélyes hálózati probléma

Üdv!

Nagyon furcsán viselkedik a linuxos routerem, és már 2 hete szívok vele sikertelenül, úgyhogy szeretnék igénybe venni egy kis kollektív bölcsességet. Bocs ha kicsit bő lére eresztem, próbálok minden lényeges információt bezsúfolni.

Otthoni hálózathoz munkára fogtam az előző desktop gépemet router/fileserver minőségben. OpenSuSE 10.3 ment rá, és ha egy mód van rá a továbbiakban is ezt szeretném használni a YaST miatt, mivel a Linux tudásom max közepesnek mondható.

Múlt héten összelőttem mindent, működött is rendesen, de aztán kitaláltam hogy kipróbálok néhány router disztribúciót is. ClarkConnect és eBox nem akart működni (valószínűleg pontosan amiatt amivel most szívok), úgyhogy elhatároztam hogy visszatérek az openSuSE-ra. Ekkor már elkezdte azt csinálni, amire fent a furcsa jelzőt használtam, és kicsit lejjebb mindjárt definiálom hogy pontosan mit is értek ez alatt. Azt gondolva hogy valamit elszúrtam, még párszor újratelepítettem, de az eredmény mindig ugyanaz volt, egészen keddig (feb. 26), amikor is az N+1-edik alkalom után egyszer csak érthetetlen módon jó lett. Pompásan működött minden úgy másfél napig, amikor is egyik pillanatról a másikra újra előjött a hiba.

A felállás rendkívül egyszerű, van egy bridge mode-ban működő ADSL modem, ezen keresztül DHCP-vel kapok IP címet, és direktben fent vagyok az ISP (Pantel, most már Invitel) belső hálóján. A szerverben 2 alaplapi hálókártya van, ebből az egyik megy a modembe, a másik a switchbe (ami valójában egy SMC WLAN router, de letiltottam minden releváns funkcióját, így csak mint WLAN access point működik). A helyi hálón van 2-5 gép, év- és napszaktól függően (mind Windows). A LAN gépek DHCP-vel kapnak címet, NAT+IP masquerading segítségével bármihez hozzáférhetnek odakinn, befelé viszont minden port csukva. A LAN felé Sambával egy MD RAID array meg van osztva, valamint az SSH engedélyezve van (szintén csak bentről)

Amikor működött, akkor minden működött, pontosan úgy ahogyan elterveztem, amikor viszont nem, akkor a következő tüneteket produkálja:
- Netkapcsolat jó: a linuxos gépen bármit tudok csinálni, minden működik.
- Routolás igazából jó: LAN gépeken megy a névfeloldás, ki lehet pingelni a router mögül, TCP kapcsolatok is okésak (torrent és Steam tölt mint állat)
- HTTP "félig" megy, HTTP redirect-et például megkapja a belső gép: google.com-ról átcsap a google.hu-ra. Rendben el is küldi a request-et, aztán csak vár a szerencsétlen az adatra majd timeoutol
- Samba szintén félig működik: látszik a gép a hálón, sőt ő a master browser, ki lehet listázni a megosztásokat rajta. Ellenben ha rálépek egy megosztásra, csak vár és vár, aztán timeout
- SSH-val nem érem el a gépet (ami különösen dühítő, mert így ide-oda kell dugdosnom a monitort és a billenytűzetet)

Gyanakodtam már mindenfélére. Hardverhibára utal (szerintem) az, hogy egyik pillanatról a másikra jött elő a dolog a hibátlanul működő rendszeren, senki nem nyúlt semmihez. Mikor elromlott, már vagy 12 órája egy fia szem billentyűleütés nem volt a gépen. Ugyanakkor valami konfigurációs hiba kell legyen, mert túl konzisztens a hibás viselkedés.

Szerintetek mit lehetne tenni?

iptables csomagtovábbítás ipváltoztatással...

Sziasztok!

Van két hálózatom: 10.99.0.0/16 és 192.168.1.0/24. A gateway-em a 10.99.1.1-en (eth0), 10.99.5.5-ön (eth0:1) és a 192.168.1.1-en (eth1) van. (továbbítja a csomagokat a két hálózat között) Van két gépem a két oldalon: 10.99.5.6-en és a 192.168.1.234-en. Hogy lehet azt megoldani iptables-el, hogyha a 192.168.1.234-ről küldött csomagot a 10.99.5.6-ra küldje, de úgy mintha a 10.99.5.5-ről jött volna. Ha viszont a 10.99.5.6 küld csomagot a 10.99.5.5-re, akkor az továbbküldje a 192.168.1.234-re. Ez ha jól sejtem IP hamisítás, de mégis használnom kell, mert csak így tudom megoldani, hogy a kliens-szerver között ide-oda lehessen kommunikálni pontosan az adott géppel.

Előre is köszönöm a segítséget!

8080-as port megnyitása

Sziasztok!

Egy apache tomcatet futtatok a linuxomon (Ubuntu). localhoston szépen el is érem a 8080-as porton. De ha kívülről, az interneten keresztül próbálom meg, nem talál semmit. A dolgot még bonyolítja, hogy router is van, de a router által kiosztott lokális porton sem érem el a szervert. Először azt hitem a router virtual server konfigjánál van gond és nem irányítja hozzám a 8080-as portot, de így hogy lokális címen sem érem el csak valami tűzfal lehet.

Tudnátok segíteni?

802.11a WLAN pont-pont

Sziasztok!

Tudtok ajánlani 5GHz-es sávban stabilan működő AP-t, amihez lehetőleg linux-os firmware van, nyugodtan használható egy 5-6 km-es pont-pont kapcsolathoz? Kicsit árérzékeny is a dolog, jó lenne, ha 100k körül kijönne antennával együtt.

Köszi, cs.

iptables + MARK + iproute2

Van egy gépben 2 hálókártya (eth0, eth1) és szeretném uid alapjan a kimenő forgalmat tetszés szerinti hólókartyán keresztül lebonyolítani

Addig juttottam, hogy kb ezzel a paranccsal megjelölném a kimenő csamagokat:
iptables -t mangle -A PREROUTING -m owner --uid-owner 99 --jump MARK --set-mark 99

és utána iprote2 segítségével a jelölés alapján a tetszőleges hálókártyán keresztül menne.

Kérdések:
-Miért kapom ezt a hiaüzenetet a fent emlitett iptables pareancsra:

getsockopt failed strangely: No such file or directory

- Hogyan tudom iprote2 segítségével a tetszőleges hálókártyára irányítani a forgalmat?

Linux hálózatépítéshez-konfiguráláshoz e-book

Sziasztok!

Nagyon sokan közületek valamikor hajdanán megtanulták a Linuxos hálózatépítés és hálózati konfigurálás minden apró csínját-bínját...
Nos, biztosan volt mindenkinek valamilyen jó könyv, e-book, how-to stb. ami lényegesen megkönyítette a dolgát anno és azóta is ezer köszönetet tudna mondani a készítőjének. Nos ebben szeretnék segítséget kérni...
Milyen kötelező művek, how-tok, e-bookok, online anyagok vannak a linuxos hálózatépítés (szervertelepítés, hálózat konfigurálása stb) megtanulásához, alapokhoz ami _kihagyhatatlan_, nagyon jó, és aki szeretne a témával foglalkozni annak nyugodtan ajánlanátok?

ui.:Tudom hogy sok ilyen van, de en itt tenyleg a legjobbakra lennék kívácsi amiből nagyon sok hasznosat lehet tanulni.

Elore is koszonom!