ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [mdk-re] IPCHAINS-×ÏÐÒÏÓ
@ 2001-08-02 18:18 i i
  2001-08-02 18:30 ` [mdk-re] IPCHAINS-вопрос Vyt
  0 siblings, 1 reply; 10+ messages in thread
From: i i @ 2001-08-02 18:18 UTC (permalink / raw)
  To: mandrake-russian

Подскажите, please,
имею 
Chain input (policy DENY):
target  prot opt   source          destination   ports
ACCEPT  tcp  ----  212.135.15.5    anywhere     any ->   ssh
ACCEPT   53  ----  193.124.83.69   anywhere     n/a
Chain forward (policy ACCEPT):
Chain output (policy ACCEPT):

--------------------
почему не могу заити с 212.135.15.5 
заранее спасибо.   





^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [mdk-re] IPCHAINS-вопрос
  2001-08-02 18:18 [mdk-re] IPCHAINS-×ÏÐÒÏÓ i i
@ 2001-08-02 18:30 ` Vyt
  2001-08-02 19:12   ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
  0 siblings, 1 reply; 10+ messages in thread
From: Vyt @ 2001-08-02 18:30 UTC (permalink / raw)
  To: mandrake-russian

On Thu, 02 Aug 2001 18:35:04 +0400
"i i" <shok111@mail.ru> wrote:

> 
> Подскажите, please,
> имею
> Chain input (policy DENY):
> target  prot opt   source          destination   ports
> ACCEPT  tcp  ----  212.135.15.5    anywhere     any ->   ssh
> ACCEPT   53  ----  193.124.83.69   anywhere     n/a
> Chain forward (policy ACCEPT):
> Chain output (policy ACCEPT):
> 
> --------------------
> почему не могу заити с 212.135.15.5
> заранее спасибо.

Для работы еще некоторые типы icmp нужно разрешить.
Лучше сначала настроить ssh, убедиться, что работает, а потом firewall
включать.

<skipped> 

-- 
Regards, Vyt
mailto:vyt@vzljot.ru



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ
  2001-08-02 18:30 ` [mdk-re] IPCHAINS-вопрос Vyt
@ 2001-08-02 19:12   ` i i
  2001-08-03  6:04     ` [mdk-re] Re: IPCHAINS-вопрос Maxim Mitrofanov
  0 siblings, 1 reply; 10+ messages in thread
From: i i @ 2001-08-02 19:12 UTC (permalink / raw)
  To: mandrake-russian

-----Original Message-----
 
> > Подскажите, please,
> > имею
> > Chain input (policy DENY):
> > target  prot opt   source          destination   ports
> > ACCEPT  tcp  ----  212.135.15.5    anywhere     any ->   ssh
> > ACCEPT   53  ----  193.124.83.69   anywhere     n/a
> > Chain forward (policy ACCEPT):
> > Chain output (policy ACCEPT):
> > 
> > --------------------
> > почему не могу заити с 212.135.15.5
> > заранее спасибо.
> 
> Для работы еще некоторые типы icmp нужно разрешить.
> Лучше сначала настроить ssh, убедиться, что работает, а потом firewall
> включать.
> 
 Привет, без firewall все работает отлично, а с ним -нет



^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [mdk-re] Re: IPCHAINS-вопрос
  2001-08-02 19:12   ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
@ 2001-08-03  6:04     ` Maxim Mitrofanov
  2001-08-03 10:27       ` [mdk-re] Re[2]: " send2my
  2001-08-03 17:59       ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
  0 siblings, 2 replies; 10+ messages in thread
From: Maxim Mitrofanov @ 2001-08-03  6:04 UTC (permalink / raw)
  To: mandrake-russian

 2 Август 2001 21:29, Вы написали:
> -----Original Message-----
>
> > > Подскажите, please,
> > > имею
> > > Chain input (policy DENY):
> > > target  prot opt   source          destination   ports
> > > ACCEPT  tcp  ----  212.135.15.5    anywhere     any ->  
> > > ssh ACCEPT   53  ----  193.124.83.69   anywhere     n/a
> > > Chain forward (policy ACCEPT):
> > > Chain output (policy ACCEPT):
> > >
> > > --------------------
> > > почему не могу заити с 212.135.15.5
> > > заранее спасибо.
> >
> > Для работы еще некоторые типы icmp нужно разрешить.
> > Лучше сначала настроить ssh, убедиться, что работает, а
> > потом firewall включать.
>
>  Привет, без firewall все работает отлично, а с ним -нет
>

Попробуй открыть доступ на непривилигированные порты

ipchains -A input --dport 1024:65000 -j ACCEPT



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [mdk-re] Re[2]: [mdk-re] Re: IPCHAINS-вопрос
  2001-08-03  6:04     ` [mdk-re] Re: IPCHAINS-вопрос Maxim Mitrofanov
@ 2001-08-03 10:27       ` send2my
  2001-08-03 17:59       ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
  1 sibling, 0 replies; 10+ messages in thread
From: send2my @ 2001-08-03 10:27 UTC (permalink / raw)
  To: Maxim Mitrofanov

Здравствуйте.

Friday, August 03, 2001, 6:24:37 AM, you wrote:

MM>  2 Август 2001 21:29, Вы написали:
>> -----Original Message-----
>>
>> > > Подскажите, please,
>> > > имею
>> > > Chain input (policy DENY):
>> > > target  prot opt   source          destination   ports
>> > > ACCEPT  tcp  ----  212.135.15.5    anywhere     any ->  
>> > > ssh ACCEPT   53  ----  193.124.83.69   anywhere     n/a
>> > > Chain forward (policy ACCEPT):
>> > > Chain output (policy ACCEPT):
>> > >
>> > > --------------------
>> > > почему не могу заити с 212.135.15.5
>> > > заранее спасибо.
>> >
>> > Для работы еще некоторые типы icmp нужно разрешить.
>> > Лучше сначала настроить ssh, убедиться, что работает, а
>> > потом firewall включать.
>>
>>  Привет, без firewall все работает отлично, а с ним -нет
>>

MM> Попробуй открыть доступ на непривилигированные порты

MM> ipchains -A input --dport 1024:65000 -j ACCEPT

Я бы сходил на
http://www.linux-firewall-tools.com/linux/firewall/home.html
http://www.linux-firewall-tools.com/linux/firewall/index.html
А потом ручками...
Мне помогло...
-- 
Best regards,
 send2my                            mailto:send2my@mail.ru





^ permalink raw reply	[flat|nested] 10+ messages in thread

* [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ
  2001-08-03  6:04     ` [mdk-re] Re: IPCHAINS-вопрос Maxim Mitrofanov
  2001-08-03 10:27       ` [mdk-re] Re[2]: " send2my
@ 2001-08-03 17:59       ` i i
  2001-08-06  6:00         ` [mdk-re] Re: IPCHAINS-вопрос Maxim Mitrofanov
  1 sibling, 1 reply; 10+ messages in thread
From: i i @ 2001-08-03 17:59 UTC (permalink / raw)
  To: mandrake-russian

   
> > > > Подскажите, please,
> > > > имею
> > > > Chain input (policy DENY):
> > > > target  prot opt   source          destination   ports
> > > > ACCEPT  tcp  ----  212.135.15.5    anywhere     any ->  
> > > > ssh ACCEPT   53  ----  193.124.83.69   anywhere     n/a
> > > > Chain forward (policy ACCEPT):
> > > > Chain output (policy ACCEPT):
> > > >
> > > > --------------------
> > > > почему не могу заити с 212.135.15.5
> > > > заранее спасибо.
> > >
> > > Для работы еще некоторые типы icmp нужно разрешить.
> > > Лучше сначала настроить ssh, убедиться, что работает, а
> > > потом firewall включать.
> >
> >  Привет, без firewall все работает отлично, а с ним -нет
> >
> 
> Попробуй открыть доступ на непривилигированные порты
> 
> ipchains -A input --dport 1024:65000 -j ACCEPT

пробовал, но не пускает,вот что в настроиках:

Chain input (policy DENY):
target     prot opt     source                destination           ports
ACCEPT     all  ------  anywhere             anywhere              n/a
ACCEPT     all  ------  212.113.112.3        anywhere              n/a
ACCEPT     53   ------  193.124.83.69        anywhere              n/a
Chain forward (policy ACCEPT):
Chain output (policy ACCEPT):






^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [mdk-re] Re: IPCHAINS-вопрос
  2001-08-03 17:59       ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
@ 2001-08-06  6:00         ` Maxim Mitrofanov
  2001-08-06 11:30           ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
  2001-08-06 12:19           ` [mdk-re] Re: [mdk-re] Re: IPCHAINS-вопрос Vlad Vostrykh
  0 siblings, 2 replies; 10+ messages in thread
From: Maxim Mitrofanov @ 2001-08-06  6:00 UTC (permalink / raw)
  To: mandrake-russian

 3 Август 2001 20:16, Вы написали:

> пробовал, но не пускает,вот что в настроиках:
> 
> Chain input (policy DENY):
> target     prot opt     source                destination           
ports
> ACCEPT     all  ------  anywhere             anywhere              n/a
> ACCEPT     all  ------  212.113.112.3        anywhere              n/a
> ACCEPT     53   ------  193.124.83.69        anywhere              n/a
                    ^^^ 
                      |
                      ---  а что это такое у меня в списке протоколов   
                              такого нет


> Chain forward (policy ACCEPT):
> Chain output (policy ACCEPT):



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ
  2001-08-06  6:00         ` [mdk-re] Re: IPCHAINS-вопрос Maxim Mitrofanov
@ 2001-08-06 11:30           ` i i
  2001-08-06 12:19           ` [mdk-re] Re: [mdk-re] Re: IPCHAINS-вопрос Vlad Vostrykh
  1 sibling, 0 replies; 10+ messages in thread
From: i i @ 2001-08-06 11:30 UTC (permalink / raw)
  To: mandrake-russian

 > 
>  3 Август 2001 20:16, Вы написали:
> 
> > пробовал, но не пускает,вот что в настроиках:
> > 
> > Chain input (policy DENY):
> > target     prot opt     source                destination           
> ports
> > ACCEPT     all  ------  anywhere             anywhere              n/a
> > ACCEPT     all  ------  212.113.112.3        anywhere              n/a
> > ACCEPT     53   ------  193.124.83.69        anywhere              n/a
>                     ^^^ 
>                       |
>                       ---  а что это такое у меня в списке протоколов   
>                               такого нет
> 
> 
> > Chain forward (policy ACCEPT):
> > Chain output (policy ACCEPT):
 честно говоря, не знаю



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [mdk-re] Re: [mdk-re] Re: IPCHAINS-вопрос
  2001-08-06  6:00         ` [mdk-re] Re: IPCHAINS-вопрос Maxim Mitrofanov
  2001-08-06 11:30           ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
@ 2001-08-06 12:19           ` Vlad Vostrykh
  2001-08-06 14:45             ` Maxim Mitrofanov
  1 sibling, 1 reply; 10+ messages in thread
From: Vlad Vostrykh @ 2001-08-06 12:19 UTC (permalink / raw)
  To: mandrake-russian

Приветствую!


----- Original Message -----
From: "Maxim Mitrofanov" <mdk@anker.ru>
To: <mandrake-russian@altlinux.ru>
Sent: Monday, August 06, 2001 4:16 AM
Subject: Re: [mdk-re] Re: IPCHAINS-вопрос


> 3 Август 2001 20:16, Вы написали:
>
> > пробовал, но не пускает,вот что в настроиках:
> >
> > Chain input (policy DENY):
> > target     prot opt     source                destination
> ports
> > ACCEPT     all  ------  anywhere             anywhere              n/a
> > ACCEPT     all  ------  212.113.112.3        anywhere              n/a
> > ACCEPT     53   ------  193.124.83.69        anywhere              n/a
>                     ^^^
>                       |
>                       ---  а что это такое у меня в списке протоколов
>                               такого нет
>

как это нет?

dev src/xsl> cat /etc/services | grep " 53/"
domain           53/tcp                 # Domain Name Server
domain           53/udp                 # Domain Name Server

WBR,
    Vlad Vostrykh




^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [mdk-re] Re: [mdk-re] Re: IPCHAINS-вопрос
  2001-08-06 12:19           ` [mdk-re] Re: [mdk-re] Re: IPCHAINS-вопрос Vlad Vostrykh
@ 2001-08-06 14:45             ` Maxim Mitrofanov
  0 siblings, 0 replies; 10+ messages in thread
From: Maxim Mitrofanov @ 2001-08-06 14:45 UTC (permalink / raw)
  To: mandrake-russian

 6 Август 2001 14:36, Вы написали:
> Приветствую!
> 
> 
> ----- Original Message -----
> From: "Maxim Mitrofanov" <mdk@anker.ru>
> To: <mandrake-russian@altlinux.ru>
> Sent: Monday, August 06, 2001 4:16 AM
> Subject: Re: [mdk-re] Re: IPCHAINS-вопрос
> 
> 
> > 3 Август 2001 20:16, Вы написали:
> >
> > > пробовал, но не пускает,вот что в настроиках:
> > >
> > > Chain input (policy DENY):
> > > target     prot opt     source                destination
> > ports
> > > ACCEPT     all  ------  anywhere             anywhere             
 n/a
> > > ACCEPT     all  ------  212.113.112.3        anywhere             
 n/a
> > > ACCEPT     53   ------  193.124.83.69        anywhere             
 n/a
> >                     ^^^
> >                       |
> >                       ---  а что это такое у меня в списке 
протоколов
> >                               такого нет
> >
> 
> как это нет?
> 
> dev src/xsl> cat /etc/services | grep " 53/"
> domain           53/tcp                 # Domain Name Server
> domain           53/udp                 # Domain Name Server
> 

дык я то про протокол говорю: ну tcp ip icmp igmp & etc
а 53 это порт он вот где стоять должен

ACCEPT     udp  ------  193.124.83.69        anywhere        * -> 53

или я не прав?




^ permalink raw reply	[flat|nested] 10+ messages in thread

end of thread, other threads:[~2001-08-06 14:45 UTC | newest]

Thread overview: 10+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-08-02 18:18 [mdk-re] IPCHAINS-×ÏÐÒÏÓ i i
2001-08-02 18:30 ` [mdk-re] IPCHAINS-вопрос Vyt
2001-08-02 19:12   ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
2001-08-03  6:04     ` [mdk-re] Re: IPCHAINS-вопрос Maxim Mitrofanov
2001-08-03 10:27       ` [mdk-re] Re[2]: " send2my
2001-08-03 17:59       ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
2001-08-06  6:00         ` [mdk-re] Re: IPCHAINS-вопрос Maxim Mitrofanov
2001-08-06 11:30           ` [mdk-re] Re: IPCHAINS-×ÏÐÒÏÓ i i
2001-08-06 12:19           ` [mdk-re] Re: [mdk-re] Re: IPCHAINS-вопрос Vlad Vostrykh
2001-08-06 14:45             ` Maxim Mitrofanov

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git