LINUX.ORG.RU

Сообщения perplexer

 

настройка NAT

помогите с настройками ната
это файл конфигурации, но часть которая отвечаетза нат не работает

*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp -i eth1 --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp -i eth1 -m state --dport 123 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 -m state --dport 123 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -i eth1 --dport 21 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state -m udp -i eth1 --dport 137 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state -m udp -i eth1 --dport 138 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 139 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 445 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 80 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 443 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 25 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 10000 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 110 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 3128 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 888 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 143 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 53 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 5222 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 5223 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -i eth1 --dport 5269 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state -m udp -i eth1 --state NEW -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
*mangle
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth0
-A FORWARD -p tcp -o ppp+ --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1250
COMMIT
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT --to-source 192.168.xxx.xxx
COMMIT

eth1 смотрит в локальную сетку
eth0 в сетку провайдера
нужно что бы с любого компьютера в лок. сети можно было заходить в сеть провайдера, а от провайдера лок. сеть должна быть спрятана

perplexer
()

выключение системы

собственно идёт остановка служб
доходит до http
пишет ОК и что больше нет больше служб для останвки
и останавливается, т.е. разделы на диске не отключаються как положено, питание не вырубается и не перезагружается
как это исправить?

perplexer
()

ограничение для пользователей в Squid

нужно разрешить определенным пользователя доступ только на определенные сайты, на все другие запретить. В конфиге пишу acl managers_group proxy_auth "d:/programs/squid25/acl/managers.txt" acl managers_good_url url_regex "d:/programs/squid25/acl/managers_good_url" http_access deny managers_group !managers_good_url http_access allow managers_group

но это не работает. В чем может быть проблема?

perplexer
()

загрузка сети

как в Asp посмотреть пиковую загрузку сети?

perplexer
()

проблемы с resolv.conf

есть smtp-сервер который рассылает письма напрямую через DNS. В системе прописаны два DNS-сервера провайдера. Мой сервак стоит на площадке провайдера. После перезагрузке в resolv.conf оказывается прописанным адрес, который я использовал для настройки сервера в другой сети и не имеющего никакого отношения к DNS. Адреса DNS'ов провайдера пропадают. Из-за чего такое может быть? ОС: ASP 9.0

perplexer
()

расшареный модем

есть расшареный модем (подключение) на компе под winXP и есть комп с линуксом (ASP 9.0)+samba. Как сделатьчтобы юзер на компе под линуксом мог подключаться (управлять модемом) с помощью расшареного подключения?

perplexer
()

скролер у мыши

как включить скроллер у com-мыши. Когда-то делал, но забыл.

perplexer
()

настройка sendmail

кто подскажет что это значит и как с ним бороться?

STARTTLS=client, relay=relay2.xxxxxx.net., version=TLSv1/SSLv3, verify=FAIL, cipher=DES-CBC3-SHA, bits=168/168: 1 Time(s)

perplexer
()

обратная зона

проблема такая: есть web-сервер с выделенным ip-адресом и зарегистрированным доменом. Сервер стоит у провайдера. На сервере работает sendmail для рассылки с сайта. При попытке отослать письма на некоторые почтовые сервера - последние отказываются их принимать так как не могут определить имя почтовика по его ip. Значит надо прописать обратную зону для моего домена. Регистратор доменного имени эту услугу не представляет (только прямая зона). Остаётся либо dns провайдера, либо мой сервер. Подскажите как быть?

perplexer
()

имя хоста в sendmail'e

подскажите как настроить этот почтовик, чтобы при отсылки письма на дргой сервер он указывал своё имя (хост) а не ip-адрес

вот кусок сообщения возращаемого моим хостом

---- The following addresses had permanent fatal errors ----- <8050xxxxxxx@sms.umc.com.ua> (reason: 554 Client host rejected: cannot find your hostname, [xxx.xxx.xxx.xxx])

perplexer
()

make php

выдаёт следующее make: yacc: Command not found что это yacc и как его установить?

perplexer
()

обновление дистрибутива

знаю что asplinuxe есть система обновления пакетов yum, но как её настроить чтобы она работала автоматически незнаю. Подскажите plz как это сделать?

perplexer
()

синхронизация времени по инету

как настроить синхронизацию времени по интернету?

perplexer
()

sendmail :(

как указать ip адрес sendmail'у на который нужно отправлять почту или как сделать что-бы он не пользовался DNS-сервером?

perplexer
()

Apache+PHP+MySQL

Из-за чего может быть эта ошибка Fatal error: Call to undefined function: mysql_connect() функция стандартная

perplexer
()

дрова для Acorp M56-EMT

Подкажите где можно скачать дрова для этого модема? И существуют ли драйвера для принтера Canon i250?

perplexer
()

RSS подписка на новые темы