Merhaba.

Aşağıdaki izinle gelen istemci isteklerine server tarafından cevap 
verebilirsiniz.

iptables -A INPUT -p tcp -s 0/0 --sport 1024:65535 -d 10.1.10.2 --dport 1521 -m 
state --state NEW,ESTABLISHED -j ACCEPT





Saygılarımla,

Linux Admin
Özgür Özgün

From: [email protected] 
[mailto:[email protected]] On Behalf Of Aziz YÜCELEN
Sent: 28 Kasım 2011 Pazartesi 08:37
To: [email protected]
Subject: [Linux-sunucu] Re:Squid, Client Masaüstü Programların Erişimini Kesiyor

Merhabalar


Öncelikle ilginiz için teşekkür ederim. Bu sistemi proxy ihtiyacı için kurdum 
ve firewall a herhangi bir routing yazmadım.Firewall olarakta iptables kurdum. 
Mesela oracle veritabanı 1521 no nu portu kullanıyorsa firewall a rule olara 
hangi komutları girmeliyim, ayrıca iki network bacağındaki paylaşımların 
biribirini görmesini nasıl sağlayabilirim.Teşekkürler.


eth0(int)10.1.10.2----SERVER----eth1(ext) 192.21.1.100

________________________________
Date: Sat, 26 Nov 2011 21:13:28 +0200
From: [email protected]<mailto:[email protected]>
To: [email protected]<mailto:[email protected]>
Subject: [Linux-sunucu] Re: Squid, Client Masaüstü Programların Erişimini 
Kesiyor

26-11-2011 12:19, Aziz YÜCELEN yazmış:
Merhabalar
üzülerek ISA çözümünü uygulayacağım :(

Bismillah allahuekber!!! ISA mı çözüm??? Ben, linux ile MS ISA'nın saçmalıkları 
sayesinde tanıştım. Eğer kurarsanız, kendisine linux ile tanışmama vesile 
olduğu olduğu için sonsuz teşekkürlerimi iletin lütfen :)

Şaka bir yana, size önerim linux veya BSD çekirdeğini kullanan bir firewall 
dağıtımı kurmanız. "pfsense", "clearos", "ipcop" vs. bir çok örnek var. Aksi 
taktirde kurduğunuz dağıtımı istediğiniz işlemler için konsoldan komutla 
ayarlamanız gerekir. İlla bu dağıtım ile yapacağım derseniz, biraz "routing" ve 
"iptables" (1) konusunda döküman okumanız ve uygulamanız gerekir.
(1) http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html
Daha fazla ayrıntı verebilirseniz, iptables konusunda da destek oluruz.

Not: MS, galiba ISA'nın adını "forefont" diye değiştirmiş. Adını 
değiştirdikleri şeyin huyunu da değiştirip değiştirmediklerini bilmiyorum. 
Açıkcası merak da etmiyorum. :)

saygılar

_______________________________________________ Linux-sunucu E-Posta Listesi 
[email protected]<mailto:[email protected]> Liste 
kurallar�n� http://liste.linux.org.tr/kurallar.php ba�lant�s�ndan 
okuyabilirsiniz; Bu Listede neden bulundu�unuzu bilmiyorsan�z veya art�k bu 
listeden gelen e-postalar� almak istemiyorsan�z a�a��daki ba�lant� adresini 
kullanarak 1 dakika i�inde �yeli�inizi sonland�rabilirsiniz. 
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap