abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 0
dnes 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 0
včera 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 23
včera 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 2
5.12. 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 6
5.12. 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 50
5.12. 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 10
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 26
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (8%)
 (5%)
 (3%)
Celkem 781 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Shorewall nestartuje

8.3.2009 09:28 Hynek V
Shorewall nestartuje
Přečteno: 329×
Zdravím, rozebírali jsme to v jiném vlákně, ale někdo ho označil jako vyřešené, tak tam už nikdo nepíše, proto zakládám nové.

Jde o toto:Mám doma 2 pc do jednoho půjde kabel s netem a měl by fungovat jako router (říkejme mu server) a druhý by měl být za routerem (říkejme mu pc).

Mám vytvořenou základní síť (na serveru funguje net, má nastavenou ip od providera), na pc funguje komunikace se serverem má ip 192.168.0.1, masku stejnou jako server (255.255.255.192).

A teď, použij jsem vzorové konfiguráky z dokumentace shorewallu, ale když chci spustit shorewall píše toto:

/etc/init.d/shorewall check

#### WARNING ####

The firewall won't be started/stopped unless it is configured

Please read about Debian specific customization in

/usr/share/doc/shorewall-common/README.Debian.gz.

#################

Ty konfiguráky jsou z :

/usr/share/doc/shorewall-common/

Někde je podsložka two-interfaces tak konfiguráky z té šložky.

Nevím si s tím rady, Děkuji

Odpovědi

8.3.2009 09:38 Dušan Hokův | skóre: 43 | blog: Fedora a další...
Rozbalit Rozbalit vše Re: Shorewall nestartuje
Ja bych bejt vama zkousel hledat ve skriptech, ktere spousti ten shorewall check tu hlasku warning, pak lehce prijdete na pricinu, kdyz nechceste cist to doporucovane README.
8.3.2009 10:36 pantera | skóre: 17 | blog: Bl0g
Rozbalit Rozbalit vše Re: Shorewall nestartuje

a zmenil jste v /etc/default/shorewall  startup = 0 na 1 ?

8.3.2009 12:21 Cuda
Rozbalit Rozbalit vše Re: Shorewall nestartuje

a když napíšeš /etc/init.d/shorewall start   co to napíše přesně? možná to napíše případně i do /var/log. Tak sem dej obě dvě informace. Já jsem nakonec Shorewall nemusel použít, ale fungovat to musí :-)

8.3.2009 12:29 aaa
Rozbalit Rozbalit vše Re: Shorewall nestartuje

A co chces slyset? On ti to tam shorewall vypisuje. Mas ho napred nakonfigurovat. A doporucuje ti, aby sis precetl konkretni dokumentaci. To jsi ale neudelal nebo tomu vubec nerozumis.V obou pripadech musis dostudovat. Shorewall ma tuny dokumentace.

vencour avatar 8.3.2009 12:33 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
Rozbalit Rozbalit vše Re: Shorewall nestartuje

A proto to předešlé vlákno bylo označeno jaok vyřešené, jelikož konfiguraci si musíš udělat sám.

Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
9.3.2009 22:18 Hynek V
Rozbalit Rozbalit vše Re: Shorewall nestartuje
Přílohy:
Děkuji, bylo to tím

"a zmenil jste v /etc/default/shorewall startup = 0 na 1 ?".

Celé 2 dny jsem se to pokoušel zprovoznit, ale asi je to nad mé síly, takže vás znovu prosím o radu.

Na routeru jsou 2 sitovky, eth0 je net a eth1 je kabel do pc.

V pc je jedna sitovka eth0 a ta vede do routeru.

Sit je funkcni, z routeru se pripojim na net i na pc a z pc na router, na net vsak uz ne...

Pridavam ty konfiguráky, budu rad za kazdou radu a napd, dekuji

Hynek Václavík
9.3.2009 22:48 pantera | skóre: 17 | blog: Bl0g
Rozbalit Rozbalit vše Re: Shorewall nestartuje

všechno se zdá být ok, kromě "TC_ENABLED=Internal" v shorewall.conf - tím se zapíná traffic shaping - zkusil bych dát "No".

btw restartuju příkazem "shorewall restart" a ten vypisuje všechno, co dělá - mělo by v tom výpisu snad být i vidět, jestli mu něco nevadí.

Jinak v shorewall conf mám ještě pár věcí jinak, ale podle mě s tím problémem nesouvisí - co v konfiguraci nemám, je "routestopped "  zkusil bych ho případně odsunout, zda to nedělá zrovna tohle - k základnímu běhu není potřeba.

10.3.2009 00:42 Dramon
Rozbalit Rozbalit vše Re: Shorewall nestartuje

TC_ENABLED by problém být neměl, je to defaultní hodnota a běžně to s ní funguje. Routestopped se použije při "zastavení" shorewallu, kdy je veškerá komunikace se strojem zakázána kromě té definované ve zmíněném souboru. Na routování to opět nemá vliv.

Opravdu hloupé otázky:

  • Máte na PC nastavenou výchozí bránu na stroj se shorewallem??
  • Máte nastavené DNS na stroje u ISP pokud Vám neběží vlastní DNS server??
9.3.2009 22:59 pantera | skóre: 17 | blog: Bl0g
Rozbalit Rozbalit vše Re: Shorewall nestartuje

btw v logu by taky mohlo být něco, co by napovědělo - spíš se mi nedaří přimět shorewall k tomu, aby byl méně ukecaný - už to tu i někdo řešil - mohlo by být vidět, kde se to zasekne/dropne/rejectne atp.

 

9.3.2009 23:51 Dramon
Rozbalit Rozbalit vše Re: Shorewall nestartuje

Vše vypadá dobře. Pokud nějaký paket neprojde, měl by být zalogovaný díky poslednímu pravidlu v policy. Pokud se tedy nedostanete na internet a log se neplni zahozenými pakety je problém mimo shorewall. Zkusil bych se podívat, zda je zapnuté routování, ale to si Shorewall zapíná běžně sám

10.3.2009 06:20 Hynek V
Rozbalit Rozbalit vše Re: Shorewall nestartuje
Nevím proč, ale jož to funguje (pomohl restart pc).

Jen OT dotaz, může nějak rychlost toho routeru (starý P2, 64mb ram) zpomalit net? Bude to znát při přehrávání videí, filmů, hraní her přez síť atd...?

Jinak, děkuji za pomoc :-)
10.3.2009 11:50 Dramon
Rozbalit Rozbalit vše Re: Shorewall nestartuje

Záleží co na tom routeru poběží. Pokud jen nejnutnější služby + shorewall a třeba i kešující DNS server nebo DHCP server, tak to bude OK

10.3.2009 14:08 Hynek V
Rozbalit Rozbalit vše Re: Shorewall nestartuje
Je tam apache (web, zatím s 0 návštěvností) ssh server + ten routing, to je vše-.
10.3.2009 14:24 Hynek V
Rozbalit Rozbalit vše Re: Shorewall nestartuje
Za jakých podmínek by se to mohlo spomalit?
10.3.2009 17:02 Dramon
Rozbalit Rozbalit vše Re: Shorewall nestartuje

Zpomalí to pokud se vyskytne potřeba na výkon CPU nebo na paměť. Apache může oboje splnit vcelku lehce. Hlídejte si pomocí příkazu free a top nebo htop paměť a zatížení procesoru a uvidíte.

SSH není problém

10.3.2009 20:20 pantera | skóre: 17 | blog: Bl0g
Rozbalit Rozbalit vše Re: Shorewall nestartuje

s tím se nedá než souhlasit :-) Až teď to čtu - během dne jsem bojoval proti "jinému" OS a snad i nakonec zvítězil - restartů nepočítaně 8-)

11.3.2009 18:36 Hynek V
Rozbalit Rozbalit vše Re: Shorewall nestartuje
Tak jsem to nakonec vyřešil HardWarově, místo prvního plánu (přez mobil se připojit na router přez ssh a spustit script kterej oedšle magickej packet) jsem uskutečnil 2. plán (přez mobil se připojit na router přez ssh a otevřít cd romku, když se úplně otevře, narazí na spínač pc - kterej jsem vymontoval z bedny pc a pordloužil kabel až k routeru :)))))))).

Funguje to dobře.

Jen dotaz, chci aby mi shorewall nezahazoval požadavky na apache tak jsem do /etc/shorewall/rules dal toto:

ACCEPT net fw tcp 80

Potom se ale nešlo a router připojit ořez ssh (z jiného pc se na ten router ani nepingnu, ani nenajedu na web kterej by měl jet na tom apachi). Když to zakomentuju zase je vše OK.

Proč se to tak chová?
11.3.2009 23:52 pantera | skóre: 17 | blog: Bl0g
Rozbalit Rozbalit vše Re: Shorewall nestartuje

tak příčinu tohoto bych hledal v logu - bude tam přesně v které fázi se co stalo - tj. kde se to přesně DROPnulo - je to ale takové nějaké divné... :-(

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.