Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-06-2013, 02:17   #1
galact
Senior Member
 
L'Avatar di galact
 
Iscritto dal: Feb 2002
Messaggi: 949
Rules IPTABLES

ciao .. a tutti .. premetto che ho un vps operativo con vpn attivo e funzionante... con ifconfig : eth0 ,lo, tun0

avevo necessita di chiudere il server agli ip pubblici e permettere accesso solo dalla vpn .
Ho probato con iptables con queste regole ma alla fine sono rimasto fuori ...fortunatamente non l'ho messo all' avvio e quindi al riavvio ripartito ..
le regole utilizzate sono queste :
#FLUSHES FILTER RULES
sudo iptables -F
sudo iptables -t nat -F
sudo iptables -t mangle -F

#ACCEPT LOCAL CONNECTIONS ALWAYS
sudo iptables -A INPUT -i lo -j ACCEPT

#ONLY ALLOW CONNECTIONS TO AND FROM VPN SERVER ON THE TUN0 INTERFACE
sudo iptables -A INPUT -i tun0 -j ACCEPT
sudo iptables -A INPUT -s 10.10.10.10 -j ACCEPT
sudo iptables -A INPUT -j DROP
sudo iptables -A OUTPUT -o tun0 -j ACCEPT
sudo iptables -A OUTPUT -d 10.10.10.10 -j ACCEPT
sudo iptables -A INPUT -j DROP

x 10.10.10.10 ip IP VPN DEL VPS .

S.O : UBUNTU SERVER 12.04




qualcuno mi puo dare una mano ., grazie antipatamente...

Ultima modifica di galact : 05-06-2013 alle 02:24.
galact è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2013, 22:30   #2
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
probabilmente ti sei scordato il traffico della vpn (anche se hai considerato quello nella vpn (openvpn?) ).

In linea generale.... metti qualche established/related in più prima del drop (alla fallback) per non rimanere tagliato fuori.
Poi controlla i contatori e se le regole sono giuste questo established/related dovrebbe essere zero, o giù di lì.
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2013, 22:33   #3
galact
Senior Member
 
L'Avatar di galact
 
Iscritto dal: Feb 2002
Messaggi: 949
ti ringrazio per la risposta .. ma non essendo molto pratico .. ho fatto ad intuito se saresti cosi gentile di dirmi quali comandi inserire te ne sarei grato ..


per controllare uso : iptables -nL ... ma il resto non ho idea

Ultima modifica di galact : 05-06-2013 alle 22:37.
galact è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2013, 01:15   #4
galact
Senior Member
 
L'Avatar di galact
 
Iscritto dal: Feb 2002
Messaggi: 949
ho aggiunto :
iptables -A INPUT -p udp --dport 5000 -s 10.0.0.0/24 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

ma non è cambiato . piu di tanto ..
galact è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2013, 09:30   #5
Oceans11
Senior Member
 
L'Avatar di Oceans11
 
Iscritto dal: Sep 2005
Città: Torino
Messaggi: 606
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
__________________
"Se proprio dovete piratare un prodotto, preferiamo che sia il nostro piuttosto che quello di qualcun altro." [Jeff Raikes]
"Pirating software? Choose Microsoft!"
Oceans11 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
HONOR 500 Pro, scheda tecnica confermata...
GeForce NOW si prepara a vivere un mese ...
Exynos 2600: temperature più bass...
Apple si ispirerà a Nothing? Back...
Da Intel ad AMD, il grande salto di Kulk...
Velocità 12 volte superiore a que...
Una piccola Morte Nera è gi&agrav...
Sei frodi che minacciano gli utenti nel ...
BioShock 4: Take-Two rassicura sullo svi...
Tesla, Musk promette FSD 'quasi pronto' ...
BioWare conferma: il nuovo Mass Effect &...
5 robot aspirapolvere di fascia alta in ...
Xiaomi Redmi Note 14 5G a 179€ è ...
Veri affari con gli sconti de 15% Amazon...
Tutti gli iPhone 16 128GB a 699€, 16e a ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v