Wszystko
Najnowsze
Archiwum
- 1
@bartoneczek: jeśli daje closed to może ustalić jego stan czyli prawie na pewno nie jest to firewall, chyba że domyślną polityką jest odrzucenie pakietów z flagą RST, w co wątpię. Więc jeśli zamknięty to nic na nim nie nasłuchuje, sprawdź to komendą netstat -nltpu, jeśli nie ma tam Twojego portu to masz odpowiedź.
- 1
@Nawry: Zuch :)
- 5
Eksperci. Potrzebuję jakiegoś BARDZO DOBREGO i JASNEGO tutoriala do #iptables. Ale nie, że "łańcuch A spinamy do B i przez to mamy burst-control".
Szukam czegoś, gdzie przychodzi człowiek z ulicy, nie ma pojęcia co to jest, jak działa stos i łańcuchy - ma zrozumieć po przeczytaniu artykułu i potrafi napisać QoS :)
Przeglądam jakieś artykuły, ale odnoszę wrażenie każdy z nich zakłada, że wie się już wszystko, ale dobrze
Szukam czegoś, gdzie przychodzi człowiek z ulicy, nie ma pojęcia co to jest, jak działa stos i łańcuchy - ma zrozumieć po przeczytaniu artykułu i potrafi napisać QoS :)
Przeglądam jakieś artykuły, ale odnoszę wrażenie każdy z nich zakłada, że wie się już wszystko, ale dobrze
@RRybak: Lepszych nie znam. http://lukasz.bromirski.net/dokumenty/tlumaczenia/ Chyba ze wolisz w orginale to sobie znajdziesz. Ale ogólnie człowiek z ulicy i napisać QoS-a to taki oksymoron :P
- 2
@RRybak: jeżeli chcesz przycinać ruch to szukaj info na temat iproute2 (tc) i HTB,
ilosc polaczen: iptables + moduł iplimit/connlimit
ilosc polaczen: iptables + moduł iplimit/connlimit
Mireczki #iptables, jak poniższą regułkę przekształcić, by klient vpna nie miał dostępu dalej niż za LAN?
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j SNAT --to 192.168.1.99jak ugryźć temat:
Mam dostawcę netu, on mi przekierował porty, ale jak sobie wszystko ustawię (domeny ip itd) z internetu z zewnątrz (np areo2) widzę stronę, ale z localhosta nie widzę (domena jest wtedy http://test.domena.pl). Rozmawiałem z dostawcą, nie jest w stanie w tym momencie sprawić aby to poprawić...
Kupiłem dedyka (sporo m-ca na hdd - fajny na backup). Mam na nim zewnętrzne IP, właśnie skończyłem konfigurować VPN. Mam na nim spore możliwości
Mam dostawcę netu, on mi przekierował porty, ale jak sobie wszystko ustawię (domeny ip itd) z internetu z zewnątrz (np areo2) widzę stronę, ale z localhosta nie widzę (domena jest wtedy http://test.domena.pl). Rozmawiałem z dostawcą, nie jest w stanie w tym momencie sprawić aby to poprawić...
Kupiłem dedyka (sporo m-ca na hdd - fajny na backup). Mam na nim zewnętrzne IP, właśnie skończyłem konfigurować VPN. Mam na nim spore możliwości
@jankowalski1966: Cześć, nie czuję się na siłach pomóc, jedynie podpowiem, że warto zainteresować się VirtualBoxem(jeśli dobrze zrozumiałem).
- 0
@Arytmetyk: on nie rozwiąże problemu. doda tylko kolejny przeskok
42
iptables+psad jako zaawansowany system wykrywania włamań
Niniejszy artykuł prezentuje jak przy pomocy iptables oraz psad stworzyć solidny system wykrywania ataków oraz aktywnej ochrony.
z- 2
- #
- #
- #
- #
- #
- 1
#pytanie #iptables #linux #routing #ubuntuserver
Jak przeforwardować na ubuntu-server (który pracuje jako router) jeden z komputerów na świat (ip:8080 i na świecie ma też być 8080)
Jak przeforwardować na ubuntu-server (który pracuje jako router) jeden z komputerów na świat (ip:8080 i na świecie ma też być 8080)
- 2
@RedW: Ja mam ubuntu tak w gwoli ścisłości
- 2
@sylwke3100: No to tam w tym linku co dodałem jest trochę info ;-)
#iptables: Unknown error 18446744073709551615
27
Sposób na zaoszczędzenie ogromnej ilości czasu - 100% skuteczności!
Innowacyjny sposób na zwiększenie ilości wolnego czasu
z- 14
- #
- #
- #
- #
- #
- #
- #
http://blip.pl/dm/547527341 Losowy wybrany router wyklikowuje się przez przeglądarkę. NAT ma domyślniy. To wpisywanie komend #iptables jest dla orłów :)
- 2
#ubuntu #serwer #iptables http://blog.bobiko.pl/2010/10/08/domowy-serwer-dalszy-ciag/ - Domowy serwer - dalszy ciąg
- 2
http://wklej.org/id/392140/ dlaczemu pakiety od 192.168.2.200 po UDP nie przechodza przez firewalla? #linux #iptables #pomoc.y
116
Linux - generator iptables
Bardzo prosty i szybki sposób na wygenerowanie regułek dla firewalla. Przekierowanie portów, blokowanie usług, udostępnianie połączenia, DHCP, ... Polecam!
z- 27
- #
- #
- #
- #
- #
- #
11
Ubuntu i bezpieczenstwo
O wirusach, firewallu, adware, doborze hasel, wykrywaniu wlaman i rootkitow oraz czytaniu logow. Krotko i na temat, kazdy poczatkujacy user powinien to przeczytac. Przy kazdym omawiany temacie sa linki do szczegolowej dokumentacji.
z- 1
- #
- #
- #
- #
- #
- #









Domyślną politykę:
iptables -F -t nat
iptables -X -t nat
iptables -F -t filter
iptables -X -t filter
iptables -A INPUT -p icmp -j ACCEPT?iptables -A INPUT -p tcp -s 0/0 --dport 50 -j ACCEPT
iptables -A INPUT -p udp -s 0/0 --dport 50 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --dport 51 -j ACCEPT
iptables -A INPUT -p udp -s 0/0 --dport 51