Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Установка и настройка Unix/Linux/FreeBSD


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты в разделе

Асмик Гаряка
Статус: Советник
Рейтинг: 157
∙ повысить рейтинг »
SAW
Статус: 7-й класс
Рейтинг: 135
∙ повысить рейтинг »
Роман Селиверстов
Статус: Советник
Рейтинг: 0
∙ повысить рейтинг »

∙ Linux / UNIX

Номер выпуска:1393
Дата выхода:18.02.2020, 03:15
Администратор рассылки:Хватов Сергей (Академик)
Подписчиков / экспертов:37 / 19
Вопросов / ответов:3 / 6

Консультация # 12905: Уважаемые эксперты! Я не получил ответ на этот вопрос может ответите на некоторые пункты, а с правилами iptables сам поразбираюсь. Мне очень нужно урезать трафик Inet, начальство каждый раз по башке стутит. А на настройку iptables и squid требуется время, я и так все время трачу на изучение. Немного поэкспериментировал с цепочками ipta...
Консультация # 77027: Уважаемые эксперты! У меня проблема: не могу подключится к серверу с помощью dial-up соединения! После набора номера модем ..... начинает опять набирать, а привычных шипящих звуков нет!...
Консультация # 13804: Здравствуйте. Подскажите, что необходимо для организации e-mail и www хостинга по Linux ? Пожалуйста поподробнее. Спасибо....

Консультация # 12905:


Уважаемые эксперты!
Я не получил ответ на этот вопрос может ответите на некоторые пункты, а с правилами iptables сам поразбираюсь.
Мне очень нужно урезать трафик Inet, начальство каждый раз по башке стутит. А на настройку iptables и squid требуется время, я и так все время трачу на изучение.
Немного поэкспериментировал с цепочками iptables и
закрыл все входящие порты а потом открыл что надо
Вот мои правила
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i мой_интерфейс -j ACCEPT
iptables -A INPUT -i инет_интерфейс -p tcp --dport 1024:65535 -j ACCEPT
iptables -A OUTPUT -o моя_сеть -j ACCEPT
#Разрешение на DNS запросы
iptables -A OUTPUT -p tcp -s инет_сеть --sport 1024:65535 --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --syn -d инет_сеть --dport 1024:65535 --sport 53 -j ACCEPT
iptables -A OUTPUT -p udp -s инет_сеть --sport 1024:65535 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -s инет_сеть --sport 1024:65535 --dport 53 -j ACCEPT
iptables -A INPUT -p udp -d инет_сеть --dport 1024:65535 --sport 53 -j ACCEPT
# Маскарад и п ереадресация на squid
iptables -A POSTROUTING -t nat -j MASQUERADE -o инет_интерфейс -s моя_сеть
iptables -t nat -A PREROUTING -i мой_интерфейс -p tcp --dport 80 -j REDIRECT --to-port 3128
Вопросы
1) Как мне посмотреть пересылаются пакеты с 80 порта на порт сквида 3128 (Пробовал tcpdump ничего не увидел)
2) Какие порты открыть на вход моим пользователям, если им надо работать только в Internet Explorer
3) Не безопасно ли я открыл порты 1024:65535 на инет_интерфейсе
Спасибо

Дата отправки: 01.01.2004, 00:01
Вопрос задал: kiotr
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Chief:

Доброе время суток, kiotr!
1) iptables -L -v -n - покажет количество пропущенных пакетов/байт через цепочки
2-3) В iptables есть возможность пропускать уже установленные соединения с помощью модуля state:
-m state --state ESTABLISHED,RELATED
Есть очень хороший перевод iptables-tutorial в нем Вы найдете ответы почти на все вопросы:
http://gazette.linux.ru.net/rus/articles/index-iptables-tutorial.html

Консультировал: Chief
Дата отправки: 01.01.2004, 00:01
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует DND:

Доброе время суток, kiotr!
Луше посмотри как правильно сделать все что ты хочешь в файле описания iptables. Половина твоего не нужна.
Есть такая вещь, как разрешать проход пакетов по уже установленному соединению. (Ищи ESTABLISHED RELATED)

Консультировал: DND
Дата отправки: 01.01.2004, 00:01
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 77027:

Уважаемые эксперты!
У меня проблема: не могу подключится к серверу с помощью dial-up соединения! После набора номера модем ..... начинает опять набирать, а привычных шипящих звуков нет!

Дата отправки: 27.02.2007, 19:36
Вопрос задал: Соколов Сергей Сергеевич
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Rashid N. Achilov:

Здравствуйте, Соколов Сергей Сергеевич!

Включите динамик модема командой atm1 и послушайте, что происходит на линии. Возможно, на вашей линии неполадки или же не отвечает модем с той стороны.

Консультировал: Rashid N. Achilov
Дата отправки: 28.02.2007, 07:05
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует 52evg:

Здравствуйте, Соколов Сергей Сергеевич!
Скорее всего просто занят номер.
Не верно установлен номер в настройках.
Не подходит кабель(не верна распайка).

Консультировал: 52evg
Дата отправки: 28.02.2007, 09:31
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 13804:

Здравствуйте.
Подскажите, что необходимо для организации e-mail и www хостинга по Linux ?
Пожалуйста поподробнее.
Спасибо.

Дата отправки: 01.01.2004, 00:01
Вопрос задал: BAV
Всего ответов: 2
Страница онлайн-консультации »


Консультирует DND:

За подробные рассказы платят деньги. Здесь помогают с проблемами тем, кто пытался, но не получилось.
Нужен почтовый сервер (sendmail, postfix,... ), база данных (postgresql, mysql,... ), веб-сервер (apache, tux,... ), DNS-сервер (bind,...)
и самое лучшее VE - virtual enviroment
разделение ресурсов машины на виртуальные машины. Это для игры по взрослому. Остальное - в песочнице играть...

Консультировал: DND
Дата отправки: 01.01.2004, 00:01
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует MaDMaN:

Добрый день, BAV!
Bind+(POSTFIX+Courier+Mysql+Sasl)+(Apache+mod*) = хороший хостинг!!!

Консультировал: MaDMaN
Дата отправки: 01.01.2004, 00:01
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное