* [mdk-re] ipchains
@ 2001-02-11 12:33 Alting
2001-02-11 17:20 ` Igor Solovyov
0 siblings, 1 reply; 8+ messages in thread
From: Alting @ 2001-02-11 12:33 UTC (permalink / raw)
To: mandrake-russian
Hello mandrake-russian,
Ох, зачем я сегодня родился? Со вчерашнего дня сообразить не могу,
совсем голова не работает.
Помогите написать строчку:
Есть машинка: одновременно шлюз в инет, почта, DNS и еще сорок бочек
арестантов. Как сделать, чтобы на внутреннем интерфейсе (eth0, к
примеру 192.168.1.1) не работала почта (закрыть 25 и 110 порт).
А работала только на внешнем (eth1, к примеру 195.3.1.5).
У нас просто в домашней сетке трафик считается только проходящий
через eth0 - eth1. И почта, ес-но тоже должна считаться.
--
Best regards,
Alting mailto:alting@mail.ru
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [mdk-re] ipchains
2001-02-11 12:33 [mdk-re] ipchains Alting
@ 2001-02-11 17:20 ` Igor Solovyov
2001-02-12 10:22 ` Sergey Donin
0 siblings, 1 reply; 8+ messages in thread
From: Igor Solovyov @ 2001-02-11 17:20 UTC (permalink / raw)
To: mandrake-russian
Hi !
On Sun, 11 Feb 2001 12:37:24 +0300 Alting <alting@mail.ru> wrote:
A> Ох, зачем я сегодня родился? Со вчерашнего дня сообразить не могу,
A> совсем голова не работает.
A> Помогите написать строчку:
A> Есть машинка: одновременно шлюз в инет, почта, DNS и еще сорок бочек
A> арестантов. Как сделать, чтобы на внутреннем интерфейсе (eth0, к
A> примеру 192.168.1.1) не работала почта (закрыть 25 и 110 порт).
A> А работала только на внешнем (eth1, к примеру 195.3.1.5).
A> У нас просто в домашней сетке трафик считается только проходящий
A> через eth0 - eth1. И почта, ес-но тоже должна считаться.
Ничего не понял. Где почтовый сервер находится?
В локалке 192.168.x.x, на шлюзе или вообще в и-нете?
Если на шлюзе и нужно запретить локальным пользователям им
пользоваться, то:
/sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 25 -j REJECT
/sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 25 -j REJECT
/sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 110 -j REJECT
/sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 110 -j REJECT
если что-то другое, то напишите поточнее.
--
Best regards!
Igor Solovyov
Zlatoust, Russia
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [mdk-re] ipchains
2001-02-11 17:20 ` Igor Solovyov
@ 2001-02-12 10:22 ` Sergey Donin
2001-02-12 19:53 ` Re[2]: " Alting
0 siblings, 1 reply; 8+ messages in thread
From: Sergey Donin @ 2001-02-12 10:22 UTC (permalink / raw)
To: mandrake-russian
> A> Помогите написать строчку:
> A> Есть машинка: одновременно шлюз в инет, почта, DNS и еще сорок бочек
> A> арестантов. Как сделать, чтобы на внутреннем интерфейсе (eth0, к
> A> примеру 192.168.1.1) не работала почта (закрыть 25 и 110 порт).
> A> А работала только на внешнем (eth1, к примеру 195.3.1.5).
> A> У нас просто в домашней сетке трафик считается только проходящий
> A> через eth0 - eth1. И почта, ес-но тоже должна считаться.
>
> Ничего не понял. Где почтовый сервер находится?
> В локалке 192.168.x.x, на шлюзе или вообще в и-нете?
> Если на шлюзе и нужно запретить локальным пользователям им
> пользоваться, то:
>
> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 25 -j REJECT
> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 25 -j REJECT
udp-то зачем?
> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 110 -j REJECT
> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 110 -j REJECT
опять-же... Лишнее это.
--
Сергей Донин, e-mail: igel@irtel.ru, UIN: 9493708
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re[2]: [mdk-re] ipchains
2001-02-12 10:22 ` Sergey Donin
@ 2001-02-12 19:53 ` Alting
2001-02-13 10:51 ` [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Вениамин
0 siblings, 1 reply; 8+ messages in thread
From: Alting @ 2001-02-12 19:53 UTC (permalink / raw)
To: Sergey Donin
Здравствуйте!
Monday, February 12, 2001, 10:25:12 AM, you wrote:
>> A> Помогите написать строчку:
>> A> Есть машинка: одновременно шлюз в инет, почта, DNS и еще сорок бочек
>> A> арестантов. Как сделать, чтобы на внутреннем интерфейсе (eth0, к
>> A> примеру 192.168.1.1) не работала почта (закрыть 25 и 110 порт).
>> A> А работала только на внешнем (eth1, к примеру 195.3.1.5).
>> A> У нас просто в домашней сетке трафик считается только проходящий
>> A> через eth0 - eth1. И почта, ес-но тоже должна считаться.
>>
>> Ничего не понял. Где почтовый сервер находится?
>> В локалке 192.168.x.x, на шлюзе или вообще в и-нете?
>> Если на шлюзе и нужно запретить локальным пользователям им
>> пользоваться, то:
>>
>> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 25 -j REJECT
>> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 25 -j REJECT
SD> udp-то зачем?
>> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 110 -j REJECT
>> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 110 -j REJECT
SD> опять-же... Лишнее это.
Спасибо всем! Ну конечно же dport :)
За сумбурность изложения прошу прощения. Сами понимаете, в каком
состоянии писал :)
Это именно то, что мне было нужно.
--
With best regards mailto:alting@mail.ru
^ permalink raw reply [flat|nested] 8+ messages in thread
* [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить?
2001-02-12 19:53 ` Re[2]: " Alting
@ 2001-02-13 10:51 ` Вениамин
2001-02-13 20:43 ` [mdk-re] íÏÄÕÌØÎÏÅ ÉÌÉ ÎÅ ÍÏÄÕÌØÎÏÅ ÑÄÒÏ Õ ÍÅÎÑ? ëÁË × ËÒÁÔÃÅ ÔÏÞÎÏ ÏÐÒÅÄÅÌÉÔØ? Sergei
2001-02-14 2:45 ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Dmitry V. Levin
0 siblings, 2 replies; 8+ messages in thread
From: Вениамин @ 2001-02-13 10:51 UTC (permalink / raw)
To: mandrake-russian
Поможите плз линукснуму чайнику
make в установщике SkyStar1(кстати может кто имел с ней дело -
откликнитесь:) проги в начале ругает меня, дескать "текущее ядро без
поддержки модулей" и не хочет устанавливать
Хотя "тады это вроде как-же это оно" вроде все работает(сетевые карты
грузятся, сеть видна). menuconfig показывает што "с поддержкой модулей" (оно
вообще показывает опцию текущего ядра или "планируемого"?)
С уважением. Вениамин. ven@promeximbank.ru
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [mdk-re] íÏÄÕÌØÎÏÅ ÉÌÉ ÎÅ ÍÏÄÕÌØÎÏÅ ÑÄÒÏ Õ ÍÅÎÑ? ëÁË × ËÒÁÔÃÅ ÔÏÞÎÏ ÏÐÒÅÄÅÌÉÔØ?
2001-02-13 10:51 ` [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Вениамин
@ 2001-02-13 20:43 ` Sergei
2001-02-14 2:45 ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Dmitry V. Levin
1 sibling, 0 replies; 8+ messages in thread
From: Sergei @ 2001-02-13 20:43 UTC (permalink / raw)
To: mandrake-russian
> èÏÔÑ "ÔÁÄÙ ÜÔÏ ×ÒÏÄÅ ËÁË-ÖÅ ÜÔÏ ÏÎÏ" ×ÒÏÄÅ ×ÓÅ ÒÁÂÏÔÁÅÔ(ÓÅÔÅ×ÙÅ ËÁÒÔÙ
> ÇÒÕÚÑÔÓÑ, ÓÅÔØ ×ÉÄÎÁ). menuconfig ÐÏËÁÚÙ×ÁÅÔ ÛÔÏ "Ó ÐÏÄÄÅÒÖËÏÊ ÍÏÄÕÌÅÊ" (ÏÎÏ
> ×ÏÏÂÝÅ ÐÏËÁÚÙ×ÁÅÔ ÏÐÃÉÀ ÔÅËÕÝÅÇÏ ÑÄÒÁ ÉÌÉ "ÐÌÁÎÉÒÕÅÍÏÇÏ"?)
åÓÌÉ ÔÙ ÐÒÏ /usr/src/linux..., ÔÏ "ÐÌÁÎÉÒÕÅÍÏÇÏ". á ÔÁË ÇÌÑÎØ:
/lib/modules/<×ÅÒÓÉÑ ÑÄÒÁ>
åÓÌÉ ÅÓÔØ, ÔÏ ÓËÏÒÅÊ ×ÓÅÇÏ ÞÔÏ ÍÏÄÕÌØÎÏÅ.
--
ó Õ×ÁÖÅÎÉÅÍ, åÐÉÆÁÎÏ× óÅÒÇÅÊ.
^ permalink raw reply [flat|nested] 8+ messages in thread
* [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить?
2001-02-13 10:51 ` [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Вениамин
2001-02-13 20:43 ` [mdk-re] íÏÄÕÌØÎÏÅ ÉÌÉ ÎÅ ÍÏÄÕÌØÎÏÅ ÑÄÒÏ Õ ÍÅÎÑ? ëÁË × ËÒÁÔÃÅ ÔÏÞÎÏ ÏÐÒÅÄÅÌÉÔØ? Sergei
@ 2001-02-14 2:45 ` Dmitry V. Levin
2001-02-15 0:00 ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у ме ня? " godhell
1 sibling, 1 reply; 8+ messages in thread
From: Dmitry V. Levin @ 2001-02-14 2:45 UTC (permalink / raw)
To: mandrake-russian
[-- Attachment #1: Type: text/plain, Size: 1119 bytes --]
On Tue, Feb 13, 2001 at 10:55:08AM +0300, Вениамин wrote:
> Поможите плз линукснуму чайнику
> make в установщике SkyStar1(кстати может кто имел с ней дело -
> откликнитесь:) проги в начале ругает меня, дескать "текущее ядро без
> поддержки модулей" и не хочет устанавливать
>
> Хотя "тады это вроде как-же это оно" вроде все работает(сетевые карты
> грузятся, сеть видна). menuconfig показывает што "с поддержкой модулей" (оно
> вообще показывает опцию текущего ядра или "планируемого"?)
Если команда "/sbin/lsmod", введенная рутом, не ругается чем-нибудь вроде
"/proc/modules: No such file or directory", то Ваше ядро, скроее всего,
поддерживает загрузку модулей.
Regards,
Dmitry
+-------------------------------------------------------------------------+
Dmitry V. Levin mailto://ldv@fandra.org
Software Engineer PGP pubkey http://www.fandra.org/users/ldv/pgpkeys.html
IPLabs Linux Team http://linux.iplabs.ru
Fandra Project http://www.fandra.org
+-------------------------------------------------------------------------+
UNIX is user friendly. It's just very selective about who its friends are.
[-- Attachment #2: Type: application/pgp-signature, Size: 232 bytes --]
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у ме ня? Как в кратце точно определить?
2001-02-14 2:45 ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Dmitry V. Levin
@ 2001-02-15 0:00 ` godhell
0 siblings, 0 replies; 8+ messages in thread
From: godhell @ 2001-02-15 0:00 UTC (permalink / raw)
To: mandrake-russian
On Wed, 14 Feb 2001 02:50:07 +0300
"Dmitry V. Levin" <ldv@fandra.org> wrote:
> On Tue, Feb 13, 2001 at 10:55:08AM +0300, Вениамин wrote:
> > Поможите плз линукснуму чайнику
> > make в установщике SkyStar1(кстати может кто имел с ней
> дело -
> > откликнитесь:) проги в начале ругает меня, дескать
> "текущее ядро без
> > поддержки модулей" и не хочет устанавливать
> >
> > Хотя "тады это вроде как-же это оно" вроде все
> работает(сетевые карты
> > грузятся, сеть видна). menuconfig показывает што "с
> поддержкой модулей" (оно
> > вообще показывает опцию текущего ядра или
> "планируемого"?)
Смотри в общем oskom.dvb.ru или что-то в этом духе. Там есть
ФАК по настройке, очень грамотный.
Далее. Не подскажешь ли, как крутить файл конфигурации? Я
что-то не врубаюсь. Прям с виндов списываю рабочие настройки
- и ни хрена. По частотам не работает, чувствую.
Опиши, пожалуйста, как делаешь настройки и на какой спутник
(у меня bonem АКА НТВ-Интернет).
GHI.
^ permalink raw reply [flat|nested] 8+ messages in thread
end of thread, other threads:[~2001-02-15 0:00 UTC | newest]
Thread overview: 8+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-02-11 12:33 [mdk-re] ipchains Alting
2001-02-11 17:20 ` Igor Solovyov
2001-02-12 10:22 ` Sergey Donin
2001-02-12 19:53 ` Re[2]: " Alting
2001-02-13 10:51 ` [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Вениамин
2001-02-13 20:43 ` [mdk-re] íÏÄÕÌØÎÏÅ ÉÌÉ ÎÅ ÍÏÄÕÌØÎÏÅ ÑÄÒÏ Õ ÍÅÎÑ? ëÁË × ËÒÁÔÃÅ ÔÏÞÎÏ ÏÐÒÅÄÅÌÉÔØ? Sergei
2001-02-14 2:45 ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Dmitry V. Levin
2001-02-15 0:00 ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у ме ня? " godhell
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git