-
Fototrend
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
Újra végig akartam gyakorolni a routing beállítást, de ezúttal nem sikerült megcsinálni. Ugyanúgy csináltam mindent, mint a múltkor, csak most frissebb az Ubuntu: ubuntu-18.04.2-live-server-amd64.iso
Ezt a hibát kapom, amikor lekérdezem a statuszát:
Ami fura, hogy asudo systemctl enable rc-local
éssudo systemctl start rc-local.service
parancsokra nem ad hibát. De nem is működik a routing, a kliensek nem tudnak kifelé pingelni, nem kapnak netet.
Van /etc/systemd/system/rc-local.service fájlom, ugyanúgy, mint a múltkor.[Unit]
Description=/etc/rc.local Compatibility
ConditionPathExists=/etc/rc.local
[Service]
Type=forking
ExecStart=/etc/rc.local start
TimeoutSec=0
StandardOutput=tty
RemainAfterExit=yes
SysVStartPriority=99
[Install]
WantedBy=multi-user.target/etc/rc.local
#!/bin/bash
# /etc/rc.local
# Default policy to drop all incoming packets.
iptables -P INPUT DROP
iptables -P FORWARD DROP
# Accept incoming packets from localhost and the LAN interface.
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i enp0s8 -j ACCEPT
# Accept incoming packets from the WAN if the router initiated the connection.
iptables -A INPUT -i enp0s3 -m conntrack \
–ctstate ESTABLISHED,RELATED -j ACCEPT
# Forward LAN packets to the WAN.
iptables -A FORWARD -i enp0s8 -o enp0s3 -j ACCEPT
# Forward WAN packets to the LAN if the LAN initiated the connection.
iptables -A FORWARD -i enp0s3 -o enp0s8 -m conntrack \
–ctstate ESTABLISHED,RELATED -j ACCEPT
# NAT traffic going out the WAN interface.
iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE
# rc.local needs to exit with 0
exit 0A futtatási jogokat is megadtam. UFW engedélyezve van. A szerveren megy egy bind9 meg egy isc-dhcp-server, plusz van ssh is.
Lehet, hogy valamit változtattak az Ubuntun? Az előzőben az ssh-t se kérdezte telepítéskor, most meg igen. -
#8zabi: /etc/sysctl.conf-ban a komment ki van szedve a net.ipv4.ip_forward=1 elől? Igen
sysctl -w net.ipv4.ip_forward=1 ez viszont hiányzott, és a tutorialban sincs benne
Köszönöm szépen!#sonar: Igen a sudo chmod 755 /etc/rc.local megvolt, az rendben van
sudo systemctl enable rc-local ez viszont hibaüzenetet dob: The unit files have no installaton config.Majdnem tökéletes, ip címet már tudnak pingelni a kliensek, de dns-t nem.
sudo systemctl status rc-local azt írja aktív
Új hozzászólás Aktív témák
- Extra D betűvel jöhet GeForce RTX 5090D utódja
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Gaming notebook topik
- Milyen belső merevlemezt vegyek?
- Kevesebb dolgozó kell az Amazonnak, AI veszi át a rutinfeladatokat
- Mobil flották
- Szünetmentes tápegységek (UPS)
- Yettel topik
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- Mesterséges intelligencia topik
- További aktív témák...
- Dell D6000 univerzális dokkoló USB-C/ USB-A, DisplayLink & Dell WD15 (K17A) USB-C + 130-180W töltő
- LG 27GS60QC-B - 27" Ívelt - 2560x1440 - 180Hz 1ms - AMD FreeSync - Bontatlan - 2 Év Gyári Garancia
- Telefon felvásárlás!! Samsung Galaxy A16, Samsung Galaxy A26, Samsung Galaxy A36, Samsung Galaxy A56
- LG 55B4 - 55" OLED - 4K 120Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - PS5 és Xbox Ready
- Csere-Beszámítás! Asus Rog Strix GTX 1080Ti 11GB GDDR5X Videokártya!
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest