Mam ułożyć regułę antyspoofingową która będzie to realizować poprzez (odrzucanie pakietów przychodzących na interfejs sieciowy niezaadresowanych do tego interfejsu) dla wszystkich adresów i interfejsów, włącznie z lo i 127.0.0.1. Jedyne co wpadło mi do głowy to: iptables -A FORWARD -i eth0 ! -o eth0 -j DROP I tak dla każdego po koleji, coś czuję jednak...
ciekawe, ciekawe, czytam i moze nawet sie przyda, tylko gdyby cos prostrzego bylo... :), moze jakas komenda iptables ..
pokaz reguly iptables jakie masz ustawione: sudo iptables -L -v -n
Czy jesteś za jakimś routerem ? Jeśli tak i jest to jakiś Linux, to powodem problemów może być niezaładowany moduł iptables do obsługi FTP lub ustawienie firewalla. Opisz sposób podpięcia do Internetu.
Witam. Posiadam mały problem z serwerem srcds. Otrzymuje niechcianą liczbe połączeń na raz co powoduje zawieszenie oprogramowania. Czy ktoś mógłby wyjaśnić idee connlimit lub hashlimit w iptables. Ponieważ potrzeba ustawić limit połączeń, tak aby niechciane masowe połączenia (flood) były odrzucane.
Opisz jak masz skonfigurowaną sieć, liczba kart sieciowych w serwerze ich IP itd a zobaczymy co da się zrobić.
temat do zamknięcia, nie dało się tego zrobić na kontrolerze... routing sieci przeniesiony na linuxa i wiadomo, crontab + iptables.
Chyba jest dobrze... Soulseek mówi "IP: 89.36.xx.xx Port: 55783/tcp open. Your router and Soulseek client is configured correctly." Na DC++ mogę ściągac pliki od passive. Tylko ten uTorrent coś go boli. Ale jak odpalam wiresharka to jest syto kolorowo na jego porcie. Telnet też się łączy. (at) djbpm wrzuć konfigi, luknę jak masz iptables ustawione ;)
Witam. Skoro nikt nie zna żadnych graficznych programów to trzeba sobie poradzić inaczej. Kilkanaście dni temu postawiłem - to może złe słowo - ale napisałem firewalla w IPtable zgodnie z niezliczoną ilością stron które przeglądnąłem, szukałem już wszędzie gdzie sie da - Google przewertowałem wzdłuż i wszerz a co forwarding portów nie działa to nie...
To nie wygląda mi na iptables. To jakiś ułatwia z? UFW? Pokaż reguły samej zapory iptables -nvL
Pod Linux'em wystarczy jedna regułka iptables ... Działa pod każdą dystrybucją. W graficznym menu faktycznie może to być różnie. o to regułka :) # wlaczenie w kernelu forwardowania echo 1 > /proc/sys/net/ipv4/ip_forward # czyszczenie starych regul iptables -F iptables -X iptables -t nat -X iptables -t nat -F # ustawienie polityki dzialania iptables...
Na konfigu jak wkleiłem wyżej nie dostaję już błędu access denied ale FF nie potrafi załadować żadnej strony www. Może to głupie pytanie, ale ustawiłeś konfigurację FF i reguły iptables? Ja to robiłem chyba według tego dokumentu -> http://tldp.org/HOWTO/TransparentProxy.h... Ehh, latka lecą, pamięć nie ta...
Jeżeli masz takie obawy co do przejęcia kontroli nad systemem z powodu "popularnego hasła", po uruchomieniu systemu wykonaj w konsoli passwd i po problemie. Ustawiasz własne, długie hasło z cyframi itd. Nie widzę problemu. Dodatkowo możesz dodać wpisy do iptables aby ustawić własnego firewall'a. Aby to zautowatyzować napisz którki skrypt i wykonuj go...
tak, to nie ma zadnego wplywu na "widzenie" sie komputerow :) system jest dobry, jak poczytasz wiecej to sobie sam ustawisz iptables i htb czy cos podobnego, w necie jest wiele przykladow, co do samby odpowiedz masz wyzej :) wszystko dziala razem bez problemow...
Witam. Zmagam się od kilku dni z następującym problemem: 1. Posiadam dostęp do internetu od prywatnego dostawcy - popularna "radiówka" Wszyscy klienci mojego dostawcy posiadają na zewnątrz jedno wspólne publiczne IP - 77.262.xxx.xxx 2. Moja konfiguracja sprzętu - na początku router Linksys WRT-350N z oprogramowaniem DD-WRT - łącze internetowe podłączone...
Tak, mam ustawiony tryb pasywny. Jak ustawię politykę domyślną łańcucha FORWARD na ACCEPT to wszystko śmiga. W jaki sposób ustawić reguły iptables, aby przechodził ruch szyfrowany (ftps)? Z tego co czytałem to moduł nf_conntrack nie radzi sobie z szyfrowanym ruchem?
man tc man iptables po za tym google - HTB , HFSC , iptables sporo przed tobą
1. Czy istnieją regułki dla iptables, które powstrzymają nmap'a? Podejrzewam, że nie - nmap skanuje TCP używając pakietu SYN, który jest wymagany przy ustanawianiu połączenia TCP (Three-way handshake). Skanowaniu nie zapobiegniesz, możesz tylko reagować wstawiając regułkę, która np. blokuje adres intruza po przekroczeniu np. 100 połączeń nawiązanych...
Sprawdź firewalla (iptables) defaultowo wycina komunikację na niestandardowe porty [Edit] I jeszcze spróbuj klienta ustawionego w tryb pasywny.
Zgadza się, tylko to mało wnosi nowego. W moim poście pisze: ...regułki iptables... Więc widać teoretycznie wiem w czym tkwi problem, lecz nie potrafię go rozwiązać praktycznie bo gotowe ustawienia IPCop'a są _bardzo_ skomplikowane (z góry już mam ustawiony wysoki poziom bezpieczeństwa - ataki DoS/DDoS itp.) - obfituje to wielką ilością linijek - bardzo...
Programowy router? Rozumiem przez to że router to maszyna z linuksem, ustawionym iptables i nat'em? Jeżeli tak to musisz przepuścić ruch wchodzący INPUT na router z zewnątrz. O tym jak to zrobić mówi howto (dlatego nie napiszę jak to zrobić dokładnie, nie dlatego ze nie chce, ale dlatego że trzeba wiedzieć co się na firewall'u dzieje). Watro logować...
bo skrypty piszę się po to żeby zrobić coś więcej jak w manualu :) spróbuj samo passwd haslo Tu masz mój skrypt pod iptables do serwera : iptables -F iptables -X iptables -t nat -X iptables -t nat -F # ustawienie domyślnej polityki iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables...
Ogolnie odradzam Winzgrozy jako serwera, szczegolnie slabego na xp. 2 lata temu tez mialem neo i tez robilem u siebie na kompie serwer, i wiem z doswiadczenia ze to niezbyt najlepszy pomysl, mozesz sprobowac programu "WinGate" (uzywalem go ale nie pamietam czy ma forwarding ale powininen, dosc skomplikowany wiec powinno byc). Zdecydowanie bardziej polecam...
Na początku musisz wyczyścić wszystko. iptables -F -t nat iptables -X -t nat iptables -F -t filter iptables -X -t filter Ustawić swoją domyślną politykę i dopiero wtedy blokujesz usługi. iptables -I FORWARD -s 192.168.2.0/24 -p tcp --dport 80 -j DROP iptables -I FORWARD -s 192.168.2.0/24 -p udp --dport 80 -j DROP Ponad to polecam lekturę . Przykładowy...
super czyli dla puli: 166.134.3.0/23 iptables -I INPUT -p tcp -s 166.134.3.0/23 --dport 22 -j ACCEPT p.s. obecnie mam ustawione tak: $IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT $IPTABLES -A INPUT -p tcp --sport 22 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --sport 22 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --dport 22 -j ACCEPT ale to działa dla każdego ip...
zrywa mi połączenie wifi, i nawiązuje ponownie.. Sytuacja występuje tylko raz czy powtarza się? Co podłączasz do ath0? Jaki tryb masz ustawiony na ath0? "b" czy "g" czy może "b+g"? Ustaw samo "b" i potestuj.
tam są iptables, powinno dać radę prawie na 100% google tomato dual wan
Tylko port 22 zmień na jakiś inny, losowy, z górnego zakresu (np 34522). Dzięki temu odpadnie 95% botów skanujących znane porty, próbujących się logować i szukających błędów w oprogramowaniu. Owszem to zadziała - ale tylko na najprostsze mechanizmy skanujące (czytaj - z automatu). Bo jeśli jakiś system (bot,skaner) potrafi sprawdzić sobie odpowiedzi...
Ale najpierw musisz sprawdzić czy ustawione przekierowanie portów w iptables działa poprawnie zanim zaczniesz konfigurować router - czyli wpisując w sieci 192.168.0.0 IP 192.168.0.2 (ip_WAN_linuxa) powinieneś się dostać na serwer WWW, jeśli to nie działa to nie ma sensu na razie przejmować się routerem i jego konfiguracją.
Przede wszystkim musisz zmienić politykę dla łańcucha FORWARD na DROP, czyli iptables -P FORWARD DROP a potem już przepuszczasz sobie, to co chcesz, np. aby działały strony iptables -A FORWARD -p tcp --dport 80 -s 192.168.0.0/24 -j ACCEPT iptables -A FORWARD -p tcp --sport 80 -d 192.168.0.0/24 -j ACCEPT Zapewne będziesz musiał przepuścić DNSy. Łańcuch...
No właśnie źle mnie zrozumiałeś, bo ta acl-ka służy do wyłapywania klientów pochodzących z danej podsieci, a w moim przypadku właśnie wszyscy klienci (i ci z eth1 i eth2) są w tej samej podsieci (bo te dwa interfejsy są połączone w mostek br0), więc nie za bardzo mogę ich w ten sposób rozróżnić. Przydałaby się właśnie acl-ka, która potrafi rozróżnić...
Witam Ostatnio poproszono mnie żebym udostępnił w szkole dzieciakom internet bezprzewodowo w świetlicy na zasadzie HotSpot. Początkowo pomyślałem że co mi tam podłączę AP i po krzyku jednakże jak się troszeczkę naczytałem różnych uwarunkowań prawnych jest wiele i skończyło się na tym że do istniejącego LANu podpiąłem komputer na którym zainstalowałem...
Coś nakombinowałeś albo niejasno piszesz. Chcesz, żeby z publiczniej sieci, można było się dostac do Ciebie na publiczny adres 88.220.77.195 na port 80, i gdzieś to przekierować? Po pierwsze. Czy możesz dopiac ten adres do interfejsu (nazwijmy twoj publiczny adres eth1) ip a a 88.220.77.195/29 dev eth1 (możesz nie miec komendy ip (paczka iproute2) to...
Czy dostajesz w logach routera że była próba logowania VPN i co to znaczy ze infolinia skonfigurowała ci profil VPN? Nie jestem pewien czy MF283 potrafi przekierowywać porty w standardzie, a to podstawa żeby jakikolwiek dostęp z zewnątrz zadziałał. Może po ssh/telnet da się coś ustawić np. iptables w końcu to jakiś okrojony linux steruje tym modemem....
Drugi podłącz tak samo do modemu/routera TP i ustaw kolejny adres z puli jaką Ci dali. Właśnie dlatego siedziałem na infolinii tyle, bo zawsze tak robiłem, czy nawet teraz chciałem, ale "ostatni" konsultant na pomocy technicznej mi wytłumaczył, że w tej usłudze metro ethernet, musi być do ich modermu/routera orange podłączony router nr 1, a do routera...
łatwo konfigurować? Łatwo moja babcia robi makaron, mi trudno, jej z kolei trudno ustawić mikrotika, mi łatwo Jakiś router z iptables (alternatywne oprogramowanie na linux-ie) lub routerboard (mikrotik OS)
Problem jest chyba w tym, że twój ISP korzysta z IPv6 na WAN ie a nie IPv4. Więc na WAN-ie routera musisz mieć możliwość ustawienie protokołu IPv6, żeby się połączyć.
Witam. Chcę, by ruch www szedł przez Dansguardiana tylko wtedy, jeśli na kliencie ustawię, by przeglądarka łączyła się przez proxy ( 192.168.1.1:8080 ). Postawiłem sobie squida. W /etc/squid.conf przed liniami http_access allow localhost http_access deny all dodałem sobie: http_port 3128 transparent acl moja_siec src 192.168.1.0/24 http_access allow...
ustaw na kazdym interfejsie na 1500, jak niedziala to na 1000 jak nie to na 500, ale zacznij od pelnego 1500, to jest maksymalna ramka jak sie niemyle, jak mozesz to firewalla wylacz i wlacz tylko maskarade bez zadnych blokad, bo moze masz ustawione na pozucanie fragmentow. czyli : iptables -F iptables -P INTPU ACCEPT tosamo dla output,forward , postrouting...
Podpinasz do swojego kompa internet bez żadnych udziwnień tak jak by ci to ISP nominalnie zrobił - oczywiście internet musi działać. 1. Sprawdzenie blokady na TTL przychodzącego. ping onet.pl jeśli TTL = 1 to tu jest problem 2. Sprawdzanie blokady na TTL wychodzące. ping onet.pl -i 100 jeśli nie dostaniesz odpowiedzi to znaczy, że TTL musi być defaultowe...
pakiety wysyłam prostym programikiem który napisałem w c++ , są to pakiety UDP o rozmiarze 60b, wysyłam jest co 300000us tak aby miały możliwie mały wpływ na "ewentualny" inny ruch w sieci. Pewnie wydaje się to dziwne po co mi to wszystko więc po skrócie opisze. Chodzi głównie o pojęcie tomografii sieciowej, czyli diagnozowaniu sieci na podstawie pomiarów...
Rozumiem, znaczy że Kolega po prostu nie wystawiał nigdy żadnych poważniejszych usług publicznie :) OK nie mam nic naprzeciw - tyle że jak jest potrzeba to i sie pokazują schody.. :) No to nie wiem co też robił Kolega w sieci - że aż tak sobie zapiekłych wrogów napytał - żeby go non stop DDOSowali, przeznaczając do tego celu nie małe wcale zasoby sieciowe....
(at)szwagros Zrobiłem tak jak mówiłeś na PC 3 zmieniłem bramę z 192.168.2.1 na 192.168.2.103, Na raspberry pi zestawiłem połączenie VPN, które działało prawidłowo oraz wpisałem ustawiłem NAT. iptables -I FORWARD -i eth0 -o tun0 -j ACCEPT iptables -I FORWARD -i tun0 -o eth0 -j ACCEPT iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE Jednak po tym...
Witam szanownych użytkowników, jak w temacie - potrzebuję wskazówki gdzie popełniłem błąd w konfiguracji VLANów (prawdopodobnie jest to błąd w IPTables) na routerze, ale po kolei: Dwa komputery chciałbym podpiąć do drukarki sieciowej, jednakże ze względów bezpieczeństwa, nie chciałbym, aby była możliwa jakakolwiek komunikacja między nimi, a możliwa...
mysle ze zainteresuje cie radius + modul pam_radius do PAMa http://www.freeradius.org/pam_radius_aut... tylko ze to nie sa raczej rozwiazania domowe (mozna uzyc ale troche sie trzeba nameczyc z konfiguracja) - tyle jesli chodzi o ograniczenie dostepu do konta a jesli chodzi o dostep do internetu trzeba by uruchomic serwer proxy przekierowac przy pomocy...
Wywołujesz tylko iptables-save? Bo jeśli tak to nie będzie to działać bo musisz przekierować wynik działania iptables-save do pliku a po restarcie systemu zawartość pliku do iptables-restore. Jeśli tak robisc to zobacz co siedzi w pliku z zapisem informacji iptables. Wogóle nie polecam stosowanie iptables-save/restore tylk zrobić sobie skrypcik rc.firewall...
Witam... Temat stary ja świat i wałkowany u wujka GOOGLE. Uruchomiłem ta podmianę poprzez Serwer Apacha i przekierowanie iptables. I wyglądało to tak: httpd.conf Jest ustawione Listen na porcie 89, ma wpis o przetwarzaniu asp jako PHP Apache: Ma stworzony katalog z banerem jako jpg (probowałem gif - nie pomaga). W katalogu ROOT Apach-a jest plik getbanner.asp...
Jego dostawca prawdopodobnie sprawdza rowniez wychodzacy TTL. Wartosci rozne od uznawanych za prawidlowe wychodzace(128, 64) sa odrzucane przez system, więc faktycznie podniesione musi być również TTL wychodzące. Iptables chyba by w tym pomogło. Ew. edycja rejestru, ale u mnie to nie działało niestety.
hermes-80 - świetny program, dzięki! Ale problem rozwiązałem inaczej. Zamiast iptables -t mangle -A PREROUTING -i ppp+ -j IMQ --todev 0 powinno być iptables -t mangle -A POSTROUTING -o ppp+ -j IMQ --todev 0 Po tej zmianie działa HTB dla downloadu dla klienta podłączonego prze ppp. Niżej wklejam cały skrypt, nadający się do dlaszego rozbudowywania: SKRYPT...
Wydaje mi się że na VPS ustawiłem wszystko ok bo tak: w pliku config OpenVPN dodałem: push "route 192.168.1.0 255.255.255.0" dodałem do iptables: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE Ustawiłem: net.ipv4.ip_forward=1 Ale na ping 192.168.1.1 dostaję brak odpowiedzi. Zdaje mi się że mam brak jakiejś konfiguracji...
Da się odebrać [Internet -------1(PC)] przez WRT54G-TM podbijając TTL pakietu na interfejsie WIFI, jak nie w menu to za pomocą iptables na określony interfejs, ale nie podzielisz go na kilka kompów ponieważ w Wan nie da się ustawić interfejsu WIFI.
DNS zapytania przechodzi przez tunel VPN, Nie wiem jak masz ustawionego klienta VPN, cały ruch przez VPNa ? domyślna brama na rasbpery ?
To może Tobie nic nie dać, taki podział pasma jak proponujesz, administrator powinien tak ustawić TOS, aby Twoje pakiety miały pierwszeństwo w kolejce. Bez ustawienia reguł w iptables nic nie zrobisz. Ponadto od dawna są programy umożliwiające podział pasma w zależności ile kto ciągnie. I najlepszy jaki spotkałem - to polski shaperd.
Iptables nic nie blokuje, a jak jest opcja Passthrough to trzeba z niej korzystać, to najlepsze rozwiązanie. Najlepiej zrobić w Thomsonie reset przyciskiem z tyłu i ustawić wszystko jeszcze raz.
Witam. Filtrowanie po MAC-ach możesz zrobić z regułek iptables, poszukaj w sieci jest pełno opisów. Możesz też na stałe ustawić tablice ARP, i ładować ją przy starcie systemu, też odsyłam do googli. Co do podziału pasma - poszukaj o HTB, SFQ. Jakby co, to linki do tego co mam w swoich zasobach: iptables: http://81.168.211.202/ftp/pliki/linux/po...
Ok działa idealnie.... iptables nat: iptables -t nat -A POSTROUTING -o wlan1 -j MASQUERADE iptables -A FORWARD -i wlan1 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i wlan0 -o wlan1 -j ACCEPT # zapisujemy do pliku iptables-save > /etc/iptables.nat nano /etc/network/if-up.d/forwarding wklejamy to #!/bin/bash iptables-restore...
Skoro klient jest za NAT-em, to jak nie forwardujesz pakietów przez łańcuch FORWARD to jak komputery za NAT-em łączą się z usługami w necie? Poza tym jak zapewne wiesz ftp nawiązuje dwa połączenia. Jedno na porcie 21 do serwera na port > 1024 a drugie z portu > 1024 na port > 1024 serwera. I tu pojawia się problem. Jaką regułę ustawić, żeby dało się...
SPróbuj zrobić src-nat (ip adresem serwera) na połączeniu od virt1 do virt2. Dodano po 2 Możesz też zrobić ustawić kartę w NAT i zabronić dostępu do neta z tych sieci za NAT-em w routerze.
Ja akurat nie znam IPCop. Napiszę jak to zrobić na każdym linuxie. Jak masz karty podpięte, na tych co będziesz robił sieć musisz: 1) przypisać adres ip i maskę na każdym interfejsie sieciowym Robisz to tak: ifconfig <interfejs> <adresip> netmask <maska> up np. ifconfig eth2 192.168.4.1 netmask 255.255.255.0 up Będziesz miał w tej...
Powinno działać ustawienie na komputerze A iptables -I PREROUTING -t nat -i ETHWAN -p tcp --dport REDIRECTPORT -j DNAT --to TUNELENDPOINT:SERVICEPORT gdzie: ETHWAN - interfejs, na którym masz publiczne IP REDIRECTPORT - port, który chcesz przekierować TUNELENDPOINT - adres IP drugiej strony tunelu, czyli IP tunelu na maszynie "sąsiedniej" SERVICEPORT...
Podałem ci link do tutka dokładnie tak musisz ustawić jak w nim jest tam jest separacja portu LAN2 + inna podsieć z dhcp na tym porcie oraz regułka iptables zabraniająca się komunikować miedzy vlanami.
Witam Chciałem zrobić podstawowego firewall-a w iptables na ubuntu. I plan mam następujący: http://wklej.org/id/1553587/ Wszystko ustawić na DROP a potem zezwalać na moje wybrane połączenia. Czy to co jest wpisane ma sens ;] ? Jeszcze nie mam gdzie tego przetestować, za tydzień mam komputerki gdzie sobie to wirtualnie stworze... Jeśli ktoś może rzucić...
zrob tak wyczysc tablice a msz ustawiony ip_forward na yes ?? sprobowac mozna tak : iptables -F iptables -F -t nat iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -A -t nat POSTROUTING -s 10.0.0.0/24 -j SNAT --too x.x.x.x iptables -A -t nat PREROUTING -d x.x.x.x -p tcp --dport 3131 -j DNAT --to 10.0.0.3 jezeli...
Alternatywne Softy RTL8186 http://www.edimax.pl/pl/produce_detail.p... http://www.edimax.com/en/produce_detail.... Zadziałała komuś ta instrukcja , i udało się postawić soft WIVE-NG na EDIMAX EW-7206APg i EW-7209APg http://sadnet.ru/?WIVE-NG_8186_%28revA%2...
zalezy czy to ma byc "powazny serwer www " jesli tak dodaj do tego : patch grsecurite na kernel ,iptables zamknij apache na osobnej partycji w chroot a jeszcze lepiej w jail dobry konfig apacha oraz firewall to podstawa :!:
Witam, przed chwilą wróciłem z roboty, zjadłem obiadek, odpaliłem win7 i ten program TFTP no i działa, za pierwszym razem. Dzięki za wszystko, pierw się zapoznam z oprogramowanie, ustawię to co umię, a w razie problemów napiszę. Jeszcze raz dziękuję za cierpliwość. Dodano po 2 Mam już ustawioną Static DHCP list, domenę, przekierowane porty, ustawiony...
rozwiazanie: na komputerze za routerem instalujesz apache2 i na nim zamieszczasz odpowiednie dyrektywy proxyreverse ProxyPass "/images" "http://www.example.com/" ProxyPassReverse "/images" "http://www.example.com/" ewentualnie balancer <Proxy balancer://myset> BalancerMember http://www2.example.com:8080 BalancerMember http://www3.example.com:8080...
Masz router, który ładnie dziala na openwrt. Więc ja na Twoim miejscu nie zastanawiałbym się długo i przeszedł na openwrt. Tam w regułach iptables możesz zrobić co zechcesz. Więcej info szukaj w eko.one.pl lub na openwrt.org A przedtem sprawdź sobie opcjach Skype czy nie masz ustawionego na porcie 80 Możesz tez włączyć upnp na routerze i skype.
od kiedy htb + imq jest od oganiczania pps :?: tylko iptables conlimit lub haslimit/dslimit (tylko jajka 2.6 ) :!: LMS to nic innego jak srodowisko php do wspólpracy z skryptami w perlu osobiście urzywam tylko jako baza klientów
Witam, poniżej zrzuty. dzięki za zainteresowanie. Tunel działa, z serwera mam ssh do raspberry (klienta) i tak ściągnąłem wydruki z plików. Serwer jest dalej pod adresem 192.168.10.120, sieć zdalna jest w tym przypadku 192.168.100.0/24, pi jest na 192.168.100.100. Próbowałem się bawić w route add, iptables, mam ustawiony forwarding ip, zaporę na windows...
Jednak skuteczniej. Przez iptables nie zablokujesz P2P w 100%, kol. witux ma całkowitą rację. Wystarczy, że user w programie do torrentów ustawi port 80, włączy DTH, szyfrowanie i będzie korzystał z coraz bardziej popularnych Magnet Linków. Tyle wystarczy, żeby obejść Twoje regułki. Z kolei blokadę na strony bez trudu można obejść przez bramki Proxy....
iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # a oto blokada portow znanych wirusow typu blaster czy sasser iptables -A INPUT -p tcp --dport 135:139 -j DROP iptables -A OUTPUT -p tcp --dport 135:139 -j DROP iptables -A FORWARD -p tcp --dport 135:139 -j DROP iptables -A INPUT -p udp --dport 135:139 -j DROP...
Wpisałem takie przekierowanie: iptables -I FORWARD -p tcp -d 192.168.1.57 --dport 81 -j ACCEPT iptables -t nat PREROUTING -i $EXTIF -p tcp --dport 80 -j DNAT -- to 192.168.1.57:80 Potem wpisuje publiczny IP:81 z innego kompa i nie wchodzi. Iptables zresetowane. Komp testowy na z poza mojej sieci inne publiczne IP. Czy to przekierowanie jest dobrze...
Przez dłuższy czas mnie nie było na forum, ale w końcu doszło do tego, że zmieniłem CentOS 7 na Debiana 7.6 (wheezy), zainstalowałem apache + php5, ustawiłem w sudoers co trzeba i wszystko pięknie działa. Dziękuję jednak wszystkim zaangażowanym w pomoc w rozwiązaniu mojego problemu. Pozdrawiam.
KrzySie , ten link co podałeś nie ma tu zastosowania. Raz, że jest do linuksa, a Kolega ma Windowsy. Dwa,nie czytasz uważnie tematu, bo był poprzednio link do artykułu w "Hakin9", ale Kolega nie ma PCta jako rutera. Więc gdzie wpiszesz te iptables? P.S. Wydaje mi się, że trzeba przejsc po sklepach i zapytać o ruter z taką opcją.
Witam, Mam kłopot z udostępnieniem portu 22 (Lub innych). Posiadam internet z Orange ADSL. Obsługuję to za pomocą modemu od nich (ZTE model ZXDSL 831AII), przez kabel LAN sygnał wchodzi do gniazda WAN routera ASUS RT-AC51U (w sieci jest jeszcze repeater TP-Linka, bo nie wszędzie sięga WiFi, ale on nie ma znaczenia obecnie). W ASUSie ustawiłem na razie...
Jeśli na linksysie jest jakieś alternatywny firmware np. openwrt wystarczy do pliku firewalla dopisac taka linijke: iptables -t nat -I POSTROUTING -p icmp -s 192.168.1.2 -d 10.0.0.138 -j DROP Jeśli firmware jest oryginalny można spróbować w zakładce "Access Restrictions" poszukać czy nie da się zablokować wychodzących połączeń dla protokołu ICMP z źródłowego...
Witam! Próbuję ustawić na serwerku w domu przekazywanie portów. No i jak zwykle nic nie wychodzi. Na slaku mam takie regółki: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport xxxx -j DNAT --to 192.168.1.2 iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT a w logach jest coś w tym stylu: martian source 192.168.1.2 from xxx.xxx.xxx.xxx, on dev eth1 Ma...
Witam, w kompie z linuxem mam 2 karty sieciowe eth0 i eth1, gdzie eth0 otrzymuje adres 192.168.1.2 z dhcp na routerze, a druga karta eth1 jest połączona z docelowym komputerm. Wiem, że można przypisać adres np. 10.0.0.1 na drugiej karcie (eth1), ustawić adres z tej samej puli na komputerze docelowym oraz przekierować transmisję pomiędzy tymi sieciami...
Witam. Moja konfiguracja rtorrenta ma ustawione między innymi: port_range=6890-6899 dht_port=6881 Otwarcie jednak tych portów w łańcuch filter tablicach input/output dla tcp i udp nie otwiera ruchu. Jak wyłączę firewall i podglądam ruch pakietów mam wrażenie, że hulają po dowolnych portach. Jak ustawić zaporę? Dziękuję za pomoc i ewentualne sugestie.
iptables -t nat -A PREROUTING -o $LAN -p tcp --sport 80 -j DNAT --to-destination ipzewnetrzne:990 Myślałem, że -o stosuje się raczej w POSTROUTING... :) Brama na ap jest dobrze ustawiona ? Najlepiej uruchom jakiegoś sniffera na serwerze 2 i wtedy wszystko będzie jasne.
Z grubsza sobie przygotowałem trochę, poczytałem itp.. Wiem jak ustawić transp. proxy, listy mam porobione. Mam tylko pytanie o regułę dla firewalla: iptables -t nat -A PREROUTING -s '10.0.0.138/24' -p tcp --dport 80 -j REDIRECT --to-port 8080 Ja nie pamiętam czy tam jest w ogóle jakiś firewall (to nie firma, więc nie ma się o co martwić, a serwer jest...
Witam, posiadam kilka serwerów w sieci lokalnej, na których jest zainstalowany linux z interfejsem webmin. Na starcie jest tutaj ustawiony fail2ban i zapewne poblokowane porty tak aby nikt z zewnątrz nie wszedł. Chciałbym aby mój adres lokalny 192.168.1.1:10000 był dostępny na zewnątrz, dlatego ustawiłem w routerze port forwarding ale nadal nie mogę...
Witam,nie wszystkie już poprawiłem na tak : echo 1 > /proc/sys/net/ipv4/ip_forward ###Wyczysc tablice iptables -F iptables -X iptables -F -t nat iptables -X -t nat #iptables -F -t filter #iptables -X -t filter ###Udostepnianie polaczenia internetowego iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -d 0/0 -j ACCEPT iptables -A FORWARD -s 0/0 -d 192.168.0.0/255.255.255.0...
Witam. Czy ipcop oprocz ustalenia priorytetow dla poszczegulnych portow ma mozliwnoc ustalenia limitow predkosci dla danego adresu IP ? Jezeli nie to jaka specjalna dystrybucje polecacie do tego celu ? Jak najbardziej, tylko regułki iptables już trzeba znać i ogólną (chociaż) zasadę działania kolejkowania. Na początek polecałbym NND z niceshaperem....
Witam. Dziękuję wszystkim za pomoc i sugestię jednakże problem leżał nie w konfiguracji iptables ani nie samego routera. Po prostu moja głupota. Router robiłem jako następcę dla starego routera i jego adres w sieci ustawiony był na 10.10.8.4 A stary router miał adres 10.10.8.1 co było bramą domyślną. Przekierowanie chodziło i komputery by się podłączyły...
Witam Kiedy kozystam z programu kompresujacego bzip2 nie mozna stworzyc wiecej jak jednego archiwum. Nie zlalazlem rozwiazania, ma ktos jaki pomysl? oto bledy: /usr/sbin/logrotate /etc/logrotate.conf bzip2: Output file /var/tmp/log/iptables.log.1.bz2 already exists. failed to compress log /var/tmp/log/iptables.log.1 po poleceniu /usr/sbin/logrotate...
Witam, wszystko się zgadza co Państwo piszecie, tzn że lyca blokuje udostępnienie, ale np. w tej chwili udostępniam na smartfonie podzłączam router w tryb dhcp(wifi) i łączy się normalnie i udostępnia internet na wszystkie komputery, być może trzeba zrobić clona MAC jeszcze to spróbuje, może ktoś z państwa wie jak wpisać modem usb0 w tym podbiciu bo...
Mam router asus 18u który ciągnie internet z modemu lte - więc są tam pewne limity miesięczne na transfer. Dlatego chce też wprowadzić dzienny limit 100MB na każdego kto będzie korzystał z internetu z mojego routera. limit będzie odnawialny po 24h lub zawsze o stałej godzinie np o 6 rano wszystkie adres mac są resetowane. jak się do tego zabrać? czy...
Nic nie musi ręcznie wpisywać. Są do tego odpowiednie skrypty. No tak, ale idąc tą drogą, to można kupić komputer na ITX czy jakiś net-top / thin-client i postawić na nim pfSense, może to działać nawet lepiej, a na pewno taniej, tyle, że trzeba mieć sporą wiedzę na temat sieci i firewalli, której ja nie posiadam. W necie są gotowe skrypty na Mikrotika...
TTL default value - jest też do modyfikacji w rejestrze windows. Czyli niezależnie od tego jaki TTL przyjdzie z routera komputer będzie wysyłał cały czas taki sam? I w jaki sposób mogę go zmienić? To trochę inaczej - na każdym komputerze podłączonym do twojego routera musiałbyś zmienić TTL na jeden wyższy - tak aby przechodząc przez Twój router (TTL...
Problem mam taki : mam serwer Debian w nim 2 karty sieciowe (LAN i do modemu DSL) zainstalowane IPTABLES Od tpsy mam 5 adresów publicznych da sie tak zrobić aby bez dokupywania sieciowek mozna było wykorzystać te 5 adresów (znaczy 4 jeden jest na serwer zarezerwowany) jak dotad mam ustawiony tak firewall : #!/bin/sh LAN=eth0 WAN=eth1 #ma ustawione tylko...
Dzień dobry mam dekoder na E2 OpenATV 6.4 i problem polega na tym że wewnątrz sieci lan mogę się zalogować na openwebif(http://adres-ip-dekodera-wewnę... Ale w żaden sposób nie mogę z zewnątrz;) Potrafię otwierać/przekierowywać port znam się na tym :) otwieram porty wewnątrz mojej sieci różnym usługami na komputerach pc wszystko...
Uruchomiłem Wireguard na VPS z Ubuntu 18. Schemat poniżej. https://obrazki.elektroda.pl/2754851600_... Mikrotik, notebook, telefon - wszystko łączy się do VPNa, urządzenia widzą się ze sobą po IP-kach z sieci 10.X. Problem jest w następnym kroku: Nie mam komunikacji z urządzeniami za Mikrotikiem, czyli w sieci domowej (drukarka, qnap,...
iptables -I POSTROUTING -t nat -o vlan1 -d 10.0.0.0/30 -j MASQUERADE ip addr add 10.0.0.2/30 dev vlan1 brd + Masz błąd w regułce przy tych ustawieniach: IP 10.0.0.1 maska 255.255.255.252 - ZTE Combo - modem aDSL ustawiony jako bridge IP 192.168.1.2 maska 255.255.255.0 Airlive 1600 - ruter ustawienia PPPoE regułka ma tak wyglądać: iptables -I POSTROUTING...
Ok, poradziłem sobie z problemami, a było ich kilka. Problem z routowaniem był taki że po stronie serwera l2tp (lewa strona) trasa stawała się nieaktualna gdy połączenie VPN zostało przerwane. Po prostu interfejs l2tp zmieniał się na unknown i nie wracał po przywróceniu tunelu. Trzeba ją było zdefiniować w danych uwierzytelniających serwera l2tp, a...
Ja u siebie rozwiązałem to tak: Mam router na Slackware z trzema kartami sieciowymi i programowany switch 24 portowy podzielony na pół (jak by 2 switch'e po 12 portów). Router zajmuje się udostępnianiem internetu na obie podsieci (192.168.0.x i 192.168.1.x). W momencie kiedy zaszła konieczność komunikacji wybranych komputerów pomiędzy podsieciami, po...
Witam. Podam jeden ze sposobów, w jaki namierzyłem nielegala. DSL dziele przez router z linuxem, filtracja iptables MAC i IP, stały arp. Jeden z legalnych klientów powiadomił mnie, że nie ma wieczorami netu, windows pokazał komunikat o konflikcie adresów IP. Następnego wieczora zapuściłem na routerze sniffera pakietów, ustawionego na ten adres IP i...
Witam Chce zestawić dwie sieci za pomocą open vpn tylko trochę nie klasycznie. Zestawiłem połączenie vpn pomiędzy dwoma ruterami ( dwa różne internety) w trybie TAP. Efekt jest taki że komputery w obu sieciach widzą się nawzajem - jest dobrze. W obu sieciach mam postawione serwery. Jeden serwer w sieci nazwijmy to A (ta sama sieć gdzie jest serwer vpn)...
Jesteśmy w następującej sieci domowej: http://obrazki.elektroda.net/19_12327330... Według tego prostego schematu interfejs eth0 jest połączeniem z internetem, a maszyna PC1 to komputer z Linuksem. Interfejs eth1 jest połączeniem lokalnym między PC1 i PC2. PC2 jest komputerem z zainstalowanym Windows (wersja dowolna) Identyczną sytuację można zbudować...
najlepsze ustawienie kolumn openvpn iptables iptables blokowanie
medion telefon czułość tda7294 z18xe wymiana silnika
powódż pralka sterowania nawiewem
Jak wyłączyć ekran dotykowy na Chromebooku Lenovo 300e Kod błędu 13588835 w Audi - diagnostyka i rozwiązania