|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
vedo l insieme di regole da webmin... pero' o ti posto uno screen shot del webmin oppure non posso fare altrimenti...
__________________
www.lafossobene.it |
|
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
ma webmin che fa, ti crea un'immagine con l'insieme delle regole? Non puoi fare copia-incolla?
webmin non ti permette di eseguire comandi? se si esegui: 'iptables -t filter -L -n -v' e copia il risultato p.s.: ecco perchè odio le interfacce a iptables.
__________________
[ W.S. ] |
|
|
|
|
|
#23 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
ascolta io quando torno a casa stasera vedo di inviarti l'insieme delle regole... perche da dove mi trovo adesso ho la visualizzazione dei webservers disattivata e non posso accedere a webmin...
__________________
www.lafossobene.it |
|
|
|
|
|
#24 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
si mi permette di eseguire i comandi da console
__________________
www.lafossobene.it |
|
|
|
|
|
#25 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
Allora...
pacchetti in ingresso Accetta se lo stato della connessione è RELATED,ESTABLISHED Accetta se la sorgente è 192.168.1.0/255.255.255.0 e l interfaccia di ingresso è eth1 e lo stato della connessione è NEW Accetta se il protocollo è TCP e l interfaccia di ingresso è eth0 e la porta di destinazione è 10000 e lo stato della connessione è NEW Accetta se il protocollo è TCP e l interfaccia di ingresso è eth0 e la porta di destinazione è 22 e lo stato della connessione è NEW azione prdefinita : rifiuta pacchetti in uscita Respingi se il protocollo è UDP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 135:139 Respingi se il protocollo è TCP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 135:139 Respingi se il protocollo è UDP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 445 Respingi se il protocollo è TCP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 445 Respingi se il protocollo è TCP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 80 Accetta se la sorgente è 192.168.0.0/255.255.0.0 e la destinazione è 192.168.0.0/255.255.0.0 Accetta se lo stato della connessione è RELATED,ESTABLISHED Accetta se il protocollo è TCP e la sorgente è 192.168.1.5 e la porta di destinazione è 110 e lo stato della connessione è NEW Accetta se il protocollo è TCP e la destinazione è 192.168.1.5 e la porta di destinazione è 110 Accetta se il protocollo è TCP e la sorgente è 192.168.1.5 e la porta di destinazione è 25 e lo stato della connessione è NEW Accetta se il protocollo è TCP e la destinazione è 192.168.1.5 e la porta di destinazione è 25 Accetta se la sorgente è 192.168.1.2 e lo stato della connessione è NEW Accetta se la sorgente è 192.168.1.3 e lo stato della connessione è NEW Accetta se la sorgente è 192.168.1.5 e lo stato della connessione è NEW Accetta se la sorgente è 192.168.1.8 e lo stato della connessione è NEW Accetta se la sorgente è 192.168.1.19 e lo stato della connessione è NEW Accetta se la sorgente è 192.168.1.20 e lo stato della connessione è NEW azione predefinita : rifiuta
__________________
www.lafossobene.it |
|
|
|
|
|
#26 | |||||
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
odio ste azz di interfacce, ogni volta bisogna capire come interpretano le regole... in questo caso... pacchetti in ingresso si intende quelli destinati alla rete interna o quelli destinati alla macchina gateway? bha, facciamo che siano quelli destinati alla LAN
Quote:
Quote:
Quote:
Quote:
Quote:
Comunque dovrebbe andare (la navigazione funziona correttamente da 192.168.1.5 giusto?) Facciamo così: visto che con ste interfaccia non riesco a trovare il problema, esegui 'iptables -t filter -L -n -v' e posta il risultato.
__________________
[ W.S. ] |
|||||
|
|
|
|
|
#27 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
domani ti posto il risultato...
__________________
www.lafossobene.it |
|
|
|
|
|
#28 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
ahhh grandeeee ... non lo sapevo... accidenti dovrei imparare ad usare bene queste cose..... dunque il risultato di quello che mi hai chiesto e' questo:
Chain INPUT (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 438 74818 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 291 32320 ACCEPT all -- eth1 * 192.168.1.0/24 0.0.0.0/0 state NEW 13 624 ACCEPT tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:10000 state NEW 0 0 ACCEPT tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 state NEW Chain FORWARD (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 DROP udp -- eth1 * 192.168.0.0/16 0.0.0.0/0 udp dpts:135:139 0 0 DROP tcp -- eth1 * 192.168.0.0/16 0.0.0.0/0 tcp dpts:135:139 0 0 DROP udp -- eth1 * 192.168.0.0/16 0.0.0.0/0 udp dpt:445 0 0 DROP tcp -- eth1 * 192.168.0.0/16 0.0.0.0/0 tcp dpt:445 0 0 DROP tcp -- eth1 * 192.168.0.0/16 0.0.0.0/0 tcp dpt:80 0 0 ACCEPT all -- * * 192.168.0.0/16 192.168.0.0/16 0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 0 0 ACCEPT tcp -- * * 192.168.1.5 0.0.0.0/0 tcp dpt:110 state NEW 0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.1.5 tcp dpt:110 0 0 ACCEPT tcp -- * * 192.168.1.5 0.0.0.0/0 tcp dpt:25 state NEW 0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.1.5 tcp dpt:25 0 0 ACCEPT all -- * * 192.168.1.2 0.0.0.0/0 state NEW 0 0 ACCEPT all -- * * 192.168.1.3 0.0.0.0/0 state NEW 0 0 ACCEPT all -- * * 192.168.1.5 0.0.0.0/0 state NEW 0 0 ACCEPT all -- * * 192.168.1.8 0.0.0.0/0 state NEW 0 0 ACCEPT all -- * * 192.168.1.19 0.0.0.0/0 state NEW 0 0 ACCEPT all -- * * 192.168.1.20 0.0.0.0/0 state NEW Chain OUTPUT (policy ACCEPT 569 packets, 411K bytes) pkts bytes target prot opt in out source destination ricordo che: eth00 e' 192.168.2.2 ed e' collegata al router dell'alice quello pirelli blu... smartgate credo si chiami; eth01 e' 192.168.1.254 ed e' collegata allo switch della rete.... mi risulta poi un eth02... strano.. ne ho solo due di schede di rete ed ha ip 192.168.10.254... boh! poi ho lo ... loopback che e' 127.0.0.1... che non sia un impostazione dello squid che non mi permette di fare funzionare outlook???
__________________
www.lafossobene.it |
|
|
|
|
|
#29 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
ma... sicuro che la navigazione funzioni correttamente? Da quello che hai scritto risulta che non è passato nessun pacchetto dal firewall, l'avevi appena riavviato/ricaricato le regole?
Il problema è che dovrebbe andare... fai cosi, dal pc 192.168.1.5, esegui "telnet X 25" dove X è il server smtp che hai impostato in outlook. Se ti riponde una cosa del tipo: "220 bla bla bla" o qualsiasi cosa che non sia "connection refused" va bene. poi fai la stessa cosa con il pop3: "telnet Y 110" (Y = server pop3) e ti dovrebbe ripondere "+OK hello there." o comunque non conn. refused. Dopo queste prove (soprattutto se ottieni un conn. refused) torna su webadmoin e riesegui il comando "iptables -t filter -L FORWARD -n -v" a questo punto, se le regole che interessano 192.168.1.5 (porte 25 e 110) hanno ancora i campi "pkts bytes" a "0 0" significa che il problema è prima del firewall (personal firewall su 192.168.1.5?) comunque, se la navigazione da 192.168.1.5 funziona, il firewall è a posto (per essere sicuri posta anche "iptables -t nat -L -n -v"), tanto che le regole che t'ho fatto mettere sono inutili perchè comprese in "0 0 ACCEPT all -- * * 192.168.1.5 0.0.0.0/0 state NEW" EDIT: squid? pork... vuoi vedere che non hai il masquerade? posta "iptables -t nat -L -n -v" e assicurati che il comando "cat /proc/sys/net/ipv4/ip_forward" torni 1
__________________
[ W.S. ] Ultima modifica di W.S. : 02-03-2007 alle 09:37. |
|
|
|
|
|
#30 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
Chain PREROUTING (policy ACCEPT 549 packets, 54678 bytes)
pkts bytes target prot opt in out source destination Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 299 18469 MASQUERADE all -- * eth0 192.168.0.0/16 0.0.0.0/0 Chain OUTPUT (policy ACCEPT 299 packets, 18469 bytes) pkts bytes target prot opt in out source destination questo e' il risultato di quello che mi hai chiesto ... mmmm ci sto capendo sempre meno... pork Tolgo quindi le regole che mi haoi chiesto ?? Si, effettivamente da firewall il 192.168.1.5 non dovrebbe venire bloccato... si la navigazione funziona e' tutto ok!!
__________________
www.lafossobene.it Ultima modifica di rampa84 : 02-03-2007 alle 10:09. Motivo: dimenticone... |
|
|
|
|
|
#31 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
se il comando telnet non mi risponde evidentemente ci sono problemi....
ma se mi risponde ?? a questop punto dici che sia l' impostazione dell'outlook sabagliata?
__________________
www.lafossobene.it |
|
|
|
|
|
#32 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
"cat /proc/sys/net/ipv4/ip_forward" stampa 1 ?
Si, le regole che ho detto all'inizio possono essere levate, non sapevo avessi abilitato qualsiasi traffico da quell'ip, per questo le avevo suggerite. Il problema potrebbe essere squid, la navigazione non fa testo perchè passa da squid. Se ti risponde significa che è outlook impostato male.
__________________
[ W.S. ] |
|
|
|
|
|
#33 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
si torna 1 quel comando
__________________
www.lafossobene.it |
|
|
|
|
|
#34 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
ma telnet che dice?
__________________
[ W.S. ] |
|
|
|
|
|
#35 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
e' quello che sto pensando anche io...
purtoppo non posso eseguire quel comando di telnet... ora.. te lo dico tra un po'
__________________
www.lafossobene.it |
|
|
|
|
|
#36 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
c'e' qulache maniera per verificare le impostazioni di squid ??
__________________
www.lafossobene.it |
|
|
|
|
|
#37 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
si, ma non son sicuro ti piacerà
il file di config principale è /etc/squid/quid.conf (di solito si trova li) solo che da webadmin non ho idea di come fare a modificarlo agevolmente. Comunque non va modificato. Squid interessa solo le connessioni web, non quelle di posta, prima di fare qualcosa è meglio sapere dove sta il problema, aspettiamo di avere il verdetto di telnet
__________________
[ W.S. ] |
|
|
|
|
|
#38 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
uffa ...
__________________
www.lafossobene.it |
|
|
|
|
|
#39 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
aiah....
__________________
www.lafossobene.it |
|
|
|
|
|
#40 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
e se fai ora
"iptables -t filter -L FORWARD -n -v" da webmin (senza ricaricare nessuna regola) che dice? Quanti pacchetti ha matchato?
__________________
[ W.S. ] |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:42.




















