Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witajcie :)
W sieciach to jestem bardzo kiepski wiec prosze sie nie smiac ;)
W mojej sieci zmienili mi adresacje z wewnetrznej na publiczne IP.
Pod M$ zgrozą zamieniłem juz ustawienia połączenia sieciowego, ale nie zrobiłem tego jeszcze na Debku z prostego powodu: nie wiem jak sie zabezpieczyc przed zhaczeniem? :/ (firewall? jak go ustawić i nie osiwieć? monitorowanie połączenia?)
Niech ktoś z łaski swojej napisze mi łopatologicznie co zrobic.
Offline
Zbooj-u ja posiadam zew. IP od dawna i nie zauwazylem jakichs atakow na moj komputer.. Moze mam jakis dziwny fart ale na twoim miejscu bym chyba nie panikowal tak bardzo :-)
Offline
Ja używam nakładki graficznej na iptables i jestem happy. Jak chcesz monitorowanie na bierząco i "żyjący" firewall, polecam firestartera, a do zrobienia skryptu uruchamiającego się przy starcie systemu dobry będzie guarddog.
Offline
I masz juz firewall'a
iptables -F iptables -X iptables -t nat -X iptables -t nat -F iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A FORWARD -o lo -j ACCEPT iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
Offline
A jak to bedzie startowac? To trzeba sobie skrypcik taki napisać? Czy jak?
Offline
No i leże :/
Przy starcie linuxa net nie chodzi :/
Coś chyba źle powpisywalem
http://dug.net.pl/texty/ethernet.php korzystajac z tego arta zmieniłem ustawienia w interfaces na:
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
address x.x.x.x
netmask 255.255.255.128
network x.x.x.0
broadcast x.x.x.127
gateway x.x.x.1
dns-server:x-x-x-x
i nie dziala
Jak sie oblicza adresy broadcast i network bo reszta jest wpisana poprawnie.
Aha no i taka linijka dns-servers
Okej nieważne usunac post.
W jednym miejscu wbiłem przecinek zamiast kropki w adresie IP
Offline