Strona 2 z 3

: 06 czerwca 2007, 17:52
autor: chyl-o
A ping do Ciebie Ci działa ?

: 06 czerwca 2007, 18:18
autor: psv
Debian pisze:A ping do Ciebie Ci działa ?
A jak mam do siebie ping wysłać?

: 06 czerwca 2007, 18:30
autor: chyl-o
Zapingować na swoje ip z innego komputera? Albo podać mi na gg ip

: 06 czerwca 2007, 18:35
autor: psv
Teraz nie mam dostępu do innego kompa. ip mam dynamiczne z tpsa, to najwyżej prześlę to aktualne co mam teraz.

: 06 czerwca 2007, 18:36
autor: chyl-o
ja na gg napisałem Ci już

: 06 czerwca 2007, 18:39
autor: psv
Oj, ale kopete nie skonfigurowane. Na pw wyślę ip

[ Dodano: 2007-06-06, 18:40 ]
Chyba, że zaraz skonfiguruję

: 06 czerwca 2007, 18:44
autor: chyl-o
widzisz, polityke dla INPUT masz na drop i wszystkie próby połączenia sie z Toba koncza sie niepowodzeniem.

Podejrzeć możesz sobie wszystko za pomocą:

Kod: Zaznacz cały

iptables -L -v
proponuję sukcesywnie odblokowywać wszystkie usługi jakie Ci są potrzebne( przy założeniu że domyślną politykę ustawiasz na DROP.

Aha i jeszcze jedno, interenet działa Ci( znaczy strony etc, bo pierwszy pakiet inicjalizujący połączenie wysyłasz Ty, jeśli dostaniesz odpowiedź serwera to nie jest to już nawiązywanie nowego połączenia tylko połączenie nawiązane, a w Twoim firewallu masz połączenia ESTABLISHED,RELATED na ACCEPT ).

: 06 czerwca 2007, 18:45
autor: psv
Hmm nie rozumiem za bardzo, strony działają normalnie, a to co Ci wyszło to źle czy dobrze?

: 06 czerwca 2007, 18:50
autor: chyl-o
Ping do Ciebie nie idzie, ponieważ ja wysyłam Ci pierwszy pakiet z żadaniem echo-request( de facto tak samo jest przy wszystkich połączeniach które ktoś chce nawiązać z Tobą ), a że Twoja polityka INPUT jest ustawiona na DROP odrzucasz moje żadanie i ja nie dostaję odpowiedzi.

Dobrze pomyśl, co chcesz przyjmować z zewnątrz i uwzględnij to w firewallu, chyba że nie chcesz żeby ktokolwiek mógł nawiązać połączenie z Tobą.

: 06 czerwca 2007, 19:03
autor: psv
No a to nie oto chodzi, aby mieć ochronę? Bo jak otworzę porty, będę narażony na ataki. Ale chyba Ciebie nie rozumiem, masz na myśli, że mam porty chronione czy całkowicie zablokowane?