Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Nastavni fireholu.  (Přečteno 1908 krát)

cutor

  • Návštěvník
  • Příspěvků: 23
Nastavni fireholu.
« kdy: 22 Září 2008, 16:27:25 »
ahoj
nejak mi nedari zprovoznit ssh pristup z venku do pc. Mam pevnou IP ale nemuzu se spojit.
Tady je nastaveni co tam mam nejak uz nevim co a jak.
Poradite prosim pripadne nasmerujete? dik moc.
PS: pokud nekdo vi jak zablokovat internetova radia tak dejte vedet.

Kód: [Vybrat]
#
# $Id: client-all.conf,v 1.2 2002/12/31 15:44:34 ktsaou Exp $
#
# This configuration file will allow all requests originating from the
# local machine to be send through all network interfaces.
#
# No requests are allowed to come from the network. The host will be
# completely stealthed! It will not respond to anything, and it will
# not be pingable, although it will be able to originate anything
# (even pings to other hosts).
#

version 5

# Accept all client traffic on any interface
# interface any world
# client all accept

DEFAULT_CLIENT_PORTS="1024:65535"

server_icq_ports="tcp/5190"
client_icq_ports="default"
client_radmin_ports="default"
server_radmin_ports="tcp/6000"
client_sshmoje_ports="default"
server_sshmoje_ports="tcp/6022"

interface eth1 vnitrni
        protection strong 10/sec 10
        policy                  drop
        server dns              accept
        server netbios_ns       accept
        server netbios_dgm      accept
        server netbios_ssn      accept
        server samba            accept
        server squid            accept
        server icmp             accept
        server ping             accept
server ssh accept
server sshmoje accept
  server vnc accept
server radmin accept     
client all              accept

interface eth0 vnejsi
        protection strong 10/sec 10
        policy drop
        server icmp     accept
# server ping     accept
server ssh      accept src xx.xxx.xxx.xxx
server sshmoje accept
        client dns      accept
        client icmp     accept
        client ping     accept
        client telnet   accept
        client http     accept
        client https    accept
        client ftp      accept
        client ntp      accept
        client ssh      accept
        client icq      accept
        client jabber   accept
        client webcache accept
client all accept

router vnitrni2vnejsi inface eth1 outface eth0
        masquerade
        route all accept

FIREHOL_LOG_LEVEL=7

truhlik

  • Závislák
  • ***
  • Příspěvků: 1626
Re: Nastavni fireholu.
« Odpověď #1 kdy: 22 Září 2008, 19:11:37 »
Hm, a nefunguje jen ssh, nebo jeste neco? Jste si jist ze to bude nastavenim fireholu? Co logy a vypis z ssh?
http://wiki.ubuntu.cz/P%C5%99ipojen%C3%AD%20disku
http://www.linuxsoft.cz/article.php?id_article=1351
http://www.root.cz/clanky/klonovani-obrazu-a-dva-monitory-v-linuxu
Citace: Otakar
Červi jsou moc milá zvířátka, zvláště když má jejich chovatel výhrady proti chování tučňáků

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: Nastavni fireholu.
« Odpověď #2 kdy: 22 Září 2008, 19:30:05 »
Připojíte se z vnitřní sítě? Pokud ano tak si zkontrolujte nastavení routeru jestli máte přesměrované porty.
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

cutor

  • Návštěvník
  • Příspěvků: 23
Re: Nastavni fireholu.
« Odpověď #3 kdy: 22 Září 2008, 20:39:08 »
ano ssh uvnitr funguje v pohode. z cele vnitrni site jede vpohode net, mail, skype, atd....
Zkusim zkontrolovat ten router pripadne vypnout firehol a zkusim co to udela.

MichoCZ

  • Návštěvník
  • Příspěvků: 33
Re: Nastavni fireholu.
« Odpověď #4 kdy: 10 Ledna 2009, 13:51:09 »
U portu 8080 potrebuju nastavit aby paket z venku z eth0 se smeroval na IP xx.xxx.xxx.xx:8080 lezici na eth2. Jde o stream radia z mojeho pocitace ven. Uz jsem to mel jednou nastavene z iptables ale jak jsem nahodil firehol tak se vsechno sesypalo a nedari se mi ty pravidla tam zanest prikazama pro iptables. Asi si to firehol nejak hlida:(

Kód: [Vybrat]
root@pkchemsrv:~# vi /etc/firehol/firehol.conf
client_icq_ports="default"
server_webmin_ports="tcp/10000"
client_webmin_ports="default"
server_radio_ports="tcp/8080"
client_radio_ports="default"

interface eth2 internal
protection strong 10/sec 10
policy                  drop
server dns              accept
server netbios_ns       accept
server netbios_dgm      accept
server netbios_ssn      accept
server samba            accept
server squid            accept
server icmp             accept
server ping             accept
client all              accept

interface eth0 external
protection strong 10/sec 10
policy drop
server icmp             accept
server ping             accept
server ssh              accept
client dns              accept
client icmp             accept
client ping             accept
client telnet           accept
client http             accept
client https            accept
client ftp              accept
client ntp              accept
client ssh              accept
client icq              accept
client jabber           accept
client webcache         accept

router internal2external inface eth2 outface eth0
masquerade
route all accept

FIREHOL_LOG_LEVEL=7
« Poslední změna: 10 Ledna 2009, 15:14:31 od MichoCZ »

truhlik

  • Závislák
  • ***
  • Příspěvků: 1626
Re: Nastavni fireholu.
« Odpověď #5 kdy: 10 Ledna 2009, 16:22:47 »
http://www.abclinuxu.cz/poradna/linux/show/221908

zkuste. Jinak se toho na netu vali vic.
http://wiki.ubuntu.cz/P%C5%99ipojen%C3%AD%20disku
http://www.linuxsoft.cz/article.php?id_article=1351
http://www.root.cz/clanky/klonovani-obrazu-a-dva-monitory-v-linuxu
Citace: Otakar
Červi jsou moc milá zvířátka, zvláště když má jejich chovatel výhrady proti chování tučňáků

 

Provoz zaštiťuje spolek OpenAlt.