Отправляет email-рассылки с помощью сервиса Sendsay

За 2010-04-06

Re: debian lenny: iptables

On 06.04.2010 14:52, avm7work wrote:
> такой вопрос - нет ли в современном ядре каких-либо например элементов
> защиты (selinux или еще что), которые при таком вот странном подключении
> интерфейсов начинают блокировать трафик?

Тут причина скорее в том, что траффик приходит не в тот интерфейс,
поскольку на арпы отвечают оба (это кажется где-то можно отключить, но я
не помню где). Еще можно переписать файрвол так, чтобы в нем не
фигурировали имена интерфейсов, а только адреса.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37005; Возраст листа: 2447; Участников: 1366
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1043823

   2010-04-06 16:37:51 (#1043823)

Re: debian lenny: iptables

Amper пишет:
> On 05.04.2010 17:52, avm7work wrote:
>
>> нет, не могут
>> есть еще одна особенность: оба сетевых интерфейса подключены к одному
>> свичу, но имеют адреса из разных сетей
>> выход в интернет осуществляется через другой хост-шлюз
>> под мандривой это не мешало нормальной работе
>>
>
> iptables выглядят вполне рабочим. Хотя если оба интерфейса вставлены в
> один свич то имеет смысл добавить редирект с inet_in на localnet_in так
> как траффик из локальной сети может приходить и на внещний интерфейс.
>
>
еще одна особенность обнаружилась:
в какой-то момент сервер перестает пропускать через себя пакеты с
локального хоста в интернет,
но это можно восстановить след. образом - пустить пинг с локального
хоста на сервер - пинг проходит, затем пустить пинг на хост в интернете
- трафик начинает снова проходить...

такой вопрос - нет ли в современном ядре каких-либо например элементов
защиты (selinux или еще что), которые при таком вот странном подключении
интерфейсов начинают блокировать трафик?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37004; Возраст листа: 2447; Участников: 1366
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1043808

   2010-04-06 16:16:09 (#1043808)

Re: два сервера

On 06.04.2010 08:24, besshaposhnikovmn wrote:
> Я блин по ошибке удалил конфиги как мне их восстановить?

Если бекапа нет то в большинстве случаев с данными можно попрощаться.
Впрочем если много свободного времени то можно попробовать открыть винт
в HEX-редакторе и попытаться поискать характерную строчку нужного конфига.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37003; Возраст листа: 2447; Участников: 1366
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1043552

   2010-04-06 10:48:25 (#1043552)

Re: два сервера

оказалось, что проблема в не настроенном dns
Я блин по ошибке удалил конфиги как мне их восстановить?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37002; Возраст листа: 2447; Участников: 1366
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1043490

   2010-04-06 09:25:14 (#1043490)

Re: debian lenny: iptables

On 05.04.2010 17:52, avm7work wrote:
> нет, не могут
> есть еще одна особенность: оба сетевых интерфейса подключены к одному
> свичу, но имеют адреса из разных сетей
> выход в интернет осуществляется через другой хост-шлюз
> под мандривой это не мешало нормальной работе

iptables выглядят вполне рабочим. Хотя если оба интерфейса вставлены в
один свич то имеет смысл добавить редирект с inet_in на localnet_in так
как траффик из локальной сети может приходить и на внещний интерфейс.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37001; Возраст листа: 2447; Участников: 1366
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1043396

   2010-04-06 04:43:38 (#1043396)