Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
napisałem takiego firewall'a
#wylaczenie ECN echo 0 > /proc/sys/net/ipv4/tcp_ecn #wlaczenie w kernel'u forward'owania echo 1 > /proc/sys/net/ipv4/ip_forward #czyszczenie regul iptables -F iptables -X iptables -t nat -F iptables -t nat -X #bolkada wszystkiego iptables -P INPUT DROP #otwieranie ustanowionych polaczen iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #udstepnianie polaczenia iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT #uaktywnienie identyfikacji iptables -A INPUT -p tcp -dport 113 -j REJECT --reject-with icmp-port-unreachable #puszczenie https (http po ssl) iptables -A INPUT -p tcp -dport 443 -j REJECT --reject-with icmp-port-unreachable
w związku z tym mam pytanie, czy jest on przyczyną tego, że nie mogę ściągnąć dowolnego pliku z Internetu, niby ściąga a pod koniec zatrzymuje się i pomaga tylko kill firefox
Offline
Nie pusciles chyba ftp'a, ale wtedy chyba wogole nie powinno sie sciagac.... poczekaj jeszcze na naszych specjalistow :)
Offline
wget poszedł ładnie do końca, ale zauważyłem przy okazji, że pomimo iż w firefox wskaźnik dochodzi tylko do 95-98% to plik się normalnie zapisuje na dysku. Tylko dlaczego firefox sie wiesza. Lynx też ciągnie do końca ładnie
Offline
BaB a która to wersja firefoxa?
z distro czy ściągałeś instalkę-binarkę? ja mam 1.0.2 z deba i bez problema...
Offline
BaB a która to wersja firefoxa?
niestety jeszcze 1.0 z binarki. ale juz ciągnę apt'em 1.02 i zaraz napiszę czy pomogło
Offline
Juz mam 1.02 debową, ale jest to samo. Coś mam napewno naimeszane z firewall'em bo jak go wyłączę to problem znika
Offline
oo wpadłem na stary post problemem był brak linii:
iptables -A INPUT -i lo -j ACCEPT
Offline
No co jak co ale lo powinno sie nie blokowac bo niektore aplikacje korzystaja z niego, niekore nawet jak nie ma podlaczenie do sieci tez wymagaja lo.
Offline
Przy okazji firewall'a jak mam zrobić żeby automatycznie sie ładował przy starcie serwera??
Offline
http://www.us.debian.org/doc/manuals/reference/ch-s … ombootscripts
Masz linka do manuala bo było i nie ma sensu pisac od nowa.
Offline
Thx kamikaze.
Mam jeszcze takie cos przy restarcie firewall"a pokazuje mi sie takie coś
iptables: No chain/target/match by that name iptables: No chain/target/match by that name iptables: No chain/target/match by that name
Czy to jakis błąd?? bo wszystko działa poprawnie.
Offline
Mam jeszcze takie cos przy restarcie firewall"a pokazuje mi sie takie coś
Kod:
iptables: No chain/target/match by that name iptables: No chain/target/match by that name iptables: No chain/target/match by that nameCzy to jakis błąd?? bo wszystko działa poprawnie.
Sprawdź reguły bo możesz mieć jakąś literówkę przy wpisach, albo wykorzystujesz coś czego w standardzie iptables nie ma bo jest np potrzebne zainstalowanie łaty z p-o-m
Offline