Re: kernel-4.1-4.1.35-1 i iptables-1.6.0-3

2016-11-06 Wątek Arkadiusz Miśkiewicz
On Sunday 06 of November 2016, Andrzej Nakonieczny wrote: > Witam > > Wygląda na to, że na kernelu 4.1 (4.1.35) niepoprawnie działają > iptables-1.6.0-3. O ile podstawowe reguły ładują się bez problemu o tyle > próba użycia modułu owner powoduje w logach taki wpis: > >

kernel-4.1-4.1.35-1 i iptables-1.6.0-3

2016-11-06 Wątek Andrzej Nakonieczny
Witam Wygląda na to, że na kernelu 4.1 (4.1.35) niepoprawnie działają iptables-1.6.0-3. O ile podstawowe reguły ładują się bez problemu o tyle próba użycia modułu owner powoduje w logach taki wpis: x_tables: ip_tables: owner.1 match: invalid size 28 (kernel) != (user) 20 Zgaduję, że

Re: Gdzie w Th się zapisuje reguły iptables -j MASQUERADE

2015-08-20 Wątek Jacek Osiecki
Wiadomość napisana przez Tomasz Woźniak tom...@szluug.org w dniu 20 sie 2015, o godz. 11:21: W dniu 19.08.2015 o 11:50, Jacek Osiecki pisze: No proszę, a ja od niewiadomokiedy stosuję po staremu, tj. po debianowsku - wrzucam do /var/lib/iptables/active i wczytuję w rc.local

Re: Gdzie w Th się zapisuje reguły iptables -j MASQUERADE

2015-08-20 Wątek Tomasz Woźniak
Witam, W dniu 19.08.2015 o 11:50, Jacek Osiecki pisze: No proszę, a ja od niewiadomokiedy stosuję po staremu, tj. po debianowsku - wrzucam do /var/lib/iptables/active i wczytuję w rc.local :) Dzięki, dobrze wiedzieć. To chyba bardzo po staremu, bo ta metoda skończyła się chyba w sarge

Re: Gdzie w Th się zapisuje reguły iptables -j MASQUERADE

2015-08-19 Wątek Wojciech Błaszkowski
On Wednesday 19 of August 2015 10:02:02 Mateusz Korniak wrote: iptables -t nat -A POSTROUTING -s 192.168.3.0/24 -o iface -j MASQUERADE Do /etc/sysconfig/static-nat chyba nie za bardzo? /etc/sysconfig/iptables ? -- Pozdrawiam, Wojciech Błaszkowski www.blaszkowski.com GSM: +48 600 197

Re: Gdzie w Th się zapisuje reguły iptables -j MASQUERADE

2015-08-19 Wątek Jacek Osiecki
to rozwiązanie koszerne raczej. On 19.08.2015 10:02, Mateusz Korniak wrote: iptables -t nat -A POSTROUTING -s 192.168.3.0/24 -o iface -j MASQUERADE Do /etc/sysconfig/static-nat chyba nie za bardzo? Wrzuć normalnie do /etc/sysconfig/iptables, o tak

Re: Gdzie w Th się zapisuje reguły iptables -j MASQUERADE

2015-08-19 Wątek Andrzej Nakonieczny
W dniu 19.08.2015 o 10:23, lord_Niedzwiedz pisze: Dobre pytanie. Ja dodałem sobie /etc/rc.d/rc.firrewall i odpalam z rc.local. Choć nie jest to rozwiązanie koszerne raczej. On 19.08.2015 10:02, Mateusz Korniak wrote: iptables -t nat -A POSTROUTING -s 192.168.3.0/24 -o iface -j

Gdzie w Th się zapisuje reguły iptables -j MASQUERADE

2015-08-19 Wątek Mateusz Korniak
iptables -t nat -A POSTROUTING -s 192.168.3.0/24 -o iface -j MASQUERADE Do /etc/sysconfig/static-nat chyba nie za bardzo? -- Mateusz Korniak (...) mam brata - poważny, domator, liczykrupa, hipokryta, pobożniś, krótko mówiąc - podpora społeczeństwa

Re: Gdzie w Th się zapisuje reguły iptables -j MASQUERADE

2015-08-19 Wątek lord_Niedzwiedz
Dobre pytanie. Ja dodałem sobie /etc/rc.d/rc.firrewall i odpalam z rc.local. Choć nie jest to rozwiązanie koszerne raczej. On 19.08.2015 10:02, Mateusz Korniak wrote: iptables -t nat -A POSTROUTING -s 192.168.3.0/24 -o iface -j MASQUERADE Do /etc/sysconfig/static-nat chyba nie za

Re: Gdzie w Th się zapisuje reguły iptables -j MASQUERADE

2015-08-19 Wątek stacho
W dniu 2015-08-19 10:33, Andrzej Nakonieczny napisał(a): W dniu 19.08.2015 o 10:23, lord_Niedzwiedz pisze: Dobre pytanie. Ja dodałem sobie /etc/rc.d/rc.firrewall i odpalam z rc.local. Choć nie jest to rozwiązanie koszerne raczej. On 19.08.2015 10:02, Mateusz Korniak wrote: iptables

Re: iptables

2014-10-29 Wątek Grzegorz Sójka
Niestety, jak do tej pory brak żadnej podpowiedzi. Pomyślałem, że może zacznę od bardziej typowego pytania (choć w dalszym ciągu celem jest rozwiązanie oryginalnego problemu). Podejrzewam, że co niektórzy mają serwery z dwoma niezależnymi podłączeniami do netu. W tym momencie jeden z

Re: iptables

2014-10-29 Wątek lord Niedzwiedz
Dupę zawracacie Towarzyszu po godzinach ;-) /etc/sysconfig/static-routes from 217.92.12.64/26 table 20 eth0 default via 217.92.12.65 table 20 from 80.44.164.0/24 table 10 eth1 default via 80.44.164.1 table 10 I żadnych innych wpisów. I gra muzyka. Oba interface'y odpowiadają na

Re: iptables

2014-10-29 Wątek Grzegorz Sójka
On 10/29/14 20:58, lord Niedzwiedz wrote: Dupę zawracacie Towarzyszu po godzinach ;-) /etc/sysconfig/static-routes from 217.92.12.64/26 table 20 eth0 default via 217.92.12.65 table 20 from 80.44.164.0/24 table 10 eth1 default via 80.44.164.1 table 10 I żadnych innych wpisów. I gra

Re: iptables

2014-10-28 Wątek Grzegorz Sójka
host A, ExtA:997 na host B, IntB:997 tudzież tego co wychodzi z IntB:997 tak, żeby przeszło przez host A i zostało zamaskowane jako ExtA:997. Na hoście A skonfigurowany NAT (poprawnie czego dowodzi działający przykład). Na hoście B zrobiłem tak: iptables -A PREROUTING -t mangle -p tcp --dport

Re: iptables

2014-10-27 Wątek Grzegorz Sójka
On 10/23/14 19:51, Adam Osuchowski wrote: Grzegorz Sójka wrote: Próbuje ustawić różny routing w zależności od portu docelowego. Z tego co pamiętam to się robiło tak: iptables -t mangle -A POSTROUTING (coś tam) -j ROUTE --gw ip tylko zdaje się, że w iptables nie ma teraz targetu ROUTE. Da się

Re: iptables

2014-10-27 Wątek Adam Osuchowski
, że na hoście A iptables jest ustawione jak trzeba). Nie bardzo mi się to jednak podoba bo cały trafic z IntB jest routowany przez hosta A. Wolał bym żeby dotyczyło to tylko ruchu na porcie 997. Próbowałem tak: iptables -A PREROUTING -t mangle -p tcp --dport 997 -j MARK --set-mark 1 (i

Re: iptables

2014-10-24 Wątek Arkadiusz Rdest
W dniu 2014-10-23 20:27, Grzegorz Sójka pisze: Zabolało! Znowu się będę musiał uczyć. :( Jak ktoś zna jakieś sensowne how-to to niech się przyzna ;). http://www.linuxhorizon.ro/iproute2.html ___ pld-users-pl mailing list

Re: iptables

2014-10-24 Wątek Grzegorz Sójka
On 10/24/14 10:26, Arkadiusz Rdest wrote: W dniu 2014-10-23 20:27, Grzegorz Sójka pisze: Zabolało! Znowu się będę musiał uczyć. :( Jak ktoś zna jakieś sensowne how-to to niech się przyzna ;). http://www.linuxhorizon.ro/iproute2.html Dzięki za info. Będę zakuwał. ;)

iptables

2014-10-23 Wątek Grzegorz Sójka
Witam serdecznie, Próbuje ustawić różny routing w zależności od portu docelowego. Z tego co pamiętam to się robiło tak: iptables -t mangle -A POSTROUTING (coś tam) -j ROUTE --gw ip tylko zdaje się, że w iptables nie ma teraz targetu ROUTE. Da się jakoś dodać ewentualnie jak to inaczej zrobić

Re: iptables

2014-10-23 Wątek Adam Osuchowski
Grzegorz Sójka wrote: Próbuje ustawić różny routing w zależności od portu docelowego. Z tego co pamiętam to się robiło tak: iptables -t mangle -A POSTROUTING (coś tam) -j ROUTE --gw ip tylko zdaje się, że w iptables nie ma teraz targetu ROUTE. Da się jakoś dodać ewentualnie jak to inaczej

Re: iptables

2014-10-23 Wątek Grzegorz Sójka
On 10/23/14 19:51, Adam Osuchowski wrote: Grzegorz Sójka wrote: Próbuje ustawić różny routing w zależności od portu docelowego. Z tego co pamiętam to się robiło tak: iptables -t mangle -A POSTROUTING (coś tam) -j ROUTE --gw ip tylko zdaje się, że w iptables nie ma teraz targetu ROUTE. Da się

syslog NG + iptables w trybie promisc

2011-02-18 Wątek Krzysztof Szwaba
Poszukuję kogoś kto mi wdroży logowanie ruchu na autonomicznej maszynie (syslog) podpiętej do port mirror w switchu, na zasadzie odpalonego syslog NG + iptables z patchem dającym tryb promisc. Chcę się pozbyć syslog NG uruchomionego na routerze robiącym za bramę. Krzysztof

iptables i własne CHAIN - nie bangla :(

2010-06-17 Wątek Przemysław Backiel
Witam, ma Ci ja takie skrypt iptables -N imq_inetout iptables -N imq_inetin echo 1 iptables -I FORWARD -o ppp+ -j imq_inetout iptables -I FORWARD -o eth1 -j imq_inetout iptables -I FORWARD -i eth1 -j imq_inetin iptables -I FORWARD -i ppp+ -j imq_inetin echo 2 iptables -t mangle -A imq_inetout

Re: iptables i własne CHAIN - nie bangl a :(

2010-06-17 Wątek Przemysław Backiel
dla potomnych -t mangle -- Z powazaniem Przemyslaw Backiel ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl

iptables/xtables

2009-12-10 Wątek Przemysław Backiel
Witam, dawno nie robiłem upgrejdu, az tutaj wczoraj widze, ze tarpit nie ma w iptables, no to zassalem xtables-addons znalazłem /usr/lib/xtables/libxt_TARPIT.so ale modprobe libxt_TARPIT ki babol? -- Z powazaniem Przemyslaw Backiel ___ pld-users

iptables --mac-source

2008-11-29 Wątek Grzesiek Sójka
Witam, Próbuje skonfigurować filtrowanie adresów MAC na Th ale mi nie idzie. Mam tak: [root]# iptables -L INPUT --mac-source 00:1c:b3:c5:3f:11 -J DROP iptables v1.4.1.1: Unknown arg `--mac-source' Try `iptables -h' or 'iptables --help' for more information. Według mana powinno być ok. Co jest nie

Re: iptables --mac-source

2008-11-29 Wątek Daniel Mróz
On Sat, Nov 29, 2008 at 03:06:31PM +0100, Grzesiek Sójka wrote: Próbuje skonfigurować filtrowanie adresów MAC na Th ale mi nie idzie. Mam tak: [root]# iptables -L INPUT --mac-source 00:1c:b3:c5:3f:11 -J DROP iptables v1.4.1.1: Unknown arg `--mac-source' Try `iptables -h' or 'iptables --help

Re: iptables --mac-source

2008-11-29 Wątek Grzesiek Sójka
Daniel Mróz wrote: Brakuje opcji '-m mac'. Teraz poszło. Dzięki Dobra rada: nie pakuj tego do INPUT tylko stwórz sobie oddzielny łańcuch na takie rzeczy. Na dobre rady jestem zawsze otwarty. A jakie to ma znaczenie?? Pytam bo moja sieć składa się dokładnie z 2 kompów. W ramach dodatkowego

Re: iptables --mac-source

2008-11-29 Wątek Daniel Mróz
On Sat, Nov 29, 2008 at 03:45:06PM +0100, Grzesiek Sójka wrote: Dobra rada: nie pakuj tego do INPUT tylko stwórz sobie oddzielny łańcuch na takie rzeczy. Na dobre rady jestem zawsze otwarty. A jakie to ma znaczenie?? Pytam bo moja sieć składa się dokładnie z 2 kompów. W ramach dodatkowego

fwbuilder-compiler-iptables

2008-10-29 Wątek Przemysław Backiel
co to robi/co potrafi? Package:fwbuilder-compiler-iptables-2.1.12-2.amd64 Summary:Kompilator iptables dla Firewall Buildera Group: Applications/System License:GPL v2 Arch/OS/Color: amd64/linux/2 URL:http://www.fwbuilder.org/ Built: 2007/11/21

Re: iptables -j LOG i dmesg

2008-06-27 Wątek Wojciech Błaszkowski
Dnia czwartek 26 czerwiec 2008, Arkadiusz Chomicki napisał: dodałem regule do iptables która ma zapisywać do logów. iptables -A FORWARD -o eth1 -m state --state NEW -j LOG --log-prefix 'POLPAK' --log-level 5 i niestety logi te zaśmiecają mi dmesg. czy da sie jakoś skonfigurować system tak

Re: iptables -j LOG i dmesg

2008-06-27 Wątek Daniel Horecki
2008/6/26 Arkadiusz Chomicki [EMAIL PROTECTED]: witam dodałem regule do iptables która ma zapisywać do logów. iptables -A FORWARD -o eth1 -m state --state NEW -j LOG --log-prefix 'POLPAK' --log-level 5 i niestety logi te zaśmiecają mi dmesg. czy da sie jakoś skonfigurować system tak

Re: iptables -j LOG i dmesg

2008-06-27 Wątek Arkadiusz Chomicki
Daniel Horecki pisze: 2008/6/26 Arkadiusz Chomicki [EMAIL PROTECTED]: witam dodałem regule do iptables która ma zapisywać do logów. iptables -A FORWARD -o eth1 -m state --state NEW -j LOG --log-prefix 'POLPAK' --log-level 5 i niestety logi te zaśmiecają mi dmesg. czy da sie jakoś

iptables -j LOG i dmesg

2008-06-26 Wątek Arkadiusz Chomicki
witam dodałem regule do iptables która ma zapisywać do logów. iptables -A FORWARD -o eth1 -m state --state NEW -j LOG --log-prefix 'POLPAK' --log-level 5 i niestety logi te zaśmiecają mi dmesg. czy da sie jakoś skonfigurować system tak, by dmesg nie był zaśmiecany tymi logami? -- Arkadiusz

iptables

2008-06-09 Wątek azirafall
witaj zauważyłem, że na grupie dyskusyjnej próbowałeś komuś pomóc w czymś podobnym od wczoraj na serwer przestał obsługiwać kilka osób, reszta ma net bez żadnych zakłóceń, jak restartowałem usługi to wypisuje mi komunikat: iptables: No chain/target/match by that name wyczytałem też że taki

Re: iptables

2008-06-09 Wątek Mieszko Kaczmarczyk
Monday 09 of June 2008 17:18:33 [EMAIL PROTECTED] napisał(a): od wczoraj na serwer przestał obsługiwać kilka osób, reszta ma net bez żadnych zakłóceń, jak restartowałem usługi to wypisuje mi komunikat: iptables: No chain/target/match by that name Pokaż jak wyglądają Twe regułki i jak

Re: openvpn bridge iptables i netbios

2008-05-07 Wątek Marcin Albecki
Dnia 6-05-2008 o godz. 20:07 Paweł Zuzelski napisał(a): On Tuesday 06 May 2008 09:39:59 Marcin Albecki wrote: wystarczy, że odpale echo 1 /proc/sys/net/ipv4/ip_forward Czy w tym miejscu jeszcze działa? /usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE

Re: openvpn bridge iptables i netbios

2008-05-07 Wątek Zbyniu Krzystolik
oprócz netbiosu. To znaczy, nie mogę wyszukać żadnego komputera w sieci. Jak odpalam bez firewalla, to netbios działa. Ale wystarczy, że odpale echo 1 /proc/sys/net/ipv4/ip_forward /usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE i już wyszukiwanie komputerów w sieci nie

Re: openvpn bridge iptables i netbios

2008-05-07 Wątek Marcin Albecki
. Muszę też mieć na nim firewalla z natem. Wszystko działa oprócz netbiosu. To znaczy, nie mogę wyszukać żadnego komputera w sieci. Jak odpalam bez firewalla, to netbios działa. Ale wystarczy, że odpale echo 1 /proc/sys/net/ipv4/ip_forward /usr/sbin/iptables -t nat -A POSTROUTING -s

openvpn bridge iptables i netbios

2008-05-06 Wątek Marcin Albecki
, to netbios działa. Ale wystarczy, że odpale echo 1 /proc/sys/net/ipv4/ip_forward /usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE i już wyszukiwanie komputerów w sieci nie działa. Proszę o pomoc Dzięki Chorwacja, Włochy

Re: openvpn bridge iptables i netbios

2008-05-06 Wątek Daniel Dawid Majewski
Pewnego dnia wpadła wieść od Marcin Albecki i powiedziała : wystarczy, że odpale echo 1 /proc/sys/net/ipv4/ip_forward /usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE ip route ? -- Pozdrawiam, Daniel Dawid Majewski ___ pld

Re: openvpn bridge iptables i netbios

2008-05-06 Wątek Marcin Albecki
Dnia 6-05-2008 o godz. 16:36 Daniel Dawid Majewski napisał(a): Pewnego dnia wpadła wieść od Marcin Albecki i powiedziała : wystarczy, że odpale echo 1 /proc/sys/net/ipv4/ip_forward /usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE ip route ? A po co mi ip route

Re: openvpn bridge iptables i netbios

2008-05-06 Wątek Paweł Zuzelski
On Tuesday 06 May 2008 09:39:59 Marcin Albecki wrote: wystarczy, że odpale echo 1 /proc/sys/net/ipv4/ip_forward Czy w tym miejscu jeszcze działa? /usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE spróbuj dać do opcji iptables -p tcp --dport ! 138. Podejrzewam, że NAT

Re: openvpn bridge iptables i netbios

2008-05-06 Wątek Arkadiusz Chomicki
. Jak odpalam bez firewalla, to netbios działa. Ale wystarczy, że odpale echo 1 /proc/sys/net/ipv4/ip_forward /usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE i już wyszukiwanie komputerów w sieci nie działa. Proszę o pomoc Dzięki miałem kiedyś podobny problem z

Re: openvpn bridge iptables i netbios

2008-05-06 Wątek Marcin Albecki
Dnia 6-05-2008 o godz. 20:07 Paweł Zuzelski napisał(a): On Tuesday 06 May 2008 09:39:59 Marcin Albecki wrote: wystarczy, że odpale echo 1 /proc/sys/net/ipv4/ip_forward Czy w tym miejscu jeszcze działa? Działa /usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE

Re: openvpn bridge iptables i netbios

2008-05-06 Wątek Paweł Zuzelski
On Wednesday 07 May 2008 00:01:05 Marcin Albecki wrote: Dopisuję do nata coś takiego: Poniższe regułki nie dotyczą nata. /usr/sbin/iptables -A INPUT -i tap0 -j ACCEPT /usr/sbin/iptables -A INPUT -i br0 -j ACCEPT /usr/sbin/iptables -A FORWARD -i br0 -j ACCEPT /usr/sbin/iptables -A INPUT -p

Re: php i iptables, a bezpieczenstwo

2007-12-31 Wątek Michał Panasiewicz
Dnia 31-10-2007, śro o godzinie 23:05 +0100, Bart. pisze: Jeszcze cos chociaz lekko OT szukam jakiegos konkretnego programu do sprawdzenia ze polaczenie z internetem nie dziala - modem sie zawiesil. Ping sam w sobie odpada bo nie pozwala podac kilku hostow na raz do sprawdzenia i nie wiem

skrypt iptables - próba optymalizacji

2007-11-28 Wątek Przemysław Backiel
Witam, poprawiam poszczegolne elementy skryptu iptables i zastanawiam sie, czy zamiana następujących linii: $IPTABLES -t mangle -A PREROUTING -i $IF_OUT -m layer7 --l7proto counterstrike-source -j MARK --set-mark 4 $IPTABLES -t mangle -A POSTROUTING -o $IF_OUT -m layer7 --l7proto counterstrike

iptables - gdzie się podziało random i ROUTE?

2007-11-19 Wątek Jakub Głazik
Witam, Potrzebuję funkcjonalności, polegającej na puszczeniu części pakietów innym interfejstem. Chciałem wykorzystać -m random oraz -j ROUTe ale.. nie ma tych extensions w iptables! Szukam już którąś godzinę. Sprawdzałem SVN netfiltera w iptables i patch-o-matic, sprawdzałem nasze jajko PLDziane

Re: iptables - gdzie się podziało random i ROUTE?

2007-11-19 Wątek Jakub Głazik
Dnia 2007-11-19, o godz. 16:36:13 Jakub Głazik [EMAIL PROTECTED] napisał(a): może nie jestem na bierząco? no, na bieRZąco na pewno nie jestem ;-) -- .: Jakub Glazik, .: email jabber: zytekatnuxi.pl ___ pld-users-pl mailing list

Re: iptables - gdzie się podziało random i ROUTE?

2007-11-19 Wątek Zbyniu Krzystolik
Mniej wiecej Mon, Nov 19, 2007 at 04:36:13PM +0100, zainteresowany Jakub Głazik rzekl: Witam, Potrzebuję funkcjonalności, polegającej na puszczeniu części pakietów innym interfejstem. Chciałem wykorzystać -m random oraz -j ROUTe ale.. nie ma tych extensions w iptables! Szukam już którąś

Re: php i iptables, a bezpieczenstwo

2007-10-31 Wątek Bart.
Monday 29 of October 2007 17:28:51 Krzysztof Mościcki napisał(a): Można także zrobić wszystko za pomocą testu recent w iptables (http://snowman.net/projects/ipt_recent/) oraz apache-a. W tej chwili nie mam pod ręką jakiegoś przykładu, ale swego czasu testowałem z rezultatem pozytywnym

php i iptables, a bezpieczenstwo

2007-10-29 Wątek Bart .
Mam takie dziwne rozwiazanie ze dla konkretnego usera w sieci moge ustawic powiadomienie www (musi potwierdzic ze odczytal). Na ten czas przekierowuje ruch www na pewien port gdzie taka infomracja sie dla niego znajduje. Jak na razie rozwiazanie bylo takie ze skrypt php (www) wpisywal regulki do

Re: php i iptables, a bezpieczenstwo

2007-10-29 Wątek Daniel Mroz
stad moje pytanie. Jak mozna to zrobic ladnie i bezpiecznie ? Ja bym to zrobił w architekturze klient-serwer. Wystaw na localhost (albo jeszcze lepiej - na sockecie) demona udostępniającego po XML-RPC metody operacji na iptables (dodawanie odpowiedniej regułki, usuwanie, sprawdzanie czy jest

Re: php i iptables, a bezpieczenstwo

2007-10-29 Wątek Krzysztof Mościcki
najbezpieczniejsza metoda i stad moje pytanie. Jak mozna to zrobic ladnie i bezpiecznie ? Można także zrobić wszystko za pomocą testu recent w iptables (http://snowman.net/projects/ipt_recent/) oraz apache-a. W tej chwili nie mam pod ręką jakiegoś przykładu, ale swego czasu testowałem z rezultatem

iptables, htb a dzialanie - wolne - p2p

2007-03-20 Wątek Przemysław Backiel
Witam, szukam powoli błędu, bo gdzies musi byc... wolnawo działa p2p u mnie w sieci.. markuje p2p za pomocą l7 (z ipp2p zrezygnowałem) i emule, torrenty.. jakoś wolno smiga.. od czego zacząć szukanie źródla problemu? na pewno nie łącze, działa pięknie pod wszystkimi innymi usługami.. ogólnie

Re: liczniki z iptables w SNMP

2007-03-05 Wątek Andrzej 'The Undefined' Dopierała
On Mon, Mar 05, 2007 at 11:03:53AM +0100, Paweł Kośka wrote: Chciałbym z mojego nata ściągać statystyki ile ruchu generują jacy użytkownicy i jaki jest ruch. Za natem mam kilka podsieci /24 należącymi do różnych użytkowników. Chciałbym wiedzieć ile łącznie generują użytkownicy z danej

Re: liczniki z iptables w SNMP

2007-03-05 Wątek Arkadiusz Rdest
Andrzej 'The Undefined' Dopierała wrote: Czy ktoś robi coś takiego? Jakieś wskazówki? skrypcik wyciagajacy potrzebne dane i prezentujacy je w jakiejs latwej do parsowania formie i podpiety do snmp a maszyna zbierajaca logi i rysujaca staty to osobny komp. konkretnych przykaldow ci nie podam,

Re: liczniki z iptables w SNMP

2007-03-05 Wątek Paweł Kośka
Dnia poniedziałek, 5 marca 2007 23:43, Arkadiusz Rdest napisał: oczywiscie jezeli danych jest malo wygodniej będzie skorzystać z snmp do udostępnienia informacji np o ruchach na interfejsach ;) zalezy co chce sie sciagac.. jesli jakies standarsdowe dane jak ruch na interfejsach to snmp ma

Re: liczniki z iptables w SNMP

2007-03-05 Wątek Andrzej 'The Undefined' Dopierała
On Mon, Mar 05, 2007 at 11:43:05PM +0100, Arkadiusz Rdest wrote: zalezy co chce sie sciagac.. jesli jakies standarsdowe dane jak ruch na interfejsach to snmp ma przewage, bo ma takie rzeczy out of the box :) podobnie np ruch do dysków lub proste skrypty podające np ilość komputerów w danej

Re: liczniki z iptables w SNMP

2007-03-05 Wątek Arkadiusz Rdest
Andrzej 'The Undefined' Dopierała wrote: i zeby nie mnozyz zapytan http to proponuje wystawiac wszytkie dane hurtowo jednym skryptem cgi, i potem sobie je odpowiednio parsowac na maszynie zbierajacej logi. ano - ino w sytuacji gdy takich routerków jest ileś to.. i tak trzeba będzie zrobić

Re: kompilacja iptables dla kernel-2.6.16.42

2007-02-28 Wątek Przemysław Backiel
ale mam rozne jazdy przy kompilacji np. kernela.. generalnie: memory fault.. czy to wina pamięci? nie mam nic na podmianę... mem test moge zapuscic.. ale system działa stabilnie, nie ma zwisów twardych, wszystko działa ok (Ale nie ma mega obciazenia) -- Z powazaniem Przemyslaw Backiel

Re: kompilacja iptables dla kernel-2.6.16.42

2007-02-27 Wątek Łukasz Maśko
Dnia wtorek, 27 lutego 2007, Przemysław Backiel napisał: Witam, mam jazdę z kompilacją iptables dla kernel-2.6.16.42 (zbudowane z CVSu) [EMAIL PROTECTED] SPECS]# ./builder -v -bb iptables.spec -r LINUX_2_6_16 A spróbuj ./builder -v -bb iptables.spec --date 2006-07-17 -- Łukasz Maśko

Re: kompilacja iptables dla kernel-2.6.16.42

2007-02-27 Wątek Bartlomiej Niedziela
Przemysław Backiel napisał(a): Witam, mam jazdę z kompilacją iptables dla ;-) zrob tak jak ja... skompiluj sobie kernel z CVSu ./builder -v -bb kernel.spec -r LINUX_2_6_16 zainstaluj powstale z paczki zrodla i naglowki... zrob: ./builder -v -bb iptables.spec -r AC-branch dzial i sie

Re: kompilacja iptables dla kernel-2.6.16.42

2007-02-27 Wątek Przemysław Backiel
Łukasz Maśko napisał(a): Dnia wtorek, 27 lutego 2007, Przemysław Backiel napisał: Witam, mam jazdę z kompilacją iptables dla kernel-2.6.16.42 (zbudowane z CVSu) [EMAIL PROTECTED] SPECS]# ./builder -v -bb iptables.spec -r LINUX_2_6_16 A spróbuj ./builder -v -bb iptables.spec --date 2006

Re: kompilacja iptables dla kernel-2.6.16.42

2007-02-27 Wątek Przemysław Backiel
' iptables-howtos/Makefile:46: warning: ignoring old commands for target `clean' Rules.make:29: target `extensions/libipt_comment.d' given more than once in the same rule. Rules.make:33: target `extensions/libipt_comment.so' given more than once in the same rule. Making dependencies: please wait

Re: kompilacja iptables dla kernel-2.6.16.42

2007-02-27 Wątek Przemysław Backiel
Bartlomiej Niedziela napisał(a): Przemysław Backiel napisał(a): Witam, mam jazdę z kompilacją iptables dla ;-) zrob tak jak ja... skompiluj sobie kernel z CVSu ./builder -v -bb kernel.spec -r LINUX_2_6_16 magia.. reboot i zbudowało się :)) -- Z powazaniem Przemyslaw Backiel

Re: kompilacja iptables dla kernel-2.6.16.42

2007-02-27 Wątek Bartlomiej Niedziela
Przemysław Backiel napisał(a): Bartlomiej Niedziela napisał(a): Przemysław Backiel napisał(a): Witam, mam jazdę z kompilacją iptables dla ;-) zrob tak jak ja... skompiluj sobie kernel z CVSu ./builder -v -bb kernel.spec -r LINUX_2_6_16 magia.. reboot i zbudowało

Re: iptables 1.3.3

2007-02-22 Wątek Bartlomiej Niedziela
A jak zbudowac pod ten kernel iptables?? oto co mam jak robie: ./builder -r LINUX_2_6_16 -bb iptables.spec iptables-1.3.5.tar.bz2 having proper md5sum already exists iptables-howtos.tar.bz2 having proper md5sum already exists MD5 sum mismatch or 0 size. Use -U to refetch sources, or -5

iptables i layer7

2007-02-22 Wątek Bartlomiej Niedziela
Hej! Czy ktos sie tym zajmuje dla AC?? Jesli nie bedzie paczki to chcialbym zbudowac z CVS (bo sa tam narzucone Patche), ale wywala przy wykonaniu: ./builder -r LINUX_2_6_16 -bb iptables.spec iptables-1.3.5.tar.bz2 having proper md5sum already exists iptables-howtos.tar.bz2 having

Re: iptables i layer7

2007-02-22 Wątek Przemysław Backiel
Bartlomiej Niedziela napisał(a): Hej! Czy ktos sie tym zajmuje dla AC?? Jesli nie bedzie paczki to chcialbym zbudowac z CVS (bo sa tam narzucone Patche), ale wywala przy wykonaniu: ./builder -r LINUX_2_6_16 -bb iptables.spec iptables-1.3.5.tar.bz2 having proper md5sum

Re: iptables i layer7

2007-02-22 Wątek Jaroslaw Dziubek
On Thu, 22 Feb 2007, Bartlomiej Niedziela wrote: tylko pytanie podstawowe, czy kernel-2.6.16.41-1 bedzie stabilny?? Po wylaczeniu imesh w layer7 u mnie smiga juz prawie 24h bez padu (z imesh wysypal sie 3 razy w ciagu kilku minut). -- Yaro IRL: Jaroslaw Dziubek | Postawienie

Re: iptables i layer7

2007-02-22 Wątek Bartlomiej Niedziela
iptables?? mozesz dzies wystawic?? begin:vcard fn;quoted-printable:Bart=C5=82omiej Niedziela n;quoted-printable:Niedziela;Bart=C5=82omiej org:DATA4IT adr;quoted-printable;quoted-printable:;;ul. Fa=C5=82ata 8/1;Bytom;=C5=9Bl=C4=85skie;41-902;Polska email;internet:[EMAIL PROTECTED] tel;fax:+48 32 7688716

Re: iptables i layer7

2007-02-22 Wątek Jaroslaw Dziubek
On Thu, 22 Feb 2007, Bartlomiej Niedziela wrote: tylko pytanie podstawowe, czy kernel-2.6.16.41-1 bedzie stabilny?? Po wylaczeniu imesh w layer7 u mnie smiga juz prawie 24h bez padu (z imesh wysypal sie 3 razy w ciagu kilku minut). a skad masz iptables?? Zbudowane z cvsu. mozesz dzies

Re: iptables i layer7

2007-02-22 Wątek Bartlomiej Niedziela
Przemysław Backiel napisał(a): Bartlomiej Niedziela napisał(a): Czy ktos sie tym zajmuje dla AC?? Jesli nie bedzie paczki to chcialbym zbudowac z CVS (bo sa tam narzucone Patche), ale wywala przy wykonaniu: ./builder -r LINUX_2_6_16 -bb iptables.spec tak jakby brakowalo

Re: iptables i layer7

2007-02-22 Wątek Przemysław Backiel
Bartlomiej Niedziela napisał(a): Przemysław Backiel napisał(a): Bartlomiej Niedziela napisał(a): Czy ktos sie tym zajmuje dla AC?? Jesli nie bedzie paczki to chcialbym zbudowac z CVS (bo sa tam narzucone Patche), ale wywala przy wykonaniu: ./builder -r LINUX_2_6_16 -bb iptables.spec

Re: iptables i layer7

2007-02-22 Wątek Bartlomiej Niedziela
Przemysław Backiel napisał(a): Czy ktos sie tym zajmuje dla AC?? Jesli nie bedzie paczki to chcialbym zbudowac z CVS (bo sa tam narzucone Patche), ale wywala przy wykonaniu: tak jakby brakowalo iptables.init w CVS'ie bede to dzisiaj robił, ale i co - udało

Re: iptables 1.3.3

2007-02-15 Wątek Przemysław Backiel
[EMAIL PROTECTED] napisał(a): dlaczego w tej wersji pldowego netfiltra nie ma wkompilowanego l7? czy wszystkie sily tworcze przeszly na TH? pozostaje komplicja samemu? ano racja nie ma l7 :( co się stało, że to wyleciało? -- Z powazaniem Przemyslaw Backiel

Re: iptables 1.3.3

2007-02-15 Wątek Przemysław Backiel
Przemysław Backiel napisał(a): [EMAIL PROTECTED] napisał(a): dlaczego w tej wersji pldowego netfiltra nie ma wkompilowanego l7? czy wszystkie sily tworcze przeszly na TH? pozostaje komplicja samemu? ano racja nie ma l7 :( co się stało, że to wyleciało? na pld-devel dowiedziałem się, że

Re: iptables 1.3.3

2007-02-15 Wątek Charles
Dnia czwartek 15 lutego 2007, Przemysław Backiel napisał: na pld-devel dowiedziałem się, że jest w 2.6.16.40 jak zbudować ten konkretny kernel? builder -r LINUX_2_6_16 -bb kernel.spec -- Pozdrawiam, Karol Krenski ___ pld-users-pl mailing list

Re: iptables 1.3.3

2007-02-15 Wątek Charles
Dnia czwartek 15 lutego 2007, [EMAIL PROTECTED] napisał: no ale l7 siedzi w netfilter a nie w kernelu Ale wymaga odpowiednio załatanego kernela i to zarówno źródeł (dla iptables) jak i modułu (ipt_layer7). -- Pozdrawiam, Karol Krenski ___ pld-users

Re: iptables 1.3.3

2007-02-15 Wątek cserf
Użytkownik Charles napisał: Dnia czwartek 15 lutego 2007, Przemysław Backiel napisał: na pld-devel dowiedziałem się, że jest w 2.6.16.40 jak zbudować ten konkretny kernel? builder -r LINUX_2_6_16 -bb kernel.spec no to nie dziala, robiac wsio zgodnie z opisem baciqu'a (no more

Re: iptables 1.3.3

2007-02-15 Wątek Charles
Dnia czwartek 15 lutego 2007, [EMAIL PROTECTED] napisał: no to nie dziala, robiac wsio zgodnie z opisem baciqu'a (no more info) sie tylko pokazuje :) SOA #1 Spróbuj może tak (ale to są podstawy): cd ~/rpm cvs get SPECS/builder cd SPECS ./builder -r LINUX_2_6_16 -bb kernel.spec --

Re: iptables 1.3.3

2007-02-15 Wątek cserf
Użytkownik Charles napisał: Dnia czwartek 15 lutego 2007, [EMAIL PROTECTED] napisał: no to nie dziala, robiac wsio zgodnie z opisem baciqu'a (no more info) sie tylko pokazuje :) SOA #1 Spróbuj może tak (ale to są podstawy): cd ~/rpm cvs get SPECS/builder cd SPECS ./builder -r

Re: iptables 1.3.3

2007-02-15 Wątek Robert Graużenis
[EMAIL PROTECTED] pisze: :) no akurat to buildera mam, a skrypty wiadomo jak sie odpala ./builder -r LINUX_2_6_16 -bb kernel.spec # $Revision: 1.441.2.1558.2.73 $, $Date: 2007/02/15 14:23:20 $ Error: package build failed. (no more info) cvs up builder -- Robert 'dzeus' Graużenis PLD

RE: iptables 1.3.3

2007-02-15 Wątek Krakowian Tomasz
nie wiem czy dobrze rozumuję ale czy to L7 pozwala zidentyfikować pakiet jednoznacznie z której aplikacji pochodzi P.S. Jestem początkującym użytkownikiem - przepraszam jesli pytanie jest głupie -- Z poważaniem Tomek Krakowian vel. Strażak ___

Re: iptables 1.3.3

2007-02-15 Wątek Charles
Dnia piątek 16 lutego 2007, Krakowian Tomasz napisał: nie wiem czy dobrze rozumuję ale czy to L7 pozwala zidentyfikować pakiet jednoznacznie z której aplikacji pochodzi Ciepło, ale... nie - jednak zimniej niż myślałem ;) Mimo wszystko zapoznaj się z: http://l7-filter.sourceforge.net/ P.S.

iptables 1.3.3

2007-02-14 Wątek cserf
dlaczego w tej wersji pldowego netfiltra nie ma wkompilowanego l7? czy wszystkie sily tworcze przeszly na TH? pozostaje komplicja samemu? -- pozdrawiam Rafał Błażejowski ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org

Re: moj firewall na iptables - poprawcie mnie prosze..

2006-09-04 Wątek Cezary Krzyzanowski
Dnia 04-09-2006, pon o godzinie 01:58 +0200, pszemaz WP napisał(a): Powertowalem troszke stronek itd i sklecilem sobie firewalla, Mógłbyś podać jeszcze dokładne namiary, gdzie ten firwall stoi, jakiej instytucji broni i co mogę z niej wykraść na jakim komputerze? [EMAIL PROTECTED] -- Fear

moj firewall na iptables - poprawcie mnie prosze..

2006-09-03 Wątek pszemaz WP
## # Definicje stalych # ## IPT=/usr/sbin/iptables M=/sbin/modprobe EXT0=eth0 INT1=eth1 INT2=eth2 IFETH0=111.222.333.444/28 IFETH1=192.168.1.1/24 IFETH2=192.168.10.1/24 # Logowanie datagramów nie przepuszczanych LOGGING=1

Re: Dziwny objaw iptables

2006-05-18 Wątek Marek Guevara Braun
Patrycjusz Fudała wrote: Po przejściu na jądro 2.6.14.7-5 iptables zaczęło się dziwnie zachowywać a mianowicie podczas przesyłania poczty krótkie wiadomości przechodzą poprawnie natomiast przy wysyłaniu wiadomości z załącznikami raz idą a raz nie a w logach na serwerze pojawiają się wpisy

Re: Dziwny objaw iptables

2006-05-17 Wątek Marek Guevara Braun
Patrycjusz Fudała wrote: To jest w logu z iptables: May 15 13:29:52 alfa kernel: IN=eth3 OUT=eth0 SRC=192.168.99.2 DST=10.11.11.3 LEN=129 TOS=0x00 PREC=0x00 TTL=63 ID=4256 DF PROTO=TCP SPT=465 DPT=43522 WINDOW=15180 RES=0x00 ACK PSH URGP=0 Jakie regułu odpowadają za powyższe logi. Jakoś

Re: Dziwny objaw iptables

2006-05-16 Wątek Patrycjusz Fudała
Łukasz Buczyński napisał(a): Patrycjusz Fudała napisał(a): Dodam jeszcze że w trakcie pingowania serwera poczty np 5 pingów przechodzi a 6 ląduje w logu iptables jako odrzucony i tak na okrągło z różną częstotliwością. Proszę pomóżcie bo szef chce mi głowę urwać A jak wyczyścisz

Re: Dziwny objaw iptables

2006-05-16 Wątek Łukasz Buczyński
problemu, dodam że już kiedyś próbowałem przejść na jądro 2.6.10 już teraz nie pamiętam dokładnie ale objaw był ten sam. Jak na mój gust problem zaczął występować w momęcie pojawienia się patch'owanych kernel'i. Możliwe że należ dodać do iptables jakiś moduł - ale nie wiem który

Re: Dziwny objaw iptables

2006-05-16 Wątek Patrycjusz Fudała
jądra na 2.6.8-4 wszystko rusza bez problemu, dodam że już kiedyś próbowałem przejść na jądro 2.6.10 już teraz nie pamiętam dokładnie ale objaw był ten sam. Jak na mój gust problem zaczął występować w momęcie pojawienia się patch'owanych kernel'i. Możliwe że należ dodać do iptables jakiś

Re: Dziwny objaw iptables

2006-05-16 Wątek Łukasz Buczyński
Patrycjusz Fudała napisał(a): Sęk w tym że sytuacja wygląda na identycznie na trzech różnych maszynach z różnym sprzętem, sieciówki też testowałem różne od 3com przez Realtek na Intelu zaprzestawszy. Niestety nic. U mnie sesji ssh nie zrywa tylko nie przepuszcza SMTP. Hm a za routerem

Dziwny objaw iptables

2006-05-15 Wątek Patrycjusz Fudała
Witam !!! Po przejściu na jądro 2.6.14.7-5 iptables zaczęło się dziwnie zachowywać a mianowicie podczas przesyłania poczty krótkie wiadomości przechodzą poprawnie natomiast przy wysyłaniu wiadomości z załącznikami raz idą a raz nie a w logach na serwerze pojawiają się wpisy iż pakiety idące od

Re: Dziwny objaw iptables

2006-05-15 Wątek Łukasz Buczyński
Patrycjusz Fudała napisał(a): Witam !!! Po przejściu na jądro 2.6.14.7-5 iptables zaczęło się dziwnie zachowywać a mianowicie podczas przesyłania poczty krótkie wiadomości przechodzą poprawnie natomiast przy wysyłaniu wiadomości z załącznikami raz idą a raz nie a w logach na serwerze

Re: Dziwny objaw iptables

2006-05-15 Wątek Patrycjusz Fudała
Łukasz Buczyński napisał(a): Patrycjusz Fudała napisał(a): Witam !!! Po przejściu na jądro 2.6.14.7-5 iptables zaczęło się dziwnie zachowywać a mianowicie podczas przesyłania poczty krótkie wiadomości przechodzą poprawnie natomiast przy wysyłaniu wiadomości z załącznikami raz idą

Re: Dziwny objaw iptables

2006-05-15 Wątek Łukasz Buczyński
Patrycjusz Fudała napisał(a): To raczej nie błąd w skrypcie ponieważ do tej pory chodził super i dopiero po zmianie jądra z 2.6.8-4 na jw. zaczęły dziać się dziwne rzeczy. Firewall przepuszcza pakiety a jak mu sie odwidzi to zaczyna je blokować nie pomaga dodanie wpisów by przepuszczał

  1   2   3   >