Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: В сети вижу чужие компы  (Прочитано 4167 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #30 : 08 Июня 2011, 15:06:39 »
и так и так

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #31 : 08 Июня 2011, 15:09:02 »
Это как? Если через eth1, то показывайте результирующие правила (все, а не выжимки) и как по ssh подключаетесь

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #32 : 08 Июня 2011, 16:41:13 »
У меня таки острое осчусчение, что товарисч чего-то недоговаривает.
При таких правилах идёт безусловное разрешение на подключение с eth1.
Если не подключается... Видмио, где-то ещё нахимичили.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #33 : 08 Июня 2011, 17:03:00 »
могу помощь просить за Пыво )))
так как я в этом новичек.

(Нажмите, чтобы показать/скрыть)

ssh server у мну сидит на другом порту

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #34 : 08 Июня 2011, 17:22:13 »
Должно пускать. Если конечно ты коннектишься из сети eth1 на eth1...
Ищи, где у тебя что творится. Может, маршруты хитрые или что.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #35 : 08 Июня 2011, 23:08:25 »
могу помощь просить за Пыво )))
так как я в этом новичек.
Меня можете не просить за пиво, потому как не потребляю.

ssh server у мну сидит на другом порту
Ну-ка ну-ка поподробней
sudo grep -v ^# /etc/ssh/sshd_config
И показывайте какой командой подключаетесь клиентом

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #36 : 09 Июня 2011, 11:32:39 »
копал.. и вот что получаю на данный момент. пока минимум из того что нужно

(Нажмите, чтобы показать/скрыть)

работает все.
Буду прикручивать правила для VPN
vpn подключается. SSH заработал (как из сети так и из в не)
Но есть вопрос.
1.Приходится для каждого компа прописывать скайп и аську, что не есть удобно.
Как сие дело разрешить для всей сети?
2. Не работают правила
-A PREROUTING -d 172.16.3.95/32 -i eth1 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 172.16.4.13
нет доступа по RDP




« Последнее редактирование: 09 Июня 2011, 13:06:50 от prasik »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #37 : 09 Июня 2011, 13:13:56 »
Цитировать
2. Не работают правила
-A PREROUTING -d 172.16.3.95/32 -i eth1 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 172.16.4.13
А кто его будет в цепочке FORWARD таблицы filter пропускать?

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #38 : 09 Июня 2011, 13:21:26 »
Цитировать
2. Не работают правила
-A PREROUTING -d 172.16.3.95/32 -i eth1 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 172.16.4.13
А кто его будет в цепочке FORWARD таблицы filter пропускать?

соори.. яж ток учусь...
 подправил. заработало

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #39 : 09 Июня 2011, 13:24:37 »
соори.. яж ток учусь...
Ничё-ничё... я без зловословия  ;)

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #40 : 09 Июня 2011, 13:26:40 »
соори.. яж ток учусь...
Ничё-ничё... я без зловословия  ;)

а что подскажите про Аську и скайп??
каждому прописывать или просто дать порту выход в инет по интефейсц для всех внутренних портов..


Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #41 : 09 Июня 2011, 13:52:07 »
Скайп так просто не пропустить.
ICQ - можно порт открыть. 5190/tcp вроде.

DNAT не работал, так как в
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
DNAT добавить забыли.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #42 : 09 Июня 2011, 14:09:17 »
Скайп так просто не пропустить.
ICQ - можно порт открыть. 5190/tcp вроде.

DNAT не работал, так как в
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
DNAT добавить забыли.
аська заработала.

открыл 443 порт и скайп с майл агентом заработал.

Оффлайн prasik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: В сети вижу чужие компы
« Ответ #43 : 19 Июня 2011, 02:31:09 »
Пока работаю через обычный роутер.
Причина в том, что при подключении по vpn и  и запуске openvpn (tun+) инета нет. Стоит Отключть OprnVPN как инет есть. Это было перово.
Второе… при подключении по RDP на удаленной машине не подключаютчся расшаренные дисчки и принтер ((


(Нажмите, чтобы показать/скрыть)

 

Страница сгенерирована за 0.029 секунд. Запросов: 25.