Re: malutki problem z firewallem...

2004-09-24 Wątek hipiss

czy moglby mi ktos poradzic jak zrobic tego
firewala sztoby mi przezucal wszystko na komputery za routerem..
czy moze sie nie da...
a ja probuje to zrobic nadaremnie...

pozdrawiam

hipiss



Re: malutki problem z firewallem...

2004-09-23 Wątek Jacek Kawa
Jak podają anonimowe źródła, przepowiedziano, że hipiss napisze:

[...]
> po takiej komendzie :
> wget --passive-ftp -P /usr/src -U "Debian GNU/Linux" \
 ^^^
> http://205.158.109.140/XFree86_40/1.0-2880/"NVIDIA_kernel-1.0-2880.tar.gz";
  
> dostaje taki wyniki...
[...]

Pozdrawiam

-- 
Jacek Kawa  **I mine in my mine and what's mine is mine.** ['Feet of clay']



Re: malutki problem z firewallem...

2004-09-23 Wątek hipiss

przesylam liste komend jakie uzywam do mojego firewala...

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -A FORWARD -s 192.168.0.2 -j ACCEPT
iptables -A FORWARD -s 192.168.0.4 -j ACCEPT
iptables -A FORWARD -s 192.168.0.5 -j ACCEPT

iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS 
--clamp-mss-to-pmtu



iptables -t nat -A POSTROUTING -s 192.168.0.2 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.4 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.5 -o ppp0 -j MASQUERADE

wydaje mi sie ze powinno przejsc wszystko ale..
jak pisalem wczesniej nie przechodzi...
po takiej komendzie :
wget --passive-ftp -P /usr/src -U "Debian GNU/Linux" \
http://205.158.109.140/XFree86_40/1.0-2880/"NVIDIA_kernel-1.0-2880.tar.gz";
dostaje taki wyniki...

--13:31:50--  
http://205.158.109.140/XFree86_40/1.0-2880/NVIDIA_kernel-1.0-2880.tar.gz

  => `NVIDIA_kernel-1.0-2880.tar.gz'
Łączenie się z 205.158.109.140:80... connected.
Żądanie HTTP wysłano, oczekiwanie na odpowiedź...

i czekam na niewiadomo co..
i to tylko z komputerow zza firewala...
Jakby ktos mogl wskazac mi blad...

Pozdrawiam

hipiss





Re: malutki problem z firewallem...

2004-09-22 Wątek Micha_ Byrecki
On Wed, 22 Sep 2004 13:31:45 +0200
hipiss <[EMAIL PROTECTED]> wrote:

> do tej pory myslalem ze wsio jest oki..
>  ale czemu takie zapytanie
> 
> wget --passive-ftp -P /usr/src -U "Debian GNU/Linux" \
> http://205.158.109.140/XFree86_40/1.0-2880/"NVIDIA_kernel-1.0-2880.tar.gz";
> 
> niechce u mnie przejsc z komputera z sieci lokalnej?
> komunikat wget wyswietla taki...

Lepiej pokaz iptables -L i iptables -t nat -L :-)
-- 
Michal



malutki problem z firewallem...

2004-09-22 Wątek hipiss

do tej pory myslalem ze wsio jest oki..
ale czemu takie zapytanie

wget --passive-ftp -P /usr/src -U "Debian GNU/Linux" \
http://205.158.109.140/XFree86_40/1.0-2880/"NVIDIA_kernel-1.0-2880.tar.gz";

niechce u mnie przejsc z komputera z sieci lokalnej?
komunikat wget wyswietla taki...

--13:31:50--  
http://205.158.109.140/XFree86_40/1.0-2880/NVIDIA_kernel-1.0-2880.tar.gz

  => `NVIDIA_kernel-1.0-2880.tar.gz'
Łączenie się z 205.158.109.140:80... connected.
Żądanie HTTP wysłano, oczekiwanie na odpowiedź...

i czeka... czeka i nic..
no i niewiem co dalj..
dodam ze jak lacze siem z routera to wsio ino smiga..

dzieki za sugestie

hipiss