Автор Тема: Блокировка портов и ip брандмауэром  (Прочитано 31284 раз)

Оффлайн Istorik

  • Завсегдатай
  • *
  • Сообщений: 117
  • Alt Linux 5.0.1
    • Email
Apr 20 12:20:43 server smbd[32591]:   read_data: read failure for 4 bytes to client 192.168.10.11.
Error = Connection reset by peer

Было вот так. Сейчас при отключении я этой строчки найти не могу.

Относиться краем. Комп не пускает в нет значит он где то заблокирован. Осталось найти где и кто это сделал=(
Omnia me mecum porto

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
При чём тут самба? У вас-же вроде прозрачный прокси, без авторизации.

Оффлайн Istorik

  • Завсегдатай
  • *
  • Сообщений: 117
  • Alt Linux 5.0.1
    • Email
Apr 23 14:04:34 server smbd[1176]: [2010/04/23 14:04:34, 0] lib/util_sock.c:get_peer_addr(1224)
Apr 23 14:04:34 server smbd[1176]:   getpeername failed. Error was Transport endpoint is not connected
Apr 23 14:04:34 server smbd[1176]: [2010/04/23 14:04:34, 0] lib/util_sock.c:read_data(534)
Apr 23 14:04:34 server smbd[1176]:   read_data: read failure for 4 bytes to client 192.168.10.11. Error = Connection reset by peer
Apr 23 14:05:01 server crond[1181]: (root) CMD (/usr/share/vzctl/scripts/vpsreboot)
Apr 23 14:05:01 server crond[1182]: (root) CMD (/usr/share/vzctl/scripts/vpsnetclean)
Apr 23 14:05:25 server krb5kdc[9931]: AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.10.1: ISSUE: authtime 1272017125, etypes {rep=23 tkt=23 ses=16}, kozlova@SCHOOL438.LOCAL for krbtgt/SCHOOL438.LOCAL@SCHOOL438.LOCAL
Apr 23 14:05:25 server krb5kdc[9931]: AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.10.1: ISSUE: authtime 1272017125, etypes {rep=23 tkt=23 ses=16}, istorik@SCHOOL438.LOCAL for krbtgt/SCHOOL438.LOCAL@SCHOOL438.LOCAL
Apr 23 14:06:42 server arpwatch[10289]: flip flop 192.168.10.1 90:e6:ba:cd:2b:a3 (0:21:91:d4:cb:ae)
Apr 23 14:06:42 server arpwatch[10289]: hostname changed 192.168.10.1 90:e6:ba:cd:2b:a3 ns -> ldap
Apr 23 14:06:42 server arpwatch[10289]: flip flop 192.168.10.1 0:21:91:d4:cb:ae (90:e6:ba:cd:2b:a3)
Apr 23 14:06:42 server arpwatch[10289]: hostname changed 192.168.10.1 0:21:91:d4:cb:ae ldap -> ns
Apr 23 14:07:28 server arpwatch[10289]: flip flop 172.23.70.185 0:21:91:d4:cb:ae (90:e6:ba:cd:2b:a3)
Apr 23 14:07:40 server krb5kdc[9931]: AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.10.1: ISSUE: authtime 1272017260, etypes {rep=23 tkt=23 ses=16}, kozlova@SCHOOL438.LOCAL for krbtgt/SCHOOL438.LOCAL@SCHOOL438.LOCAL
Apr 23 14:07:41 server krb5kdc[9931]: AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.10.1: ISSUE: authtime 1272017260, etypes {rep=23 tkt=23 ses=16}, istorik@SCHOOL438.LOCAL for krbtgt/SCHOOL438.LOCAL@SCHOOL438.LOCAL
Omnia me mecum porto

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Не вижу ничего, относящемуся к прозрачному прокси.

Попробуйте для начала всё отключить - и прокси, и iptables (nat), оставить только форвардинг, а потом постепенно всё включать.

Оффлайн Istorik

  • Завсегдатай
  • *
  • Сообщений: 117
  • Alt Linux 5.0.1
    • Email
Как отключить iptables ????
Omnia me mecum porto

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
В /etc/net/ifaces/default/fw/options закомментировать
FW_TYPE=iptables
и перестартовать сеть

# service network restart


Оффлайн Istorik

  • Завсегдатай
  • *
  • Сообщений: 117
  • Alt Linux 5.0.1
    • Email
При отключении iptables инет пропал во всей школе =) а не тока на одном ПК =)
Omnia me mecum porto

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Вы что - на живой системе эксперементируете?

Оффлайн Istorik

  • Завсегдатай
  • *
  • Сообщений: 117
  • Alt Linux 5.0.1
    • Email
Вы что - на живой системе эксперементируете?

Так мне больше не на чем =) Информатичка привыкшая, если что то важное дает из инета, она предупреждает.
Omnia me mecum porto

MisHel64

  • Гость
Ну на самом деле не много не так. Это Два МАК адреса двух сетевых карт одного компа, сервера. Смотрящего в одну сеть.
По любому, с начало найдите источник ошибок и уберите его.
В правильно настроенной системе такой ошибки быть в принципе не может.
Ну не даст система прыгать ипам по разным интерфейсам.
Может банально роутерам или еще кому просто крышу сносит.

MisHel64

  • Гость
172.23.70.129 (провайдер) - роутер №1- 172.23.70.185 Сервер 192.158.10.1-Р оутер №1 - 192.168.10.11-100 клиент

172.23.70.129 (провайдер) - клиент 172.23.70.130-190

Первые подключенны через сервер вторые пока нет.

Все воткнуто в один роутер
Или что-то тут вы не правильно написали, или тут очень большая ошибка.

Оффлайн Istorik

  • Завсегдатай
  • *
  • Сообщений: 117
  • Alt Linux 5.0.1
    • Email
Да, ошибся. Там не роутер. Там свитч.
Omnia me mecum porto

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Тогда на сервере задать соединение с провайдером статикой, поднять DHCP и рассылать адрес шлюза 192.158.10.1, клиенты подсоединяются по dhcp (автоматом). Если в сети не нужны адреса диапозона 172.23.70.130-190, то можно соединить сервер напрямую с провайдером. минуя лишнюю петлю со свичом.

MisHel64

  • Гость
Да, ошибся. Там не роутер. Там свитч.
Я не про то. А раз не роутер а свичь, то тем более.

Оффлайн Istorik

  • Завсегдатай
  • *
  • Сообщений: 117
  • Alt Linux 5.0.1
    • Email
Тогда на сервере задать соединение с провайдером статикой, поднять DHCP и рассылать адрес шлюза 192.158.10.1, клиенты подсоединяются по dhcp (автоматом). Если в сети не нужны адреса диапозона 172.23.70.130-190, то можно соединить сервер напрямую с провайдером. минуя лишнюю петлю со свичом.

Как только сервер заработает стабильно, я смогу перевести всех в одну сеть.

Переключил внутреннюю сеть в dhcp вроде инет не пропадает. Но оставить так не могу. Необходимы прописанные ip.
Omnia me mecum porto