Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: В сети вижу чужие компы  (Прочитано 4172 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #15 : 24 Мая 2011, 19:08:14 »
Vpn приходит только на один сервер. на который как раз пользователи не логинятся..

Не важно, на сколько серверов оно приходит. Оно приходит, этого достаточно, чтобы писать правила с оглядкой на известный факт.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #16 : 02 Июня 2011, 16:28:53 »
(Нажмите, чтобы показать/скрыть)
полностью блокирует доступ из винды к серверу по самбе.. остальное работает

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #17 : 02 Июня 2011, 16:31:00 »
Откуда именно доступ? К этому конкретно серверу? (С которого фильтры показываешь?)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #18 : 02 Июня 2011, 17:13:31 »
Из внетренней сетки не могу попасть к серверу внетреннему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #19 : 02 Июня 2011, 17:47:17 »
Внутренняя сеть на eth1 ?
smbclient -L имясервера
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Lifewalker

  • Гость
Re: В сети вижу чужие компы
« Ответ #20 : 02 Июня 2011, 18:16:55 »
если бы я видел чужие компы- первое бычто я попробовал - поадминить их)))))

Гы! Вы думаете эти идиоты заметят? Один мой сосед заметил моё вмешательство только когда я подменил его личную порнуху на чужую :)

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #21 : 02 Июня 2011, 18:34:34 »
Чота у меня тоже в Shortcuts в Cairo-Dock периодически толпы компов из провайдерской локалки образуются, надо будет посмотреть задумчивым взглядом на это дело.

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #22 : 03 Июня 2011, 09:39:09 »
Внутренняя сеть на eth1 ?
smbclient -L имясервера

да eth1 сеть eth0 инет

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #23 : 03 Июня 2011, 13:02:38 »
Проверяйте настройки Самбы. Должно работать. У вас безусловное разрешение трафика на eth1 стоит.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #24 : 03 Июня 2011, 15:37:23 »
Проверяйте настройки Самбы. Должно работать. У вас безусловное разрешение трафика на eth1 стоит.

если настройки стоят
(Нажмите, чтобы показать/скрыть)

то все работает. до сервера могу достучатся..

как только ставлю
(Нажмите, чтобы показать/скрыть)

и усе
« Последнее редактирование: 03 Июня 2011, 16:05:10 от prasik »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #25 : 03 Июня 2011, 18:51:21 »
Эй-эй, а это ещё что за шутки?
-A PREROUTING -p tcp -m multiport -i eth1 -j REDIRECT --to-ports 3128 --dports 80,8080
Выправьте правило.
И показывайте полностью вывод iptables-save, а не тезисные выдержки из него.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #26 : 08 Июня 2011, 11:33:05 »
на данный момент стоит самый простой конфиг
(Нажмите, чтобы показать/скрыть)

« Последнее редактирование: 08 Июня 2011, 12:11:49 от prasik »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #27 : 08 Июня 2011, 12:20:24 »
Но он бессмысленен, за исключением таблицы nat... которая теперь выглядит правильно, да.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #28 : 08 Июня 2011, 12:33:46 »
буду постепенно прикручивать правила из Ващего первого ответа


как только прикручиваю

*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -d 172.16.3.0/24 -i eth1 -j ACCEPT
COMMIT

доступа к серверу нет и по ssh ни по сампе.
« Последнее редактирование: 08 Июня 2011, 14:39:52 от prasik »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #29 : 08 Июня 2011, 14:43:04 »
Почитать выше, признаюсь, ленно, потому короткий вопрос: а пытаетесь зайти со стороны eth1?

 

Страница сгенерирована за 0.058 секунд. Запросов: 25.