Portál AbcLinuxu, 30. července 2025 21:34


Dotaz: iptables newbie - ako zistim kde je chyba?

19.9.2010 19:33 sivlk | skóre: 15 | blog: sivlk
iptables newbie - ako zistim kde je chyba?
Přečteno: 185×
Odpovědět | Admin
V praci som potreboval nastavit vzdialeny pristup. Je tam router s iptables (nejake suse 10x). Malo by to byt nastavene tak ze ked dojde akykolvek dotaz z mojej domacej IP tak ma to vo firme presmeruje na moj pracovny stroj kde mi bezi VNC server. Problem je ze to nejde, ma iptables nejaky log? Ako zistim preco to nejde?

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.9.2010 19:46 Vantomas | skóre: 32 | Praha
Rozbalit Rozbalit vše Re: iptables newbie - ako zistim kde je chyba?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Budto lze pravidla smerovat na cil LOG nebo TRACE a vydebugovat to nebo posli pravidla, co tam pridavas a treba tam bude neco evidentne spatne.

Priklad pouziti TRACE http://serverfault.com/questions/78240/debugging-rules-in-iptables.
19.9.2010 19:59 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: iptables newbie - ako zistim kde je chyba?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Přes log to nezjistíte. Pusťte si tcpdump s příslušným portem na vnějším a na vnitřním rozhraní toho routeru, ať zjistíte, kam až pakety doputují. Typická chyba je např. že zapomenete povolit i odchozí komunikaci.
vencour avatar 20.9.2010 12:49 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
Rozbalit Rozbalit vše Re: iptables newbie - ako zistim kde je chyba?

Záležitost se týká filtrování, natu (asi) a routování. Proto samotný log ... logovat všechny pakety s danou konkrétní IP na všech interfejsech ... jedině.

Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
20.9.2010 12:54 sivlk | skóre: 15 | blog: sivlk
Rozbalit Rozbalit vše Re: iptables newbie - ako zistim kde je chyba?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Este poradte nejaku dobru literaturu (aj anglicku) na iptables.
vencour avatar 20.9.2010 13:02 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
Rozbalit Rozbalit vše Re: iptables newbie - ako zistim kde je chyba?

Tak si najdi googlem "linux kernel packet flow" nebo další link a máš vystaráno ...

Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.