|
|
|
![]() |
|
Strumenti |
![]() |
#19161 | |
Senior Member
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
|
Quote:
Codice:
#!/bin/sh IFACE=192.168.1.2 IPTABLES=$(which iptables) ##### $IPTABLES -A INPUT -i eth0 -p tcp -d $IFACE --dport 4662 -m state --state NEW -m limit --limit 10/s -j ACCEPT #AMULE E HIGH ID $IPTABLES -A INPUT -i eth0 -p udp -d $IFACE --dport 4672 -m state --state NEW -m limit --limit 10/s -j ACCEPT #AMULE E HIGH ID ![]()
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
|
|
![]() |
![]() |
#19162 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 1886
|
Scusa la mia ignoranza, PiloZ, in buona sostanza io configuro per bene il mio router, impostando i corretti Virtual Server (ossia aprendo le porte che mi interessano, anche nel mio caso la 4662 tcp e la 4672 udp), dopodichè, utilizzando lo script che hai postato non dovrei avere più problemi. Correggimi se sbaglio, è così? Però, ti chiedo un ultima cosa: come lo uso il tuo script? Illuminami, se puoi!
Grazie! |
![]() |
![]() |
#19163 | ||
Senior Member
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
|
Quote:
Quote:
sta salvato in /etc/init.d come un normale script di init; sta linkato in /etc/rc2.d affinchè venga caricato|eseguito al boot. link del mio firewall completo: muro; riepilogamendo nel tuo caso se sei collegato ad un router come me, crei un file in /etc/init.d/ che so chiamato firewall.sh e dentro ci metti: Codice:
#!/bin/sh IPTABLES=$(which iptables) MODPROBE=$(which modprobe) IFACE=192.168.1.2 <- metti il tuo IP start() { echo -n "Avvio il firewall" $MODPROBE ip_tables $MODPROBE iptable_nat $MODPROBE ip_conntrack $MODPROBE ipt_MASQUERADE ###AMULE### $IPTABLES -A INPUT -i eth0 -p tcp -d $IFACE --dport 4662 -m state --state NEW -m limit --limit 10/s -j ACCEPT #AMULE E HIGH ID $IPTABLES -A INPUT -i eth0 -p udp -d $IFACE --dport 4672 -m state --state NEW -m limit --limit 10/s -j ACCEPT #AMULE E HIGH ID echo " ." } show() { $IPTABLES -L -n -v --line-numbers } case "$1" in 'start') start ;; 'show') show ;; *) echo "Usage: $0 {start|show}" echo "start) carica i settaggi per amule" echo "show) Shows the status" exit 3 ;; esac /etc/init.d/firewall.sh start verifica se le regole sono ok con: /etc/init.d/firewall.sh show apri amule e vedi se hai id alto. se funzia dai: update-rc.d -f firewall.sh defaults riavvi il pc e bo. se non va è perchè devi studiarti iptables, ho commesso errori dovuti al fatto che sto lavorando o la tua configurazione di rete è diversa dalla mia ![]()
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
|
||
![]() |
![]() |
#19164 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 1886
|
Grazie infinite per la risposta PiloZ!!!!
Sei stato preciso ed esauriente. Riguardo alla mia configurazione di rete non ci dovrebbero essere problemi: anche nel mio caso il mulo è installato in una macchina con eth0 (indirizzo ip 192.168.1.101), connessa (da sola) ad un router (ip 192.168.1.1), già configurato con porte 4662 tcp e 4672 udp aperte verso l'esterno (ottengo id high su winzozz, per cui tutto dovrebbe essere ok). Proverò a seguire il tuo "howto" e ti saprò dire.... Ancora grazie! ![]() ![]() ![]() ![]() |
![]() |
![]() |
#19165 | ||
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Quote:
Quote:
![]() PS: intorno alle 100€ mi dici il miglior router wifi firewall etc..... che si puo comprare (euro piu euro meno), che non ha problemi per la sua qualità/assistenza etc..... inoltre sul laptop di mio cugino sto testando la guida mia all'acpi come noto se funge o meno lo scaling?? ![]()
__________________
[HWU Debian Clan Official GOOGLER]-[GNU/Filosophy]-www.debianclan.org-[Debian SID User #\402616] ![]() {I AM NOT A GENIUS,I AM JUST NEVER SATISFIED AND VERY VERY PERSISTENT}-{carcass@jabber.linux.it} ![]() Ultima modifica di Carcass : 02-01-2007 alle 19:33. |
||
![]() |
![]() |
#19166 | |||
Senior Member
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
|
Quote:
![]() secondo me prima hai mischiato regole provvenienti da dx (arno?) con quelle di sx (mie) ![]() non riesci a definire un solo firewall invece di mischiar le cose? Quote:
![]() Quote:
![]()
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
|
|||
![]() |
![]() |
#19167 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 1886
|
Visto che ci sono, PiloZ, approfitto della tua disponibilità e ti chiedo un altro consiglio.
Dunque, il mio router ha pure il firewall integrato, che io ho disattivato. Mi sono sempre chiesto se sia cosa migliore utilizzare il firewall del sistema operativo (linux o, finchè non piallo la sua partizione, anche winzozz con cui uso Sygate Personal Firewall) oppure quello del router stesso. E, se propendessi per quest'ultimo, come disattivo quello della mia Debian? Scusa la mia ignoranza, so che dovrei documentarmi prima di porre certe domande, ma ti chiedo una risposta, se ti è possibile. Grazie. |
![]() |
![]() |
#19168 | ||
Senior Member
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
|
Utile lo script "muro", PiloZ
![]() Non ho inteso però a che serve specificare nelle regole di aMule Quote:
Quote:
![]() |
||
![]() |
![]() |
#19169 | |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 3573
|
Quote:
![]() ![]() Ad ogni modo c'è un metodo molto più semplice e sbrigativo: echo "127.0.0.1 q4master.idsoftware.com" >> /etc/hosts ![]()
__________________
Debian amd64 | Gentoo amd64 | AMD Athlon64 3800+ X2@2701Mhz vcore 1.49V | Placing an unpatched Windows computer directly onto the Internet in the hope that it downloads the patches faster than it gets exploited are odds that you wouldn't bet on in Vegas | e-mail+jabber: darkbasic|a.t|linuxsystems|d.o.t|it | www.linuxsystems.it |
|
![]() |
![]() |
#19170 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Quote:
![]() al che dato che contemporaneamente si possono dare regole ad-hoc iptables nel suo file custom-rules (solo regole iptables pure) cosi ho fatto ed ha funzionato (è proprio una implementazione di arno firewall), dunque non mi dire che ho mischiato ceci con fave perche NON è cosi. difatti come rules funzionano solo volevo capire se erano buone nella loro struttura ma al solito tu che sei anni luce piu avanti mi hai un po smontato (per dire un eufemismo) ![]() PS: per la guida all'acpi vedrò ![]()
__________________
[HWU Debian Clan Official GOOGLER]-[GNU/Filosophy]-www.debianclan.org-[Debian SID User #\402616] ![]() {I AM NOT A GENIUS,I AM JUST NEVER SATISFIED AND VERY VERY PERSISTENT}-{carcass@jabber.linux.it} ![]() Ultima modifica di Carcass : 02-01-2007 alle 21:42. |
|
![]() |
![]() |
#19171 | ||||
Senior Member
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
|
Quote:
personalmente firewall esistente o meno sul router, quest'ultimo fa comunque da GW e per me GW == firewall. in teoria il mio serve a poco ma volendo imparere iptables con il tempo applicandomi ho tirato su il mio firewallozzo che anche se in più male sicuramente non fa ![]() disattivare il firewall su linux vuol dire non avere alcun firewall aggiuntivo installato (guarddog etc.) ed eseguire quello che sul firewall che ti ho linkato sta scritto nella funzione di stop() cioè flusha le 3 catene principali (IN, OUT e FORWARD) e imposta la nuova politica di default di tutte e 3 le catene su ACCEPT. Quote:
poi successivamente ho detto: male non fa...mettiamola ovvunque ![]() ![]() Quote:
![]() tcpdump rullez ![]() Quote:
![]()
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
|
||||
![]() |
![]() |
#19172 | |
Senior Member
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
|
Quote:
ho capito solo ora che quelle che hai postato te non le usavi in precedenza ma volevi solo avere conferma da me se potevano andare bene per un successivo utilizzo giusto? scusami, non volevo smontarti ![]()
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
|
|
![]() |
![]() |
#19173 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Quote:
![]() in pratica ho sfruttato la possbilità di aggiungere delle regole ad-hoc a quelle di configurazione proprie di arno (che non so perche non vanno abilitando in ogni caso le porte per amule, anche se spesso e volentieri proprio con amule mi capitano cose strane che non capitano con altri software, bug..... ![]() è ottima sta cosa perche denota molta flessibilità da parte di sto software potendolo in pratica personalizzare. cmq non volevo redarguirti è solo che ho una fiducia in te praticamente cieca. ![]() non capisco perche con le tue capacità ancora non te ne sei andato in america in una qualche start-up o collabori in rete con grossi "siti" di software open ![]()
__________________
[HWU Debian Clan Official GOOGLER]-[GNU/Filosophy]-www.debianclan.org-[Debian SID User #\402616] ![]() {I AM NOT A GENIUS,I AM JUST NEVER SATISFIED AND VERY VERY PERSISTENT}-{carcass@jabber.linux.it} ![]() |
|
![]() |
![]() |
#19174 | |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 3573
|
Quote:
![]() Ma daltronde non c'è da stupirsi da uno che utilizza mutt ![]()
__________________
Debian amd64 | Gentoo amd64 | AMD Athlon64 3800+ X2@2701Mhz vcore 1.49V | Placing an unpatched Windows computer directly onto the Internet in the hope that it downloads the patches faster than it gets exploited are odds that you wouldn't bet on in Vegas | e-mail+jabber: darkbasic|a.t|linuxsystems|d.o.t|it | www.linuxsystems.it |
|
![]() |
![]() |
#19175 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Quote:
![]()
__________________
[HWU Debian Clan Official GOOGLER]-[GNU/Filosophy]-www.debianclan.org-[Debian SID User #\402616] ![]() {I AM NOT A GENIUS,I AM JUST NEVER SATISFIED AND VERY VERY PERSISTENT}-{carcass@jabber.linux.it} ![]() |
|
![]() |
![]() |
#19176 |
Senior Member
Iscritto dal: Sep 2004
Città: Interamnia Urbs
Messaggi: 2125
|
[OT] è possibile vedere un .config di un kernel precompilato? Mi servirebbe per fedora.
__________________
Un wormhole (buco di tarlo, in italiano), detto anche Ponte di Einstein-Rosen, è una ipotetica caratteristica topologica dello spaziotempo che è essenzialmente una "scorciatoia" da un punto dell'universo a un altro, che permetterebbe di viaggiare tra di essi più velocemente di quanto impiegherebbe la luce a percorrere la distanza attraverso lo spazio normale. Go to a Wormhole |
![]() |
![]() |
#19177 | |
Senior Member
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
|
Quote:
![]() sto aspettando che la microsoft apri una succursale in sardegna fatta di soli server unix per portargli il curriculum di persona ![]() tanto so che download.
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
|
|
![]() |
![]() |
#19178 | |
Senior Member
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
|
Quote:
ethereal + ettercap sai cosa mi ricorda?... una autodossata ![]() stavo provando uno di quei plugin che sono integrati nel programma (non ricordo quali dei 2) ....tra questi c'era un dossatore dove mettevi ip fake e porta...be metto un ip di lan, disattivo il firewall e imposto la porta 25, a quel punto gkrellm che mostra il traffico sulla eth0 inizia a sfanculare a manetta, il log di ethereal è impazzito talmente era imponente il traffico, ho dovuto killare ethereal da tty2 ![]() ![]() ![]() troppo lollosa sta storia.
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
|
|
![]() |
![]() |
#19179 | |
Senior Member
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
|
Quote:
![]()
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
|
|
![]() |
![]() |
#19180 |
Senior Member
Iscritto dal: Sep 2004
Città: Interamnia Urbs
Messaggi: 2125
|
è che ho il mio kernel personalizzato, ma quello fedora è un pò più spocchioso, così volevo vedere qualche opzione carina
![]()
__________________
Un wormhole (buco di tarlo, in italiano), detto anche Ponte di Einstein-Rosen, è una ipotetica caratteristica topologica dello spaziotempo che è essenzialmente una "scorciatoia" da un punto dell'universo a un altro, che permetterebbe di viaggiare tra di essi più velocemente di quanto impiegherebbe la luce a percorrere la distanza attraverso lo spazio normale. Go to a Wormhole |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:13.