Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: появляется список компьтеров сети провайдера  (Прочитано 4011 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
добавил в nat:
iptables -A FORWARD -i eth0 -o eth0 -j REJECT

Бред.
бывает :( только разобрался, что написал. :)

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
после добавления правила, iptables -A FORWARD -i eth0 -o eth1 -j REJECT в файл конфига iptables. в сети видны только рабочие группы провайдера.. доступа не на них, не из них нет.. соответсвенно доступ к ресурсам прова закрылся..как можно искоренить группы не потеряв доступ к локальным ресурсам..?
« Последнее редактирование: 15 Февраля 2013, 11:55:47 от crazy_user »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
https://forum.ubuntu.ru/index.php?action=post;reply_to=64001;topic=213123.0;last_msg=1641314
Это пробовали?
Только я бы сделал
interfaces= lo, eth1
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
https://forum.ubuntu.ru/index.php?action=post;reply_to=64001;topic=213123.0;last_msg=1641314
Это пробовали?
Только я бы сделал
interfaces= lo, eth1

ссылка уводит в нетуда...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
И эта строчка точно не закомментирована? (нет символов ";" или "#" в начале строки?)

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
И эта строчка точно не закомментирована? (нет символов ";" или "#" в начале строки?)
точно не закоментирована. проверил

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Проврять надо в
testparm -s
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Проврять надо в
testparm -s
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Гуд. Теперь закрывайте свою сеть от внешки.
Подробности - в iptables-tutorial.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Кстати, нужно же кроме задания interfaces раскомментировать ещё один:
bind interfaces only = yes
Она следующая за этим параметром.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
rayanAyar, можно, но не нужно.
Проще настроить блокировки в одном месте, чем распределять их по разным демонам.
« Последнее редактирование: 15 Февраля 2013, 22:42:43 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Согласен, настройка iptables - необходимый шаг. Я сам обычно только на неё и полагаюсь, а не "распределяю блокировки по конфигам демонов". Только вот топикстартер никак с ней не справляется (опыта очевидно маловато), поэтому пусть хотя бы тут блокировка будет для начала.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Он и не пробовал справляться... для начала.
Плюс, учить надо сразу хорошим манерам.
Завязали с флудом.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.031 секунд. Запросов: 25.