Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: появляется список компьтеров сети провайдера  (Прочитано 4010 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
можно, но не нужно.
Не согласен. Если демон должен "дышать" в правильные интерфейсы, то пусть туда и дышит. Зачем ему слушать ненужные интерфейсы? Это лишняя зазубрина на безопасности.
Netfilter должен выполнять задачи, с которыми не в силах бороться демон.
Исключительно моё ИМХО. Как минимум - не повредит.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
fisher74, если бы это ограничивало ПРИВЯЗКУ демона к интерфейсу, я бы с вами согласился.
Но это только ограничивает ответы демона на конкретных интерфейсах, а вяжется он всё равно на все.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Netfilter должен выполнять задачи, с которыми не в силах бороться демон.
Что я написал не так?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Думаю, у нас тут выходит идеологический спор :)
Предлагаю либо завязать, либо перенестись в отдельный топик.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Согласен, настройка iptables - необходимый шаг. Я сам обычно только на неё и полагаюсь, а не "распределяю блокировки по конфигам демонов". Только вот топикстартер никак с ней не справляется (опыта очевидно маловато), поэтому пусть хотя бы тут блокировка будет для начала.
так и есть. в Linux-системах я новичок. в основном по виндовым серверам... + тяжело все делать по удаленке...

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Кстати, нужно же кроме задания interfaces раскомментировать ещё один:
bind interfaces only = yes
Она следующая за этим параметром.
спасибо. помогло. разбираюсь дальше с iptables. а то правило(обнаруженное в конфиге) -A FORWARD -i eth0 -o eth1 -j REJECT "рубит" доступ к локальным ресурсам провайдера.. :(
« Последнее редактирование: 18 Февраля 2013, 12:17:23 от crazy_user »

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Прошу прощения, но разве демон имеет какое-либо отношение к "появляется список компьютеров сети провайдера"? К доступности локальных ресурсов в сети провайдера - да, но не к списку компьютеров сети провайдера.
Если не ошибаюсь, "штатно" пакет samba (и, соответственно, демоны) вообще не ставились (по крайней мере, в 10.04 desktop), при этом доступ по протоколу smb в наутилусе был, нет?

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Прошу прощения, но разве демон имеет какое-либо отношение к "появляется список компьютеров сети провайдера"? К доступности локальных ресурсов в сети провайдера - да, но не к списку компьютеров сети провайдера.
Если не ошибаюсь, "штатно" пакет samba (и, соответственно, демоны) вообще не ставились (по крайней мере, в 10.04 desktop), при этом доступ по протоколу smb в наутилусе был, нет?
самба доставлялась, насколько я помню.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Прошу прощения, но разве демон имеет какое-либо отношение к "появляется список компьютеров сети провайдера"? К доступности локальных ресурсов в сети провайдера - да, но не к списку компьютеров сети провайдера.
В этом случае наоборот. Умолчабельно демон слушет все интерфейсы. Допускаю, что как раз samba, через LLMNR вполне может объявить себя master browser для сетей на eth0 и eth1, поскольку маршрутизации между сетями нет (a из темы ясно, что samba установлена на пограничном оборудовании), то вполне случается, что "список компьютеров сети провайдера" есть но ресусов нет. Более точно скажут логи демона.

OpenWrt 19.07

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Прошу прощения, но разве демон имеет какое-либо отношение к "появляется список компьютеров сети провайдера"? К доступности локальных ресурсов в сети провайдера - да, но не к списку компьютеров сети провайдера.
В этом случае наоборот. Умолчабельно демон слушет все интерфейсы. Допускаю, что как раз samba, через LLMNR вполне может объявить себя master browser для сетей на eth0 и eth1, поскольку маршрутизации между сетями нет (a из темы ясно, что samba установлена на пограничном оборудовании), то вполне случается, что "список компьютеров сети провайдера" есть но ресусов нет. Более точно скажут логи демона.
были и компы провайдера и ресурсы. после правки конфига самбы - только ресурсы+инет. не могу пока побороть iptables.. не могу нормально закрыть доступ снаружи..
« Последнее редактирование: 18 Февраля 2013, 16:50:38 от crazy_user »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Я под словом ресурсы имел ввиду smb-ресурсы (шары) в сети. А Вы?
Цитировать
не могу нормально закрыть доступ снаружи..
Покажите как Вы их закрываете,а мы подскажем.
OpenWrt 19.07

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Я под словом ресурсы имел ввиду smb-ресурсы (шары) в сети. А Вы?
Цитировать
не могу нормально закрыть доступ снаружи..
Покажите как Вы их закрываете,а мы подскажем.
пробовал вот так, после чего вырубает инет, но есть ресурсы
(Нажмите, чтобы показать/скрыть)

до этого было -A FORWARD -i eth0 -o eth1 -j REJECT
при этом не было ресурсов провайдера. Провайдер предоставялет доступ к своим вебсерверам в подсети 10.х.х.х и фтп

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Хотя бы как-то так  :idiot2:
(Нажмите, чтобы показать/скрыть)
OpenWrt 19.07

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Хотя бы как-то так  :idiot2:
(Нажмите, чтобы показать/скрыть)
спасибо за помощь.
-A INPUT -d 10.0.0.0/32 -m tcp -m multiport --dports 80,443 -j ACCEPT
не проходит с командой -m :(

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
потому что KT315 опечатался и там -protocol должно быть. Вы уж не обессудьте, ведь все мы человеки.

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.