HWSW Informatikai Kerekasztal: Kezdő LÁMÁK topicja - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (137 Oldal)
  • +
  • « Első
  • 109
  • 110
  • 111
  • 112
  • 113
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Kezdő LÁMÁK topicja ahol a profik segítenek (reméljük:))

#2201 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 03. 17. 21:15

Üdv. a következő láma kérdésem van.

Az egyik problémám, hogy a kernel által eldobott csomagok kikerülnek a konzolra. Ez elég zavaró.

Azt szeretném megvalósítani, hogy a kernel log-ja a 12-es konzolon is megjelenjen a syslog-on felül, de más konzolon ne!!

Tipp erre?

Előre is thx... :respect:
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2202 Felhasználó inaktív   debianforever 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 519
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 09:08

Idézet: Lenny - Dátum: 2007. márc. 17., szombat - 21:15

Üdv. a következő láma kérdésem van.

Az egyik problémám, hogy a kernel által eldobott csomagok kikerülnek a konzolra. Ez elég zavaró.

Azt szeretném megvalósítani, hogy a kernel log-ja a 12-es konzolon is megjelenjen a syslog-on felül, de más konzolon ne!!

Tipp erre?

Előre is thx... :respect:

/etc/syslog.conf

.
.
.
*.* /dev/tty12
.
.
.

csak kernel esetén

.
.
.
kern.* /dev/tty12
.
.
.

#2203 Felhasználó inaktív   egocska 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 11:22

Lenne egy wifi-s kérdésem. Ubuntut kezdek használni és két kártya van a gépben, egy lan és egy wlan. Mind a kettőt sikerült (legalábbis szerintem) felismertetni, de a wlan kártya elindulásánál nem történik semmi. Vagyis kiírja, hogy elindítja az eszközt, mint a lan kártyánál, azonban az eth1 nem jelenik meg a "hálózati kapcsolatok" között. Nem tudom így rábírni, hogy azon keresztül kapcsolódjon a hálózathoz. A terminál ablakba beírva:iwconfig, kiír minden adatot eth1-re. Elindulni viszont nem akar.  Ellenőriztem többször a jelszót, átírtam már mindenre az essid-t akkor sem hajlandó semmit tenni. Merre tovább? Köszönöm.

#2204 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 16:05

Hali,


Most már beégetem magam, és megkérdem, de már 3 napja ezzel pöcsölök, de nem jön össze. :) Egy szimpla routert szeretnék csinálni, 192.168.1.x címek a WAN (eth0) oldalon, 172.16.0.x címek a LAN (eth1) oldalon.
Anno már csináltam 4 hálókaris linux routert, de most vagy hülye vagyok, vagy nem tudom mi van, de lassan beleállítok egy baltát a gépbe, mert ennek így nagyon kellene mennie emlékeim szerint.
Itten vannak a configok:

Idézet

root@abyss:~# more /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet static
    address 192.168.1.253
    netmask 255.255.255.0
    network 192.168.1.0
    broadcast 192.168.1.255

# The secondary network interface
auto eth1
iface eth1 inet static
    address 172.16.0.253
    netmask 255.255.0.0
    network 172.16.0.0
    broadcast 172.16.255.255
root@abyss:~#


Idézet

root@abyss:~# route
Kernel IP routing table
Destination  Gateway      Genmask      Flags Metric Ref    Use Iface
192.168.1.0  *            255.255.255.0 U  0      0        0 eth0
172.16.0.0      *            255.255.0.0  U  0      0        0 eth1
default      192.168.1.1  0.0.0.0      UG    0      0        0 eth0
root@abyss:~#


Idézet

root@abyss:~/lan# more firewall.sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
root@abyss:~/lan#


Természetesen a firewall script nem lesz ilyen egyszerű, de már csontra lecsupaszoltam, és még így sem... :)
Az nevet utoljára, aki először üt.

#2205 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 16:44

Idézet: leslie - Dátum: 2007. márc. 18., vasárnap - 16:05

Hali,


Most már beégetem magam, és megkérdem, de már 3 napja ezzel pöcsölök, de nem jön össze. :) Egy szimpla routert szeretnék csinálni, 192.168.1.x címek a WAN (eth0) oldalon, 172.16.0.x címek a LAN (eth1) oldalon.
Anno már csináltam 4 hálókaris linux routert, de most vagy hülye vagyok, vagy nem tudom mi van, de lassan beleállítok egy baltát a gépbe, mert ennek így nagyon kellene mennie emlékeim szerint.
Itten vannak a configok:







Természetesen a firewall script nem lesz ilyen egyszerű, de már csontra lecsupaszoltam, és még így sem... :)

Ha az eth0 a WAN port és az közvetlenül csatlakozik a net felé, akkor minek adsz neki privát címet?

Egyáltalán minek adsz neki címet?

Hogy csatlakozol fel a netre? ADSL modem? Kábel modem?
Ezt jó lenne tudni.
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2206 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 16:49

Idézet: Lenny - Dátum: 2007. márc. 18., vasárnap - 16:44

Ha az eth0 a WAN port és az közvetlenül csatlakozik a net felé, akkor minek adsz neki privát címet?

Egyáltalán minek adsz neki címet?

Hogy csatlakozol fel a netre? ADSL modem? Kábel modem?
Ezt jó lenne tudni.

DSL modemmel, 192.168.1.1 a default gw. Buta a router, inkább iptablessel szabályoznám be a dolgokat.

Lehet kellene próbálnom más címtartományokat.  :think:

Szerk: A végén az lesz, h kibaxom a DSL routert a picsába, és betolom direktbe a DSL-t a gépbe, és pppoeconf, és kalap. De jobb szeretnék a gép elött egy vasat tartani.

Szerkesztette: leslie 2007. 03. 18. 16:51 -kor

Az nevet utoljára, aki először üt.

#2207 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 17:07

Idézet: leslie - Dátum: 2007. márc. 18., vasárnap - 16:05

Természetesen a firewall script nem lesz ilyen egyszerű, de már csontra lecsupaszoltam, és még így sem... :)

Nem bizony. Kiengedjük a csomagokat, de a választ gondosan eldobáljuk, mi? :D

szóval ami kimaradt:

iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT

de ha már ezt beteszed, akkor érdemes a RELATED állapotot is engedni, azaz:

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#2208 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 17:14

Idézet: Friczy - Dátum: 2007. márc. 18., vasárnap - 17:07

Nem bizony. Kiengedjük a csomagokat, de a választ gondosan eldobáljuk, mi? :D

szóval ami kimaradt:

iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT

de ha már ezt beteszed, akkor érdemes a RELATED állapotot is engedni, azaz:

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

Jogos, de próbáltam azt is. Már 3 napja netezek, néztem már 1000 iptables configot, semmi. Faxkivan. Eleve egy régi P2 400-as gép, az is 1 óra volt, h belőjem a PCI slotok IRQ-it, mert alapból nem ment assem. :)
Az nevet utoljára, aki először üt.

#2209 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 18:56

Idézet: leslie - Dátum: 2007. márc. 18., vasárnap - 17:14

Jogos, de próbáltam azt is. Már 3 napja netezek, néztem már 1000 iptables configot, semmi. Faxkivan. Eleve egy régi P2 400-as gép, az is 1 óra volt, h belőjem a PCI slotok IRQ-it, mert alapból nem ment assem. :)

No akkor még kérdezek:

A nat véletlen nem DROP az alap policy-je?

Esetleg nyomhatnál nekünk egy iptables-save > /iptables.conf-t. és ide másolhatnád a iptables.conf file tartalmát.

Illetve a tcpdump igen jó kis eszköz a csomagok felderítésére.. ;)
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2210 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 20:14

Idézet: Lenny - Dátum: 2007. márc. 18., vasárnap - 18:56

No akkor még kérdezek:

A nat véletlen nem DROP az alap policy-je?

Esetleg nyomhatnál nekünk egy iptables-save > /iptables.conf-t. és ide másolhatnád a iptables.conf file tartalmát.

Illetve a tcpdump igen jó kis eszköz a csomagok felderítésére.. ;)

Idézet

root@abyss:~/lan# iptables-save > /root/iptables.conf
root@abyss:~/lan# more /root/iptables.conf
# Generated by iptables-save v1.3.3 on Sun Mar 18 22:32:00 2007
*nat
:PREROUTING ACCEPT [38:4363]
:POSTROUTING ACCEPT [11:2296]
:OUTPUT ACCEPT [13:2452]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Sun Mar 18 22:32:00 2007
# Generated by iptables-save v1.3.3 on Sun Mar 18 22:32:00 2007
*filter
:INPUT ACCEPT [45:3694]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [31:7744]
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth1 -j ACCEPT
COMMIT
# Completed on Sun Mar 18 22:32:00 2007
root@abyss:~/lan#




Szerk:

tcpdump | grep 172.16:

Idézet

22:27:22.531802 arp who-has ns.interware.enternet.hu tell 172.16.0.1
22:27:23.952316 arp who-has ns2.enternet.hu tell 172.16.0.1
22:27:25.052130 arp who-has ns2.enternet.hu tell 172.16.0.1
22:27:25.052346 arp who-has ns.interware.enternet.hu tell 172.16.0.1
22:27:26.471952 arp who-has ns.interware.enternet.hu tell 172.16.0.1
22:27:28.977810 arp who-has ns2.enternet.hu tell 172.16.0.1
22:27:28.978031 arp who-has ns.interware.enternet.hu tell 172.16.0.1
22:27:33.487934 arp who-has ns2.enternet.hu tell 172.16.0.1
22:27:33.488141 arp who-has ns.interware.enternet.hu tell 172.16.0.1
22:27:51.698031 IP 172.16.0.1.netbios-dgm > 172.16.255.255.netbios-dgm: NBT UDP PACKET(138)
22:28:22.164258 IP 172.16.0.1.netbios-dgm > 172.16.255.255.netbios-dgm: NBT UDP PACKET(138)

Szerkesztette: leslie 2007. 03. 18. 20:19 -kor

Az nevet utoljára, aki először üt.

#2211 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 21:40

Idézet: leslie - Dátum: 2007. márc. 18., vasárnap - 20:14



Szerk:

tcpdump | grep 172.16:


Hát elég érdekes jelenség.

Gonodolom a kártyák működnek külön-külön. Tehát pl. ping-gelni tudsz mindkét hálózatban.

Saját fordított kernel?
Valami miatt nem akar menni a FORWARD láncod.
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2212 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2007. 03. 18. 21:47

Idézet: Lenny - Dátum: 2007. márc. 18., vasárnap - 21:40

Hát elég érdekes jelenség.

Gonodolom a kártyák működnek külön-külön. Tehát pl. ping-gelni tudsz mindkét hálózatban.

Saját fordított kernel?
Valami miatt nem akar menni a FORWARD láncod.

Persze, a default gw-t is tudom pingelni, illetve a 172-es tartományba is tudok pingelni.

Egyébként egy 6.06-os Ubuntu szerver verziója. Lehet, h rátolok egy 6.10-est. Vagy leszedek egy Debiant. :)

Valahol ez megnyugató, mert szerintem is mennie kellene. Ilyen hülyeség miatt nem nyaggatnám a fórumot. :)

Ja, nem saját kernel, hanem apt-vel frissített gyári. :)

Szerkesztette: leslie 2007. 03. 18. 21:47 -kor

Az nevet utoljára, aki először üt.

#2213 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2007. 03. 19. 08:53

Tegnap megnéztem, még a vanilla kernellel játszottam.  :omg: Este 10-kor már nem akartam tökölni vele, ma lefrissítem, és újra próbálkozok. Ha úgy sem megy, akkor vagy 6.10, vagy Debian. :)
Az nevet utoljára, aki először üt.

#2214 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 03. 19. 09:07

Idézet: leslie - Dátum: 2007. márc. 19., hétfő - 8:53

Tegnap megnéztem, még a vanilla kernellel játszottam.  :omg: Este 10-kor már nem akartam tökölni vele, ma lefrissítem, és újra próbálkozok. Ha úgy sem megy, akkor vagy 6.10, vagy Debian. :)

Ha ez a gép tűzfalnak lesz, akkor én inkább a Debian-t választanám.

Ubuntuval sincs semmi bajom, de inkább Desktopnak haználom. :)
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2215 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2007. 03. 19. 09:20

Idézet: Lenny - Dátum: 2007. márc. 19., hétfő - 9:07

Ha ez a gép tűzfalnak lesz, akkor én inkább a Debian-t választanám.

Ubuntuval sincs semmi bajom, de inkább Desktopnak haználom. :)

"Tűzfalnak" ott a DSL router. Inkább letöltő gép (rotrrent), proxy, ftp, file-megosztás, talán majd mail szerver funkciói lennének.
És persze mivel itt görcsölök a 2 hálókarival, vmi qos funkciót is szeretnék majd beizzítani. Gondolom emiatt mégjobb lenne egy Debian.

Najó, szedek is le egyet. :)
Az nevet utoljára, aki először üt.

#2216 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2007. 03. 19. 19:21

No. Meglepődtem voina, ha nem így lesz, de a helyzet egycsapásra mit sem változott.  :Đ A beállítások ofkorz ugyanazok (lementettem a config fájlokat).

Idézet

gandalf:/etc# more debian_version
3.1
gandalf:/etc#


Várnék ötleteket, s egyben pironkodom, h ~5 éves Linuxos múltam ellenére is segedelmet kell kérnem, de itt már nem tom mi van.
Az nevet utoljára, aki először üt.

#2217 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 03. 19. 19:57

Próbáld ki másik kártyával. A kártyákat másik gépbe....

Esetleg tedd bele a kártyákat egy másik gépbe és egy live linux-al próbáld ki.

Legalábbis én ezt tenném. :)
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2218 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2007. 03. 19. 20:03

Idézet: Lenny - Dátum: 2007. márc. 19., hétfő - 19:57

Próbáld ki másik kártyával. A kártyákat másik gépbe....

Esetleg tedd bele a kártyákat egy másik gépbe és egy live linux-al próbáld ki.

Legalábbis én ezt tenném. :)

A kártyák realtec 8139-es csipes kiforrott gagyik. Pingelni lehet róluk a saját hálózatukba. Őket lehet pingelni. SSH-n bejutok mindkét kártyára. SSH kifele is megy mindkettőről. Nem látom be, h miért pont a szegény kártyák lennének a problémásak. Ugye a kártya csak layer1-2-es eszköz, csupán a fizikai kapcsolatot oldja meg, a többit az OS csinál(na). :)
Alaplapot már cseréltem tegnap, assem oldott meg semmit, csak felöltöttem a szopóálarcot a sok IRQ bacakodás miatt. :)

Szerk: live linuxot meg tudom oldani asszem a melóhelyen. :)

Szerkesztette: leslie 2007. 03. 19. 20:04 -kor

Az nevet utoljára, aki először üt.

#2219 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 03. 19. 22:08

Idézet: leslie - Dátum: 2007. márc. 19., hétfő - 20:03

A kártyák realtec 8139-es csipes kiforrott gagyik. Pingelni lehet róluk a saját hálózatukba. Őket lehet pingelni. SSH-n bejutok mindkét kártyára. SSH kifele is megy mindkettőről. Nem látom be, h miért pont a szegény kártyák lennének a problémásak. Ugye a kártya csak layer1-2-es eszköz, csupán a fizikai kapcsolatot oldja meg, a többit az OS csinál(na). :)
Alaplapot már cseréltem tegnap, assem oldott meg semmit, csak felöltöttem a szopóálarcot a sok IRQ bacakodás miatt. :)

Hát, akkor marad, hogy beállítod a forgalmat iptables-sel és log-olod az eldobott csomagokat. Így meglátod, hogy hol akadnak el.de lehet ettől még X akta marad. :)
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2220 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 03. 19. 22:56

Idézet: leslie - Dátum: 2007. márc. 18., vasárnap - 20:14



Szerk:

tcpdump | grep 172.16:


Na most ha itt minden policy ACCEPT, akkor az iptables biztos, hogy nem gond, mert az nem lehet. (amúgy iptables -L -n -v és akkor azt is látod, hogy melyik láncon mekkora forgalom haladt el a szabályok életbeléptetése óta. Ez sokat szokott segíteni)

Ez esetben inkább route, illetve esetleg DNS probléma lehet.

(ja, és tcpdump, route és egyebek esetén is érdemes a -n opciót használni, hogy a reverse dns feloldások ne zavarják az elemzést)
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

Téma megosztása:


  • (137 Oldal)
  • +
  • « Első
  • 109
  • 110
  • 111
  • 112
  • 113
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó