Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2007-09-25 11:18:53

  buli - Użytkownik

buli
Użytkownik
Skąd: Człuchów
Zarejestrowany: 2006-04-30

Nie moge pingowac bramy?

Co moze stac za tym ze serwer z zwykla maskarada jest zupelnie niewidoczny w sieci...
tzn komputery ktore maja przydzielony nawet ip przez dhcp od bramy
nie odpowiadaja na pingi 192.168.1.1
:(


blehh :F

Offline

 

#2  2007-09-25 11:42:47

  guzzi - Członek DUG

guzzi
Członek DUG
Skąd: Asteroida Linux
Zarejestrowany: 2005-03-31

Re: Nie moge pingowac bramy?

pewnie masz w firewallu sutawione blokowanie pingów :)

Offline

 

#3  2007-09-25 11:44:09

  buli - Użytkownik

buli
Użytkownik
Skąd: Człuchów
Zarejestrowany: 2006-04-30

Re: Nie moge pingowac bramy?

# Maskarada na wszystkie komputery w klasie
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.1.1/24 -d 0/0 -j MASQUERADE

#Zabezpieczenie przed atakiem typu ping of death
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

#Zabespieczenie skanowania routera
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j LOG --log-level debug --log-prefix "NEW: "
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP

#Ukrycie maskarady
iptables -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 65


#Przekierowywanie portow dla stacji w LAN - Przyklad
#
#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 4242 -j DNAT --to 192.168.1.2
#iptables -t nat -A PREROUTING -i eth0 -p udp --dport 4242 -j DNAT --to 192.168.1.2

#Statystyki
#Porty
iptables -t mangle -A PREROUTING -p tcp --dport 80 -j MARK --set-mark 1
iptables -t mangle -A OUTPUT -p tcp --sport 80 -j MARK --set-mark 2
ptables -t mangle -A PREROUTING -p tcp --dport 9040 -j MARK --set-mark 3
iptables -t mangle -A OUTPUT -p tcp --sport 9040 -j MARK --set-mark 4


blehh :F

Offline

 

#4  2007-09-25 12:11:00

  TBH - Członek DUG

TBH
Członek DUG
Skąd: Ruda Śląska
Zarejestrowany: 2006-03-07
Serwis

Re: Nie moge pingowac bramy?

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
wywal to ;]







-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.7 (GNU/Linux)
Comment: http://firegpg.tuxfamily.org

iD8DBQFG+N7Z7tyJ7YiisagRApYqAKCGMCvPCLIlnJNL96gX8aa5SPijigCfXvmy
+2QZqQ0YO5Y60Er85kYd4FA=
=TBAr
-----END PGP SIGNATURE-----


http://tbhthelolmaker.wordpress.com/kontakt/
<TBH> Gentoo!
<X-dos> cóz, sa ludzie ktorzy nie wiedza co robic ze swoim wolnym czasem :)

Offline

 

#5  2007-09-25 12:33:29

  buli - Użytkownik

buli
Użytkownik
Skąd: Człuchów
Zarejestrowany: 2006-04-30

Re: Nie moge pingowac bramy?

probowalem juz wszystko hasowac i nic..


blehh :F

Offline

 

#6  2007-09-25 14:17:49

  ba10 - Członek DUG

ba10
Członek DUG
Skąd: jesteś ?
Zarejestrowany: 2006-03-07
Serwis

Re: Nie moge pingowac bramy?

A "wyczyściłeś" wcześniej zapamiętane reguły ?


"Jeżeli chcesz się nauczyć Linuksa, to pierwsze co musisz zrobić to odrzucić wszelkie przyzwyczajenia wyniesione z poprzedniego systemu. Twoja wiedza jest o tyle zgubna, że daje Ci poczucie że coś jednak wiesz — jednak w kontekście Linuksa prawdopodobnie nie wiesz jeszcze nic." Minio
Mój Blog, a później Tańczymy ;)

Offline

 

#7  2007-09-25 14:26:35

  buli - Użytkownik

buli
Użytkownik
Skąd: Człuchów
Zarejestrowany: 2006-04-30

Re: Nie moge pingowac bramy?

iptables -F -t nat
iptables -X -t nat
iptables -F -t filter
iptables -X -t filter
tak czyszcze tablice :>


blehh :F

Offline

 

#8  2007-09-25 15:09:41

  szewczyk - Stary wyjadacz :P

szewczyk
Stary wyjadacz :P
Zarejestrowany: 2006-12-03

Re: Nie moge pingowac bramy?

Kod:

echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all 

oraz dopisz

Kod:

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT 

Offline

 

#9  2007-09-27 16:06:35

  norberto - Użytkownik

norberto
Użytkownik
Zarejestrowany: 2007-03-22

Re: Nie moge pingowac bramy?

wszystko to co napisal szanowny kolega szewczyk jest OK a moze tak dodatkowo? :

Kod:

iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 6/minute -j ACCEPT 

wiadomo ze brama odpowiada ale limitowanie sprawi ze nie zapinguja nas na smierc? wartosc 6/minute do edycji i uznania

Offline

 

#10  2007-09-27 18:38:24

  qluk - Pan inż. Cyc

qluk
Pan inż. Cyc
Skąd: Katowice
Zarejestrowany: 2006-05-22

Re: Nie moge pingowac bramy?

Pierwsze co to zazwyczaj domyslnie regułą dla pakietów INPUT jest DROP :P Ale kto by na to patrzyl... ;)

Kod:

Chain INPUT (policy DROP)

btw: piszemy zabezpieczenie, a nie zabespieczenie.

Offline

 

#11  2007-09-27 18:57:33

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: Nie moge pingowac bramy?

Domyślnie jest ACCEPT .. chyba, że ktoś w skrypcie firewalla to zmieni.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)