abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 06:00 | Komunita

Byl zveřejněn seznam 46 osob přijatých do programu Outreachy od 4. prosince 2018 do 4. března 2019. Cílem programu Outreachy je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny.

Ladislav Hagara | Komentářů: 34
včera 22:22 | Nová verze

Tým vyvíjející hru SuperTuxKart vydal před týdnem novou alfa verzi přinášející víceuživatelský mód umožňující hrát hru po síti. Zatím jsou k dispozici pouze zdrojové kódy. Binární balíček by mohl vyjít během týdne.

Indiánský lotr | Komentářů: 0
včera 22:11 | Zajímavý článek

V Edici CZ.NIC vyšla kniha On-line ZOO seznamující děti předškolního a mladšího školního věku s nejčastějšími riziky spojenými s používáním Internetu. Kniha je určena především pedagogům, ale nejen jim. Knihu v elektronické verzi lze zdarma stáhnout ve formátu PDF (15,6MB).

Ladislav Hagara | Komentářů: 0
včera 21:33 | Zajímavý článek

Daniel Robbins informuje komunitu kolem linuxové distribuce Funtoo, že ve výchozím nastavení bude Funtoo používat LTS (Long-Term Stable) jádro 4.9 z Debianu. Klady vidí ve stabilitě pro serverové použití, ale také v méně problémech s ovladači třetích stran, například s ovladači od společnosti Nvidia.

D81 | Komentářů: 10
včera 20:44 | Pozvánky

Fedora 29 Release Party, oslava nedávného vydání Fedory 29 a 15 let Fedory, se uskuteční v pondělí 26. listopadu v Brně a v úterý 4. prosince a v Praze.

Ladislav Hagara | Komentářů: 0
včera 20:11 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla pod 5 000 dolarů. Před 11 měsíci byla hodnota Bitcoinu téměř 20 000 dolarů.

Ladislav Hagara | Komentářů: 6
16.11. 17:00 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2018-11-13 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Přehled novinek v poznámkách k vydání. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Simon Long z novinek zdůrazňuje multimediální přehrávač VLC s hardwarovou akcelerací nebo vývojové prostředí pro Python Thonny ve verzi 3. Ke stažení jsou nově také lite a full obrazy Raspbianu. Raspbian Full opět obsahuje software Mathematica.

Ladislav Hagara | Komentářů: 0
16.11. 02:00 | Nová verze

Krátce po vydání Debianu 9.6 oznámil Tomáš Matějíček vydání verze 9.6 dnes již na Debianu založené živé linuxové distribuce Slax. Vedle vylepšení z Debianu je opraveno několik malých chyb. Opraveno bylo bootování pomocí PXE. Novinkou je skript s názvem pxe pro spuštění vlastního PXE serveru.

Ladislav Hagara | Komentářů: 0
16.11. 01:00 | Nová verze

Byla vydána beta verze Red Hat Enterprise Linuxu 8. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 4
15.11. 13:44 | IT novinky

Nadace Raspberry Pi na svém blogu představila (YouTube) jednodeskový počítač Raspberry Pi 3 Model A+. Toto menší Raspberry Pi 3 lze koupit za 25 dolarů.

Ladislav Hagara | Komentářů: 0
Jak nejčastěji otevíráte dokumenty na počítači?
 (93%)
 (3%)
 (4%)
Celkem 142 hlasů
 Komentářů: 10, poslední včera 00:13
Rozcestník

Dotaz: Firewall a samba - problém

5.4.2004 19:42 Alex McAllen
Firewall a samba - problém
Přečteno: 93×
Zdravím všechny - mám jeden problém, se kterým si nevím rady: Mám čerstvou minimální instalaci SuSE 9.0. dvě zkonfigurované síťovky a dvě sítě. Routovací tabulka je nastavena OK a dopinkám si všude, kde jsou počítače (oběma směry. problém je jediný: Když uvedu v provoz iptables, který jsem si napsal stručně uvedu: iptables -F iptables -P INPUT DROP; iptables -P OUTPUT DROP; iptables -P FORWARD DROP; pak jednotlivě povolím porty a adresy: iptables -A INPUT -p ICMP -s proměnná -d proměnná

iptables -A INPUT -p TCP --dport 137:139 -s $stroj_INT -d $sdílená windousí mašina(je tam sdílená složka, kterou potřebuju namontovat do linuxu) a to samé pro UDP a pro oba protokoly s portem 445; a s obrácenými proměnými v případě řetězce OUTPUT. problém je v tom, že si nemohu přimontovat onu sdílenou složku (mount -t smbfs -o password=heslo //windows/složka /kam namontovat) a přitom jsem o správnosti mých příkazů téměř přesvědčen. I Firewall funguje dobře. protokol ICMP funguje, pustí pouze určité ajpiny , logují se nepovolené a zahozené pakety atd. AKORÁT, KDYŽ SE SNAŽÍM NAMONTOVAT TU SLOŽKU, SYSTÉM HLÁSÍ ERROR CONNECTION (OPERATION ALREADY IN PROGRESS a prostě se tam nedostanu). Zajímavostí je, že předtím, než jsem přeinstaloval SuSE mi všechno krom nešťastného démona SSH fungovalo pospolu velice dobře. Upozorňuji, že onen skript jsem použil před i po instalaci a před ním fungoval dobře. Vysvětlí mi někdo, co dělám špatně, když mi to před tím fungovalo OK a teď to dělám tím samým způsobem: (nebo je to element mezi židlí a klávesnicí :-)??? :-)

Díky za odpověď. Alex

Odpovědi

5.4.2004 19:44 Alex McAllen
Rozbalit Rozbalit vše Re: Firewall a samba - problém
ještě jsem si uvědomil, že u firewallových pravidel jsem dodržoval -j ACCEPT a -j DROP a LOG. to jen pro přesnost, že jsem to v předešlém dotazu zapomněl.
5.4.2004 20:34 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Firewall a samba - problém
No a bez firewalu to funguje ???

Pokud ano je problém v firewallu, tak ho tu pěkně skopíruj jak ho nastavuješ s popisem jaké IP mají ty stroje a né ten blábol co máš nahoře v tom se ani prase nevyzná.

Jinak s toho serveru - linuxu si dej pravidlo aby jsi se mohl připojit kamkoliv viz: firewall firewall-starší
5.4.2004 20:58 Alex McAllen
Rozbalit Rozbalit vše Re: Firewall a samba - problém
Omlouvám se za nečitelnost, nechtěl jsem, aby ten dotaz byl na mnoho řádků, tak jsem se snažil to zkrátit (a napatlal jsem to tak jak jsem to napatlal.

Vím, že je problém, s firewallem, ale nevím kde. zkoušel jsem to i ručně:

na příkazovém řádku postupně, přesně jako mám udáno ve skriptu:

iptables -F

iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

iptables -A INPUT -p ICMP -s 192.168.0.2/32 -d 192.168.0.1/32 -j ACCEPT

iptables -A INPUT -p TCP --dport 137:139 -s 192.168.0.2/32 -d 192.168.0.1/32 -j ACCEPT

iptables -A INPUT -p UDP --dport 137:139 -s 192.168.0.2/32 -d 192.168.0.1/32 -j ACCEPT

iptables -A OUTPUT -p ICMP -s 192.168.0.1/32 -d 192.168.0.2/32 -j ACCEPT

iptables -A OUTPUT -p TCP --dport 137:139 -s 192.168.0.1/32 -s 192.168.0.2/32 -j ACCEPT

iptables -A OUTPUT -p UDP --dport 137:139 -s 192.168.0.1/32 -s 192.168.0.2/32 -j ACCEPT

klidně povolím i port 445.

ale pak jen mount -t smbfs .... a nejde to. Když povolím všechno iptables -F

iptables -P INPUT ACCEPT

iptables -P OUTPUT ACCEPT

iptables -P FORWARD ACCEPT

tak sice jede samba ale zase ne firewall tak jak potřebuji. opravdu nevím, kde v zadání pravidel dělám chybu. :-(Prostě se to chová, že všechna pravidla neplatí a on vše zahodí - ale ICMP funguje přesně dle zadaných pravidel. jsem z toho vážně jelen.
5.4.2004 22:07 Beda
Rozbalit Rozbalit vše Re: Firewall a samba - problém
broadcast
5.4.2004 22:55 jm
Rozbalit Rozbalit vše Re: Firewall a samba - problém
Zkuste zacit od portu 135...
5.4.2004 23:31 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Firewall a samba - problém
Asi bych to udělal nějak takhle:
# Firevall
/sbin/iptables -X
/sbin/iptables -F INPUT
/sbin/iptables -F OUTPUT
/sbin/iptables -F FORWARD
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT DROP
/sbin/iptables -P FORWARD DROP

# local
/sbin/iptables -A OUTPUT -o lo -j ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT

# to co jsme navázali my
/sbin/iptables -A INPUT -s 192.168.0.2/32 -d 192.168.0.1/32 -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -s 192.168.0.1/32 -d 192.168.0.2/32 -j ACCEPT

/sbin/iptables -A OUTPUT -p icmp -j ACCEPT

/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

# odmitne port 113 auth
/sbin/iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT
případně tam ty porty můžete dopsát ale myslím že to je zbytečné.
5.4.2004 23:50 jm
Rozbalit Rozbalit vše Re: Firewall a samba - problém
Tak nevim, jestli netmask /32 je tedy zrovna idealnim resenim...
6.4.2004 01:03 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Firewall a samba - problém
Vrazil jsem mu tam IP co použil on, nevím jaké rozsahy IP potřebuje mít k použití, i když souhlasím že xx/32 je dost podezřelé. Podle mě by to chtělo ošetřit ještě další veci, viz odkazy na můj firewall

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.