ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [mdk-re] ipchains
@ 2001-02-11 12:33 Alting
  2001-02-11 17:20 ` Igor Solovyov
  0 siblings, 1 reply; 8+ messages in thread
From: Alting @ 2001-02-11 12:33 UTC (permalink / raw)
  To: mandrake-russian

Hello mandrake-russian,

  Ох, зачем я сегодня родился? Со вчерашнего дня сообразить не могу,
  совсем голова не работает.
  Помогите написать строчку:
  Есть машинка: одновременно шлюз в инет, почта, DNS и еще сорок бочек
  арестантов. Как сделать, чтобы на внутреннем интерфейсе (eth0, к
  примеру 192.168.1.1) не работала почта (закрыть 25 и 110 порт).
  А работала только на внешнем (eth1, к примеру 195.3.1.5).
  У нас просто в домашней сетке трафик считается только проходящий
  через eth0 - eth1. И почта, ес-но тоже должна считаться.

-- 
Best regards,
 Alting                          mailto:alting@mail.ru





^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] ipchains
  2001-02-11 12:33 [mdk-re] ipchains Alting
@ 2001-02-11 17:20 ` Igor Solovyov
  2001-02-12 10:22   ` Sergey Donin
  0 siblings, 1 reply; 8+ messages in thread
From: Igor Solovyov @ 2001-02-11 17:20 UTC (permalink / raw)
  To: mandrake-russian

Hi !
On Sun, 11 Feb 2001 12:37:24 +0300 Alting <alting@mail.ru> wrote:
A>   Ох, зачем я сегодня родился? Со вчерашнего дня сообразить не могу,
A>   совсем голова не работает.
A>   Помогите написать строчку:
A>   Есть машинка: одновременно шлюз в инет, почта, DNS и еще сорок бочек
A>   арестантов. Как сделать, чтобы на внутреннем интерфейсе (eth0, к
A>   примеру 192.168.1.1) не работала почта (закрыть 25 и 110 порт).
A>   А работала только на внешнем (eth1, к примеру 195.3.1.5).
A>   У нас просто в домашней сетке трафик считается только проходящий
A>   через eth0 - eth1. И почта, ес-но тоже должна считаться.

Ничего не понял. Где почтовый сервер находится?
В локалке 192.168.x.x, на шлюзе или вообще в и-нете?
Если на шлюзе и нужно запретить локальным пользователям им
пользоваться, то:

/sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 25 -j REJECT
/sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 25 -j REJECT 
/sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 110 -j REJECT
/sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 110 -j REJECT 

если что-то другое, то напишите поточнее.

--
Best regards!
Igor Solovyov
Zlatoust, Russia



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] ipchains
  2001-02-11 17:20 ` Igor Solovyov
@ 2001-02-12 10:22   ` Sergey Donin
  2001-02-12 19:53     ` Re[2]: " Alting
  0 siblings, 1 reply; 8+ messages in thread
From: Sergey Donin @ 2001-02-12 10:22 UTC (permalink / raw)
  To: mandrake-russian

> A>   Помогите написать строчку:
> A>   Есть машинка: одновременно шлюз в инет, почта, DNS и еще сорок бочек
> A>   арестантов. Как сделать, чтобы на внутреннем интерфейсе (eth0, к
> A>   примеру 192.168.1.1) не работала почта (закрыть 25 и 110 порт).
> A>   А работала только на внешнем (eth1, к примеру 195.3.1.5).
> A>   У нас просто в домашней сетке трафик считается только проходящий
> A>   через eth0 - eth1. И почта, ес-но тоже должна считаться.
> 
> Ничего не понял. Где почтовый сервер находится?
> В локалке 192.168.x.x, на шлюзе или вообще в и-нете?
> Если на шлюзе и нужно запретить локальным пользователям им
> пользоваться, то:
> 
> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 25 -j REJECT
> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 25 -j REJECT 

udp-то зачем?

> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 110 -j REJECT
> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 110 -j REJECT 

опять-же... Лишнее это.

-- 
Сергей Донин, e-mail: igel@irtel.ru, UIN: 9493708



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re[2]: [mdk-re] ipchains
  2001-02-12 10:22   ` Sergey Donin
@ 2001-02-12 19:53     ` Alting
  2001-02-13 10:51       ` [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Вениамин
  0 siblings, 1 reply; 8+ messages in thread
From: Alting @ 2001-02-12 19:53 UTC (permalink / raw)
  To: Sergey Donin

Здравствуйте!

Monday, February 12, 2001, 10:25:12 AM, you wrote:

>> A>   Помогите написать строчку:
>> A>   Есть машинка: одновременно шлюз в инет, почта, DNS и еще сорок бочек
>> A>   арестантов. Как сделать, чтобы на внутреннем интерфейсе (eth0, к
>> A>   примеру 192.168.1.1) не работала почта (закрыть 25 и 110 порт).
>> A>   А работала только на внешнем (eth1, к примеру 195.3.1.5).
>> A>   У нас просто в домашней сетке трафик считается только проходящий
>> A>   через eth0 - eth1. И почта, ес-но тоже должна считаться.
>> 
>> Ничего не понял. Где почтовый сервер находится?
>> В локалке 192.168.x.x, на шлюзе или вообще в и-нете?
>> Если на шлюзе и нужно запретить локальным пользователям им
>> пользоваться, то:
>> 
>> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 25 -j REJECT
>> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 25 -j REJECT 

SD> udp-то зачем?

>> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p tcp --dport 110 -j REJECT
>> /sbin/ipchains -A input -i eth0 -s 192.168.1.0/24 -p udp --dport 110 -j REJECT 

SD> опять-же... Лишнее это.


Спасибо всем! Ну конечно же dport :)
За сумбурность изложения прошу прощения. Сами понимаете, в каком
состоянии писал :)
Это именно то, что мне было нужно.

-- 
With best regards                        mailto:alting@mail.ru





^ permalink raw reply	[flat|nested] 8+ messages in thread

* [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить?
  2001-02-12 19:53     ` Re[2]: " Alting
@ 2001-02-13 10:51       ` Вениамин
  2001-02-13 20:43         ` [mdk-re] íÏÄÕÌØÎÏÅ ÉÌÉ ÎÅ ÍÏÄÕÌØÎÏÅ ÑÄÒÏ Õ ÍÅÎÑ? ëÁË × ËÒÁÔÃÅ ÔÏÞÎÏ ÏÐÒÅÄÅÌÉÔØ? Sergei
  2001-02-14  2:45         ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Dmitry V. Levin
  0 siblings, 2 replies; 8+ messages in thread
From: Вениамин @ 2001-02-13 10:51 UTC (permalink / raw)
  To: mandrake-russian

Поможите плз линукснуму чайнику
make в установщике SkyStar1(кстати может кто имел с ней дело -
откликнитесь:) проги в начале ругает меня, дескать "текущее ядро без
поддержки модулей" и не хочет устанавливать

Хотя "тады это вроде как-же это оно" вроде все работает(сетевые карты
грузятся, сеть видна). menuconfig показывает што "с поддержкой модулей" (оно
вообще показывает опцию текущего ядра или "планируемого"?)
С уважением. Вениамин. ven@promeximbank.ru




^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] íÏÄÕÌØÎÏÅ ÉÌÉ ÎÅ ÍÏÄÕÌØÎÏÅ ÑÄÒÏ Õ ÍÅÎÑ? ëÁË × ËÒÁÔÃÅ ÔÏÞÎÏ ÏÐÒÅÄÅÌÉÔØ?
  2001-02-13 10:51       ` [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Вениамин
@ 2001-02-13 20:43         ` Sergei
  2001-02-14  2:45         ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Dmitry V. Levin
  1 sibling, 0 replies; 8+ messages in thread
From: Sergei @ 2001-02-13 20:43 UTC (permalink / raw)
  To: mandrake-russian

> èÏÔÑ "ÔÁÄÙ ÜÔÏ ×ÒÏÄÅ ËÁË-ÖÅ ÜÔÏ ÏÎÏ" ×ÒÏÄÅ ×ÓÅ ÒÁÂÏÔÁÅÔ(ÓÅÔÅ×ÙÅ ËÁÒÔÙ
> ÇÒÕÚÑÔÓÑ, ÓÅÔØ ×ÉÄÎÁ). menuconfig ÐÏËÁÚÙ×ÁÅÔ ÛÔÏ "Ó ÐÏÄÄÅÒÖËÏÊ ÍÏÄÕÌÅÊ" (ÏÎÏ
> ×ÏÏÂÝÅ ÐÏËÁÚÙ×ÁÅÔ ÏÐÃÉÀ ÔÅËÕÝÅÇÏ ÑÄÒÁ ÉÌÉ "ÐÌÁÎÉÒÕÅÍÏÇÏ"?)
åÓÌÉ ÔÙ ÐÒÏ /usr/src/linux..., ÔÏ "ÐÌÁÎÉÒÕÅÍÏÇÏ". á ÔÁË ÇÌÑÎØ:
/lib/modules/<×ÅÒÓÉÑ ÑÄÒÁ>
åÓÌÉ ÅÓÔØ, ÔÏ ÓËÏÒÅÊ ×ÓÅÇÏ ÞÔÏ ÍÏÄÕÌØÎÏÅ.
-- 
ó Õ×ÁÖÅÎÉÅÍ, åÐÉÆÁÎÏ× óÅÒÇÅÊ.



^ permalink raw reply	[flat|nested] 8+ messages in thread

* [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить?
  2001-02-13 10:51       ` [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Вениамин
  2001-02-13 20:43         ` [mdk-re] íÏÄÕÌØÎÏÅ ÉÌÉ ÎÅ ÍÏÄÕÌØÎÏÅ ÑÄÒÏ Õ ÍÅÎÑ? ëÁË × ËÒÁÔÃÅ ÔÏÞÎÏ ÏÐÒÅÄÅÌÉÔØ? Sergei
@ 2001-02-14  2:45         ` Dmitry V. Levin
  2001-02-15  0:00           ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у ме ня? " godhell
  1 sibling, 1 reply; 8+ messages in thread
From: Dmitry V. Levin @ 2001-02-14  2:45 UTC (permalink / raw)
  To: mandrake-russian

[-- Attachment #1: Type: text/plain, Size: 1119 bytes --]

On Tue, Feb 13, 2001 at 10:55:08AM +0300, Вениамин wrote:
> Поможите плз линукснуму чайнику
> make в установщике SkyStar1(кстати может кто имел с ней дело -
> откликнитесь:) проги в начале ругает меня, дескать "текущее ядро без
> поддержки модулей" и не хочет устанавливать
> 
> Хотя "тады это вроде как-же это оно" вроде все работает(сетевые карты
> грузятся, сеть видна). menuconfig показывает што "с поддержкой модулей" (оно
> вообще показывает опцию текущего ядра или "планируемого"?)

Если команда "/sbin/lsmod", введенная рутом, не ругается чем-нибудь вроде
"/proc/modules: No such file or directory", то Ваше ядро, скроее всего,
поддерживает загрузку модулей.


Regards,
	Dmitry

+-------------------------------------------------------------------------+
Dmitry V. Levin     mailto://ldv@fandra.org
Software Engineer   PGP pubkey http://www.fandra.org/users/ldv/pgpkeys.html
IPLabs Linux Team   http://linux.iplabs.ru
Fandra Project      http://www.fandra.org
+-------------------------------------------------------------------------+
UNIX is user friendly. It's just very selective about who its friends are.

[-- Attachment #2: Type: application/pgp-signature, Size: 232 bytes --]

^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у ме ня? Как в кратце точно определить?
  2001-02-14  2:45         ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Dmitry V. Levin
@ 2001-02-15  0:00           ` godhell
  0 siblings, 0 replies; 8+ messages in thread
From: godhell @ 2001-02-15  0:00 UTC (permalink / raw)
  To: mandrake-russian

On Wed, 14 Feb 2001 02:50:07 +0300
 "Dmitry V. Levin" <ldv@fandra.org> wrote:
> On Tue, Feb 13, 2001 at 10:55:08AM +0300, Вениамин wrote:
> > Поможите плз линукснуму чайнику
> > make в установщике SkyStar1(кстати может кто имел с ней
> дело -
> > откликнитесь:) проги в начале ругает меня, дескать
> "текущее ядро без
> > поддержки модулей" и не хочет устанавливать
> > 
> > Хотя "тады это вроде как-же это оно" вроде все
> работает(сетевые карты
> > грузятся, сеть видна). menuconfig показывает што "с
> поддержкой модулей" (оно
> > вообще показывает опцию текущего ядра или
> "планируемого"?)
Смотри в общем oskom.dvb.ru или что-то в этом духе. Там есть
ФАК по настройке, очень грамотный.
Далее. Не подскажешь ли, как крутить файл конфигурации? Я
что-то не врубаюсь. Прям с виндов списываю рабочие настройки
- и ни хрена. По частотам не работает, чувствую.
Опиши, пожалуйста, как делаешь настройки и на какой спутник
(у меня bonem АКА НТВ-Интернет).

GHI.



^ permalink raw reply	[flat|nested] 8+ messages in thread

end of thread, other threads:[~2001-02-15  0:00 UTC | newest]

Thread overview: 8+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-02-11 12:33 [mdk-re] ipchains Alting
2001-02-11 17:20 ` Igor Solovyov
2001-02-12 10:22   ` Sergey Donin
2001-02-12 19:53     ` Re[2]: " Alting
2001-02-13 10:51       ` [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Вениамин
2001-02-13 20:43         ` [mdk-re] íÏÄÕÌØÎÏÅ ÉÌÉ ÎÅ ÍÏÄÕÌØÎÏÅ ÑÄÒÏ Õ ÍÅÎÑ? ëÁË × ËÒÁÔÃÅ ÔÏÞÎÏ ÏÐÒÅÄÅÌÉÔØ? Sergei
2001-02-14  2:45         ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у меня? Как в кратце точно определить? Dmitry V. Levin
2001-02-15  0:00           ` [mdk-re] Re: [mdk-re] Модульное или не модульное ядро у ме ня? " godhell

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git