Keresés

Új hozzászólás Aktív témák

  • [amne]
    senior tag

    Aham.
    Tehát akkor a Debianos gép a NAT router, pontosan, ahogyan írtam. :D
    (Nem DSL splitter (a doboz), nem DSL modem, hanem router, tehát a hálózati forgalmat szétosztó és irányító eszköz.)

    A firewall-easy csomagot nem ismerem, annak a használatában nem tudok segíteni.

    Ha ipfiltert nem talál a kernelben, az gáz. Elvileg be kellene húznia a modulokat magától, nem tudom, ez miért nem történik meg. Mivel én routerbe mindig modultámogatás nélküli custom kernelt rakok, nem igazán van tapasztalatom a standard Debian kernellel ilyen téren. Próbálj meg kiadni egy ''modprobe ip_tables ; modprobe iptable_filter'' parancsot, aztán meglátod, mi történik. De inkább azt javaslom, hogy csinálj saját kernelt, amiben fixen benne vannak a szükséges modulok, de csak azok... ;)

    Köszi a segítséget, végül az lett hogy iptables-t megcsináltam jól, mostmár minden portot stealth-nek látnak az ilyen ellenőrző webpage-k. Illetve Ping-re se válaszol.

  • [amne]
    senior tag

    Ha a Linux osztja a netet, akkor van valamilyen program vagy script, ami a net osztását beállítja. Első körben ott kellene körülnézni, hátha van tűzfalfunkciója is. Egyébként egy NAT-os router (otthoni ADSL osztáshoz az kell) alapból tűzfalként működik, mert kívülről nem elérhetőek a gépek, kivéve egyes portokon, amelyeket beforwardolsz valamelyik belső hálón levő gépre (ez kell a DC-hez is).

    Nos lehet előzőekben félreérthető voltam vagy én nem értek valamit :)
    Tehát egy DSL modem (egész pontosan először vmi ISDN doboz amiből megy telefon egy DSL modembe) tehát ez nem funkcionál routerként amennyire én tudom. Ebből megy Debian gépbe a net, amiben két háló kártya van. eth0 és eth1 között az egy ip forwarding script van és onnan megy win gépbe. apt-get -tel leszedtem egy firewall-easy csomagot, amit ha elindítok akkor azt írja hogy 'no packet filter support detected in kernel'. Itt tartok.

  • [amne]
    senior tag

    Hali!
    Most ismerkedem Debiannal fel is lett küzdve szépen egy nagyon alap gépre (thx stevee :) ) DSL-erre a gépre jön és Wines gépre ez osztja tovább a netet. Kérdésem az lenne hogy lehetne a lehető legbiztonságosabbá tenni. Gondolok itt a tűzfalra főképp. Tudom hogy nincs ilyen linux alatt hogy tűzfal, olyan értelemben mint windows-nál esetleg. Mit érdemes és hogyan beállítani hogy windows gépen ez legyen észlelhető, tehát menjen minden szépen. DC++ net trillian ilyesmi. Tanácsokat előre is köszönöm.

Új hozzászólás Aktív témák