לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #4  
ישן 21-09-2009, 16:54
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 3 שנכתבה על ידי rril שמתחילה ב "so: gentoo (זה לא..."

אני בספק שהחוק נראה ככה בקובץ שאני אמרתי לך לבדוק...

בהנחה ששם הוא נראה עם ה eth שאכן ממנו מגיע הפאקט המדובר של פתיחת החיבור...

ובהנחה ש 192.168.0.2 הוא מכונה אחרת, לא הלינוקס (שאני מניח שהוא ראוטר NAT שלך, ואת זה אני מניח כי גם כאן - לא פרטת...), שעליה רץ ה SSH, יש לי רק ארבע שאלות:

א. האם מכונת הלינוקס היא ה default gateway של 192.168.0.2 ?
ב. האם הופעל ip_forward על ipv4 בלינוקס?
ג. האם כללי ברירת המחדל ב iptables הם ACCEPT? אם כן, האם יש אולי חוק אחרון ב chain העונה לשם FORWARD (בדוק ב iptables -L FORWARD) שעושה DROP?
ד. אם הכללי ברירת המחדל הם DROP, האם יש כללים ב FORWARD שמאפשרים תקשורת דו"צ בין כל IP ב WAN מ/אל ה ip/port המדובר (אל תשכח שכיוון ה source וה destination הפוכים, וצריכים להיות שני חוקים הופכיים, תלוי מאיזה כיוון מסתכלים?)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #5  
ישן 21-09-2009, 19:49
  משתמש זכר rril rril אינו מחובר  
 
חבר מתאריך: 16.03.06
הודעות: 80
שלח הודעה דרך ICQ אל rril שלח הודעה דרך AIM אל rril
בתגובה להודעה מספר 4 שנכתבה על ידי שימי שמתחילה ב "אני בספק שהחוק נראה ככה בקובץ..."

ציטוט:
במקור נכתב על ידי שימי
אני בספק שהחוק נראה ככה בקובץ שאני אמרתי לך לבדוק...

בהנחה ששם הוא נראה עם ה eth שאכן ממנו מגיע הפאקט המדובר של פתיחת החיבור...

ובהנחה ש 192.168.0.2 הוא מכונה אחרת, לא הלינוקס (שאני מניח שהוא ראוטר NAT שלך, ואת זה אני מניח כי גם כאן - לא פרטת...), שעליה רץ ה SSH, יש לי רק ארבע שאלות:




לפני שאני עושה forwarding למה אין לי גישה לאותה המכונה בssh?
ציטוט:
במקור נכתב על ידי שימי
א. האם מכונת הלינוקס היא ה default gateway של 192.168.0.2 ?

כן
ציטוט:
במקור נכתב על ידי שימי
ב. האם הופעל ip_forward על ipv4 בלינוקס?

כן
ציטוט:
במקור נכתב על ידי שימי
ג. האם כללי ברירת המחדל ב iptables הם ACCEPT? אם כן, האם יש אולי חוק אחרון ב chain העונה לשם FORWARD (בדוק ב iptables -L FORWARD) שעושה DROP?

חזרו לי 3 תוצאות:
קוד:
target prot opt source destination DROP all -- anywhere 192.168.0.0/24 ACCEPT all -- 192.168.0.0/24 anywhere ACCEPT all -- anywhere 192.168.0.0/24


ציטוט:
במקור נכתב על ידי שימי
ד. אם הכללי ברירת המחדל הם DROP, האם יש כללים ב FORWARD שמאפשרים תקשורת דו"צ בין כל IP ב WAN מ/אל ה ip/port המדובר (אל תשכח שכיוון ה source וה destination הפוכים, וצריכים להיות שני חוקים הופכיים, תלוי מאיזה כיוון מסתכלים?)
לא הבנתי
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 25-09-2009, 09:29
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 5 שנכתבה על ידי rril שמתחילה ב "[QUOTE=שימי]אני בספק שהחוק..."

שאתה אומר "אותה", קשה לי לדעת למה אתה מתכוון. אני מציע שתפרט את כל מבנה הרשת שלך, מה מחובר למה, כתובות, וכשאתה שואל שאלה, תציין על איזה IP מדובר.

לגבי הפלט של ה iptables שלך, ניתן לראות שיש לך חוק שחוסם תעבורה באופן גלובאלי ל 192.168.0.0/24 מלעבור (ואח"כ יש כלל שמתיר) - נראה שזו רשת היעד? אם יש חוק שחוסם, מן הסתם כלום לא יעבור. ברגע יש match לחוק מסויים, הפעולה שכתובה בו (DROP) מבוצעת, ולכן חוקים נוספים על אותו טווח כתובות כלל לא מעובדים (הפאקט נזרק כבר, אין סיבה להמשיך לעבד אותם...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 18:04

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר