LINUX.ORG.RU

Сообщения perplexer

 
Форум — Admin

настройка NAT

помогите с настройками ната
это файл конфигурации, но часть которая отвечаетза нат не работает

*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp -i eth1 --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp -i eth1 -m state --dport 123 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 -m state --dport 123 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -i eth1 --dport 21 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state -m udp -i eth1 --dport 137 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state -m udp -i eth1 --dport 138 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 139 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 445 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 80 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 443 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 25 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 10000 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 110 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 3128 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 888 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 143 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 53 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 5222 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 5223 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 5269 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state -m udp -i eth1 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
*mangle
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth0
-A FORWARD -p tcp -o ppp+ --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1250
COMMIT
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT --to-source 192.168.xxx.xxx
COMMIT

eth1 смотрит в локальную сетку
eth0 в сетку провайдера
нужно что бы с любого компьютера в лок. сети можно было заходить в сеть провайдера, а от провайдера лок. сеть должна быть спрятана

perplexer
()
Форум — Admin

выключение системы

собственно идёт остановка служб
доходит до http
пишет ОК и что больше нет больше служб для останвки
и останавливается, т.е. разделы на диске не отключаються как положено, питание не вырубается и не перезагружается
как это исправить?

perplexer
()
Форум — Admin

ограничение для пользователей в Squid

нужно разрешить определенным пользователя доступ только на определенные сайты, на все другие запретить. В конфиге пишу acl managers_group proxy_auth "d:/programs/squid25/acl/managers.txt" acl managers_good_url url_regex "d:/programs/squid25/acl/managers_good_url" http_access deny managers_group !managers_good_url http_access allow managers_group

но это не работает. В чем может быть проблема?

perplexer
()
Форум — Admin

загрузка сети

как в Asp посмотреть пиковую загрузку сети?

perplexer
()
Форум — Admin

проблемы с resolv.conf

есть smtp-сервер который рассылает письма напрямую через DNS. В системе прописаны два DNS-сервера провайдера. Мой сервак стоит на площадке провайдера. После перезагрузке в resolv.conf оказывается прописанным адрес, который я использовал для настройки сервера в другой сети и не имеющего никакого отношения к DNS. Адреса DNS'ов провайдера пропадают. Из-за чего такое может быть? ОС: ASP 9.0

perplexer
()
Форум — Admin

расшареный модем

есть расшареный модем (подключение) на компе под winXP и есть комп с линуксом (ASP 9.0)+samba. Как сделатьчтобы юзер на компе под линуксом мог подключаться (управлять модемом) с помощью расшареного подключения?

perplexer
()
Форум — Desktop

скролер у мыши

как включить скроллер у com-мыши. Когда-то делал, но забыл.

perplexer
()
Форум — Admin

настройка sendmail

кто подскажет что это значит и как с ним бороться?

STARTTLS=client, relay=relay2.xxxxxx.net., version=TLSv1/SSLv3, verify=FAIL, cipher=DES-CBC3-SHA, bits=168/168: 1 Time(s)

perplexer
()
Форум — Admin

обратная зона

проблема такая: есть web-сервер с выделенным ip-адресом и зарегистрированным доменом. Сервер стоит у провайдера. На сервере работает sendmail для рассылки с сайта. При попытке отослать письма на некоторые почтовые сервера - последние отказываются их принимать так как не могут определить имя почтовика по его ip. Значит надо прописать обратную зону для моего домена. Регистратор доменного имени эту услугу не представляет (только прямая зона). Остаётся либо dns провайдера, либо мой сервер. Подскажите как быть?

perplexer
()
Форум — Admin

имя хоста в sendmail'e

подскажите как настроить этот почтовик, чтобы при отсылки письма на дргой сервер он указывал своё имя (хост) а не ip-адрес

вот кусок сообщения возращаемого моим хостом

---- The following addresses had permanent fatal errors ----- <8050xxxxxxx@sms.umc.com.ua> (reason: 554 Client host rejected: cannot find your hostname, [xxx.xxx.xxx.xxx])

perplexer
()
Форум — Development

make php

выдаёт следующее make: yacc: Command not found что это yacc и как его установить?

perplexer
()
Форум — Admin

обновление дистрибутива

знаю что asplinuxe есть система обновления пакетов yum, но как её настроить чтобы она работала автоматически незнаю. Подскажите plz как это сделать?

perplexer
()
Форум — Admin

синхронизация времени по инету

как настроить синхронизацию времени по интернету?

perplexer
()
Форум — Admin

sendmail :(

как указать ip адрес sendmail'у на который нужно отправлять почту или как сделать что-бы он не пользовался DNS-сервером?

perplexer
()
Форум — Admin

Apache+PHP+MySQL

Из-за чего может быть эта ошибка Fatal error: Call to undefined function: mysql_connect() функция стандартная

perplexer
()
Форум — Linux-hardware

дрова для Acorp M56-EMT

Подкажите где можно скачать дрова для этого модема? И существуют ли драйвера для принтера Canon i250?

perplexer
()

RSS подписка на новые темы