PDA

View Full Version : Problemi immensi che mi stanno facendo innervosire.


Abdujaparov
28-03-2005, 10:12
Saleve ho vari problemi che mi stanno facendo un pò perdere le staffe con la fedora core 3, mannaggia a me e quando l'ho installata.
Dopo avere installato la fedora ho deciso di aggiornarla con yum, l'ho aggiornata e mi è stato installato il nuovo kernel.
La fedora con il nuovo kernel mi è partita un 2,3 volte ora non parte più e non capisco perchè.
Sul kernel nuovo avevo anche scaricato il modulo per vedere le partizioni ntfs l'avevo installato e riuscivo a vederle.
Ora dato che il kernel nuovo non mi parte più uso il kernel suo privo di aggiornamento il 2.6.9 e sto provando a scaricare il modulo per vedere le partizioni ntfs.
Con il kernel nuovo dovevo scaricare il modulo per i586 per quello vecchio invece dovrei scaricare quello per athlon che non esiste per fedora core3(almeno io non lo trovo).
Ho scaricato allora il pacchetto per kernel 2.6.9 per i586
l'ho installato ed ho provato a caricare il modulo, ma mi dice che il modulo non c'è. Ho provato a reinstallare il modulo però mi viene detto che c'è, se riprovo a farlo partire mi viene detto nuovamente che non c'è.
Se provo a cancellarlo mi viene detto che il modulo non c'è, come diamine funziona gioca a nascondino o cosa?
La cosa mi irrita tanto, tantissimo.
Oltre questo problema ho un altro problema che mi sta stancando. Ho installato amule e non riesco a trovare il modo per avere id alto.
Premetto che ho un router in questo router però ho aperto, per emule sotto windows, le porte di emule che sono identiche a quelle che usa amule.
O sotto windows o sotto linux il mio computer ha sempre lo stesso ip, ho disabilitato il dhcp. Quindi sul router non dovrei toccare nulla spero dato che le impostazioni che uso per windows mi fanno andare emule con id alto( l'ip e le porte sono quelle quindi non saprei che toccare). Ma a parte questo ho inserito una regola che dice di aprire tutte le porte a tutti per il traffico che è diretto sul mio computer della lan, tanto per tagliare la testa al toro.
Ora ho provato ad aprire le porte sul firewall di linux tramite iptables e facendo iptables -L questo è il risultato, che a quanto pare mi dice che le porte sono aperte:

[root@SERVER download]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere tcp dpts:4660:4667
ACCEPT tcp -- anywhere anywhere tcp dpts:1983:1989
ACCEPT udp -- anywhere anywhere udp dpts:4670:4675
ACCEPT udp -- anywhere anywhere udp dpts:1990:1995
ACCEPT tcp -- anywhere anywhere tcp dpts:4240:4244
ACCEPT udp -- anywhere anywhere udp dpts:4240:4244

Chain FORWARD (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- anywhere anywhere udp dpts:1990:1995
ACCEPT tcp -- anywhere anywhere tcp dpts:4660:4667
ACCEPT tcp -- anywhere anywhere tcp dpts:1983:1989
ACCEPT udp -- anywhere anywhere udp dpts:4670:4675

Chain RH-Firewall-1-INPUT (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere icmp any
ACCEPT ipv6-crypt-- anywhere anywhere
ACCEPT ipv6-auth-- anywhere anywhere
ACCEPT udp -- anywhere 224.0.0.251 udp dpt:5353
ACCEPT udp -- anywhere anywhere udp dpt:ipp
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:http
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ftp
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:smtp
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited

Qualcuno potrebbe spiegarmi che diamine fare dato che i miei nervi sono arrivati al limite?
Conviene che abbandoni linux e basta?
Grazie arrivederci.

Abdujaparov
28-03-2005, 12:43
Allora, per l'ntfs ho risolto in qualche modo ma con amule il problema rimane, qualcuno mi sa dire qualcosa?
Grazie a tutti.

ilsensine
28-03-2005, 21:46
Cosa intendi per "avere id alto"?

Comunque nel tuo fw c'è qualcosa di strano: la catena INPUT chiama come prima cosa la sottocatena RH-Firewall-1-INPUT, nella quale la prima regola implica l'accettazione di tutti i pacchetti; in pratica sembra filtrare un bel niente.
Anche la catena OUTPUT non sembra filtrare nulla: tutti ACCEPT e policy di default su ACCEPT. Dove sono i REJECT/DROP?

-kurgan-
29-03-2005, 07:47
Originariamente inviato da ilsensine
Cosa intendi per "avere id alto"?


non farci caso, e' linguaggio da adepti di emule :O

l'id basso deriva sempre da connessioni configurate male dietro un firewall, di sicuro e' stato bloccato qualcosa di troppo e questo contrasta con quanto si deduce da questo topic.. :confused:

ilsensine
29-03-2005, 08:30
Se la mia interpretazione delle regole è corretta, il fw qui fa ben poco e non dovrebbe causare alte latenze o altro...

Abdujaparov
29-03-2005, 19:32
Se il firewall non filtra nulla allora comincio a preoccuparmi perchè il firewall del router è disabilitato per il traffico che viene e che va verso il computer con linux, cioè il computer soggetto della descrizione.
Solo che il firewall del router l'ho configurato io in quel modo, con il firewall di linux ho parto solo qualche porta e non tutto, quindi potreste darmi una mano?
Grazie.

ilsensine
30-03-2005, 08:40
Potrei semplicemente aver trascurato alcune cose. Devo leggere l'output "verbose" di iptables (iptables -L -v) per essere più preciso. E' probabile, pensandoci bene, che le regole di accettazione incondizionata si riferiscano all'interfaccia di loopback.

Tornando al tuo problema, 'azz è un "id basso"? Alta latenza di ping o simili?

Abdujaparov
31-03-2005, 15:19
Una curiosità, un mio amico mi ha detto che devo smanettare anche con il nat dato che il computer si connette grazie ad un router.
Cosa dovrei fare?
Grazie, ciao ciao.

Psycotic
31-03-2005, 15:30
Ti volevo aiutare ma nn ho capito molto con tutto quel casino..

Cmq col nat devi prendere il traffico che arriva alla tua porta interessata e ridiriggerlo all'indirizzo del pc dove effettivamente ce il servizio..

sul tuo router di sicuro ci sara' una tabella x la ridirezione col nat..

Ma e' un router router o un pc che fa da router?

Abdujaparov
31-03-2005, 15:41
E' un router router.
Cerco di chiarire.
Mio computer ip della lan 192.168.0.10.
Porte di emule sotto windows tcp:4662, udp:4672.
Ho aperto quelle porte per l'ip 192.168.0.10. Emule ha id alto senza problemi e senza toccare nat.

Sotto linux il computer ha lo stesso ip: 192.168.0.10
Amule usa le stesse porte di emule: tcp:4662, udp:4672.
Nel router non ho aggiunto nessuna regola dato che l'ip e le porte sono uguali quindi se funziona già da windows non vedo perchè non dovrebbe funzionare su linux.

Su linux ho il firewall e quindi ho cercato di aprirlo e quello che riporto sopra è l'esito.

Il mio amico mi ha detto di smanettare con il nat ma di Linux non con quello del router. Perchè dovrei toccare il nat di linux e come lo dovrei toccare?
Perchè dovrei toccare il nat del router e come lo dovrei toccare?

Grazie a tutti.
Ciao ciao.

Scoperchiatore
08-04-2005, 18:03
Io ho il tuo stesso problema senza il router... Ho aperto le porte di emule, anche nmap lo conferma, ma non vengono viste dal di fuori, e ho sempre un lowid.

Andando qua (http://www.amule.org/testport.php) si può fare un testport per amule, che a me dice che non ho le porte aperte, e che il mio IP è quello del router TIN che mi collega a internet... :confused:

Vorrei provarlo sotto Windows, e vedere se dà lo stesso risultato