LINUX.ORG.RU

Сообщения perplexer

 

настройка NAT

Форум — Admin

помогите с настройками ната
это файл конфигурации, но часть которая отвечаетза нат не работает

*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp -i eth1 --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp -i eth1 -m state --dport 123 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 -m state --dport 123 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -i eth1 --dport 21 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state -m udp -i eth1 --dport 137 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state -m udp -i eth1 --dport 138 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 139 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 445 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 80 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 443 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 25 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 10000 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 110 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 3128 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 888 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 143 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 53 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 5222 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 5223 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 5269 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state -m udp -i eth1 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
*mangle
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth0
-A FORWARD -p tcp -o ppp+ --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1250
COMMIT
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT --to-source 192.168.xxx.xxx
COMMIT

eth1 смотрит в локальную сетку
eth0 в сетку провайдера
нужно что бы с любого компьютера в лок. сети можно было заходить в сеть провайдера, а от провайдера лок. сеть должна быть спрятана

perplexer
()

выключение системы

Форум — Admin

собственно идёт остановка служб
доходит до http
пишет ОК и что больше нет больше служб для останвки
и останавливается, т.е. разделы на диске не отключаються как положено, питание не вырубается и не перезагружается
как это исправить?

perplexer
()

ограничение для пользователей в Squid

Форум — Admin

нужно разрешить определенным пользователя доступ только на определенные сайты, на все другие запретить. В конфиге пишу acl managers_group proxy_auth "d:/programs/squid25/acl/managers.txt" acl managers_good_url url_regex "d:/programs/squid25/acl/managers_good_url" http_access deny managers_group !managers_good_url http_access allow managers_group

но это не работает. В чем может быть проблема?

perplexer
()

загрузка сети

Форум — Admin

как в Asp посмотреть пиковую загрузку сети?

perplexer
()

проблемы с resolv.conf

Форум — Admin

есть smtp-сервер который рассылает письма напрямую через DNS. В системе прописаны два DNS-сервера провайдера. Мой сервак стоит на площадке провайдера. После перезагрузке в resolv.conf оказывается прописанным адрес, который я использовал для настройки сервера в другой сети и не имеющего никакого отношения к DNS. Адреса DNS'ов провайдера пропадают. Из-за чего такое может быть? ОС: ASP 9.0

perplexer
()

расшареный модем

Форум — Admin

есть расшареный модем (подключение) на компе под winXP и есть комп с линуксом (ASP 9.0)+samba. Как сделатьчтобы юзер на компе под линуксом мог подключаться (управлять модемом) с помощью расшареного подключения?

perplexer
()

скролер у мыши

Форум — Desktop

как включить скроллер у com-мыши. Когда-то делал, но забыл.

perplexer
()

настройка sendmail

Форум — Admin

кто подскажет что это значит и как с ним бороться?

STARTTLS=client, relay=relay2.xxxxxx.net., version=TLSv1/SSLv3, verify=FAIL, cipher=DES-CBC3-SHA, bits=168/168: 1 Time(s)

perplexer
()

обратная зона

Форум — Admin

проблема такая: есть web-сервер с выделенным ip-адресом и зарегистрированным доменом. Сервер стоит у провайдера. На сервере работает sendmail для рассылки с сайта. При попытке отослать письма на некоторые почтовые сервера - последние отказываются их принимать так как не могут определить имя почтовика по его ip. Значит надо прописать обратную зону для моего домена. Регистратор доменного имени эту услугу не представляет (только прямая зона). Остаётся либо dns провайдера, либо мой сервер. Подскажите как быть?

perplexer
()

имя хоста в sendmail'e

Форум — Admin

подскажите как настроить этот почтовик, чтобы при отсылки письма на дргой сервер он указывал своё имя (хост) а не ip-адрес

вот кусок сообщения возращаемого моим хостом

---- The following addresses had permanent fatal errors ----- <8050xxxxxxx@sms.umc.com.ua> (reason: 554 Client host rejected: cannot find your hostname, [xxx.xxx.xxx.xxx])

perplexer
()

make php

Форум — Development

выдаёт следующее make: yacc: Command not found что это yacc и как его установить?

perplexer
()

обновление дистрибутива

Форум — Admin

знаю что asplinuxe есть система обновления пакетов yum, но как её настроить чтобы она работала автоматически незнаю. Подскажите plz как это сделать?

perplexer
()

синхронизация времени по инету

Форум — Admin

как настроить синхронизацию времени по интернету?

perplexer
()

sendmail :(

Форум — Admin

как указать ip адрес sendmail'у на который нужно отправлять почту или как сделать что-бы он не пользовался DNS-сервером?

perplexer
()

Apache+PHP+MySQL

Форум — Admin

Из-за чего может быть эта ошибка Fatal error: Call to undefined function: mysql_connect() функция стандартная

perplexer
()

дрова для Acorp M56-EMT

Форум — Linux-hardware

Подкажите где можно скачать дрова для этого модема? И существуют ли драйвера для принтера Canon i250?

perplexer
()

RSS подписка на новые темы