Znaleziono 12 wyników

autor: devu
16 sierpnia 2010, 15:21
Forum: Serwer
Temat: Qmail i zabezpieczenie przed spamem
Odpowiedzi: 3
Odsłony: 2458

Pamiętaj, że SpamAssassin potrzebuje czasu na douczenie się. Wszystkie potrzebne opcje znajdziesz w dokumentacji (konfig jest troszkę leciwy); # These values can be overridden by editing ~/.spamassassin/user_prefs.cf # (see spamassassin(1) for details) # These should be safe assumptions and allow fo...
autor: devu
12 sierpnia 2010, 23:09
Forum: Sieci
Temat: serwer www za routerem na zewn
Odpowiedzi: 4
Odsłony: 2496

Prawdopodobnie niepoprawne adresy DNS
autor: devu
10 sierpnia 2010, 09:37
Forum: Sieci
Temat: Blokowanie ruchu mi
Odpowiedzi: 12
Odsłony: 4566

Dzień dobry. Tak jak grzesiek wspomniał nie powinno się tak robić. Dobrze kombinowałeś jednak zabrakło informacji czym jest tak naprawdę maska podsieci. Używając adresu klasy C (192.168.0.0) w routingu bezklasowym: [INDENT]192.168.0.1/24 192.168.0.2/24[/INDENT] pokazujesz, że oba adresy, chodź na ró...
autor: devu
04 września 2009, 15:06
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7611

Witam. Wybaczcie, że odgrzebuje temat lecz podane regułki niestety nie pomogły. Nadal występuje ten sam problem: REJECT:IN=eth1 OUT=eth0 Mniemam, że prócz DNAT trzeba pozwolić na ruch między interfejsami? Czy drodzy użytkownicy forum są w stanie polecić książkę o iptables/tc? Czy w ogolę takie są? T...
autor: devu
19 sierpnia 2009, 15:13
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7611

Tak, posiadam włączone przekazywanie pakietów:

Kod: Zaznacz cały

[root@router root]# cat /proc/sys/net/ipv4/ip_forward
1
autor: devu
19 sierpnia 2009, 13:07
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7611

Problem w tym, że właśnie nie bardzo działa. Cały czas: REJECT

Podobnie:

Kod: Zaznacz cały

iptables -t nat -A PREROUTING -p udp -i eth0 --dport 5060 -j DNAT --to
10.0.0.121

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -p udp --dport 5060 -d 10.0.0.121 -j ACCEPT
autor: devu
19 sierpnia 2009, 11:47
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7611

grzesiek, dziękuje Ci za odpowiedź.
Dokładnie wydaje mi się że chodzi o prerouting. Czy mógłbyś napisać mi takową regułkę? Ja wykombinowałem coś takiego:

Kod: Zaznacz cały

iptables -t nat -A PREROUTING -i eth1 -d zew_ip -p udp --dport 5060 -j DNAT --to 10.0.0.121
Co o tym sądzisz?

Pozdrawiam.
autor: devu
19 sierpnia 2009, 10:13
Forum: Sieci
Temat: Shorewall i konfiguracja iptables
Odpowiedzi: 10
Odsłony: 7611

Shorewall i konfiguracja iptables

Dzień dobry, log: Shorewall:all2all:REJECT:IN=eth1 OUT=eth0 SRC=10.0.0.121 DST=213.17.192.91 LEN=84 TOS=0x00 PREC=0x00 TTL=249 ID=159 PROTO=UDP SPT=60243 DPT=514 LEN=64 Shorewall:all2all:REJECT:IN=eth1 OUT=eth0 SRC=10.0.0.121 DST=213.218.116.66 LEN=370 TOS=0x08 PREC=0x60 TTL=249 ID=160 PROTO=UDP SPT...
autor: devu
02 grudnia 2007, 22:50
Forum: Główne tematy
Temat: Dorobienie Debiana do wersji Ubuntu
Odpowiedzi: 10
Odsłony: 5054

Re: Dorobienie Debiana do wersji Ubuntu

JarekMk pisze: Mam nadzieje że panuje tutaj lepsza atmosfera niż na forum Ubuntu i mój każdy temat nie poleci do kosza z odpowiedzią "Szukaj"

pzdr!
ja chodź używam Ubu.. wole tu zaglądać niż na ww. forum.. ;-)
autor: devu
28 listopada 2007, 03:20
Forum: Główne tematy
Temat: migracja GRUBA, przenosiny /home na oddzielna partycje
Odpowiedzi: 4
Odsłony: 1822

thalcave : dziękuję system smiga ;-).. banalniejsze niż bym pomyślał