LINUX.ORG.RU

Сообщения garett

 

ownCloud - как подключить сетевую папку из Windows?

Форум — General

Добрый день, коллеги! Решил тут собрать ownCloud под нужды компании, сама сборка прошла без особых проблем, настроил работу через https. Но вот никак не пойму принцип работы с LDAP - я установил php5-ldap, прописал контроллер домена (он же LDAP-сервер в моем случае) - учетки домена видятся. А вот дальше непонятно - как вообще должна выглядеть работа с ownCloud из домена? Допустим, я работаю под учеткой user1 в домене domain.ru - как мне, собственно, загрузить какой-либо файл в папку ownCloud? Понятно, что можно зайти через браузер, залогинившись под этой доменной учеткой, а как это будет выглядеть непосредственно на рабочей станции? Скажем, могу я как-то смонтировать свою сетевую папку ownCloud в Windows? То есть - \\owncloud\myfolder или как? Нужно ли прописать ownCloud в DNS, чтобы обращаться по имени, а не по IP-адресу? Заранее спасибо за разъяснение.

 

garett
()

iptables - блокирование определенного IP

Форум — Admin

Добрый вечер, коллеги :-) Вопрос элементарный, наверное - но что-то не могу разобраться: вот конфиг iptables сетевого шлюза:

*filter
-A FORWARD -s 192.168.1.0/24 -i eth0 -o eth1 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -d 192.168.1.10/32 -i eth1 -p tcp -m tcp --dport 3389 -j ACCEPT
-A FORWARD -d 192.168.1.20/32 -i eth1 -p tcp -m tcp --dport 3390 -j ACCEPT
COMMIT
*nat
-A PREROUTING -d 192.168.0.178/32 -i eth1 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.1.10:3389
-A PREROUTING -d 192.168.0.178/32 -i eth1 -p tcp -m tcp --dport 3390 -j DNAT --to-destination 192.168.1.20:3390
-A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE
COMMIT

Политика такая - разрешено все, проброшены 2 порта на 2 рабочих станции, шлюз объединяет 2 сети - внутренняя (192.168.1.0/24) и «внешний мир», 192.168.0.0/24. Мне нужно в этот скрипт вписать правило для OUTPUT, чтобы на определенный внешний IP пакеты не проходили. Попробовал вот так (для упрощения - нужно заблокировать 8.8.8.8):


*filter
-A FORWARD -s 192.168.1.0/24 -i eth0 -o eth1 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -d 192.168.1.10/32 -i eth1 -p tcp -m tcp --dport 3389 -j ACCEPT
-A FORWARD -d 192.168.1.20/32 -i eth1 -p tcp -m tcp --dport 3390 -j ACCEPT
-A OUTPUT -d 8.8.8.8 -j REJECT
COMMIT

Но в таком виде не сработало, пакеты успешно продолжают ходить. В чем тут ошибка, подскажите, пожалуйста :-)

garett
()

RSS подписка на новые темы