Search:

Type: Posts; User: gsnake

Page 1 of 2 1 2

Search: Search took 0.01 seconds.

  1. а как дальше?

    после установки openVPN планирую удаленный доступ к моему домашнему компу.. что для этого надо? запустить VNC сервер на компе, VNC viewer на удаленном компе - а далее?
    у домашнего компа ip ведь...
  2. Replies
    224
    Views
    165,091

    все понял - спасибо, теперь работает нормально!:)

    все понял - спасибо, теперь работает нормально!:)
  3. Replies
    224
    Views
    165,091

    что-то не пойму как работает post-firewall......

    что-то не пойму как работает post-firewall... почему-то или openvpn работает в такой конфигурации или только ssh. (если меняю местами части для dropbear и openvpn) что же не так? вот мой...
  4. Replies
    224
    Views
    165,091

    поставил openvpn, все вроде без проблем.. и...

    поставил openvpn, все вроде без проблем..
    и вопросов совсем пока нет..
    :)
    Всем огромное спасибо! Особенно Мам(он)у!!
  5. Replies
    224
    Views
    165,091

    OOOOPS.. :) теперь все как надо.:D

    OOOOPS.. :)
    теперь все как надо.:D
  6. Replies
    224
    Views
    165,091

    поменял - теперь пускает сколько хочешь.. =) ...

    поменял - теперь пускает сколько хочешь.. =)

    #!/bin/sh
    iptables -P INPUT DROP
    iptables -D INPUT -j DROP
    iptables -A INPUT -p tcp -m state --state NEW --dport 8080 -m recent --set --name...
  7. Replies
    224
    Views
    165,091

    - А зачем тогда PREROUTING используется? Если я...

    - А зачем тогда PREROUTING используется? Если я запускаю dropbear на порту 8080 могу ли я использовать твой post-firewall (заменив соответственно 22 на 8080)? Или обязательно PREROUTING нужен?
    -...
  8. Replies
    224
    Views
    165,091

    Круто! :cool:Надо попробовать. Стоит ли упомянуть...

    Круто! :cool:Надо попробовать. Стоит ли упомянуть о том, что мой роутер не очень дружит с текущем временем.. Вот что я вижу в логе...

    Dec 31 13:00:17 kernel: FAT: bogus logical sector size 20487...
  9. Replies
    224
    Views
    165,091

    Я также обратил внимание на то, что сегодня...

    Я также обратил внимание на то, что сегодня первые 2 попытки логина были удачными (без timeout) а все последующие - c timeouts.. (даже если логиниться пытался с других IP).
  10. Replies
    224
    Views
    165,091

    ну елки-палки.. все началось так тихо-мирно с...

    ну елки-палки.. все началось так тихо-мирно с обычного вопроса а теперь дошли и до ядра.. :rolleyes:
    ну мне бы ваши знания.. в любом случае - еще раз спасибо за помощь!

    gsnake
  11. Replies
    224
    Views
    165,091

    ok. я пользуюсь или vi или far для редактирования...

    ok. я пользуюсь или vi или far для редактирования post-xxx файлов. то есть сейчас мой post-firewall выглядит так

    #!/bin/sh
    iptables -I INPUT -p tcp --dport хххх -j ACCEPT
    iptables -I INPUT -p...
  12. Replies
    224
    Views
    165,091

    ясно.. но тогда все это не работает. у меня...

    ясно.. но тогда все это не работает. у меня постоянные timeoutы на основной порт и SSH_ATTACKER пустой.. а нужно ли иметь в post-firewall эту строку (перед теми 2-мя, которые ты посоветовал)?...
  13. Replies
    224
    Views
    165,091

    ага.. оно почему-то то тормозит, то нет. я так...

    ага.. оно почему-то то тормозит, то нет. я так понимаю, что на 3 неудачные попытки ip должен блокироваться? а на сколько? как вообще это должно работать? как обнулить все "плохие" ip?
  14. Replies
    224
    Views
    165,091

    Ничего не мог сделать. У меня почти портов нет...

    Ничего не мог сделать. У меня почти портов нет попробовать (я сейчас на работе а провайдер все порты кроме нескольких заблокировал).
    По запасному порту вошел....:cool: Основной порт почему-то все...
  15. Replies
    224
    Views
    165,091

    Ну как я и ожидал - роутер не инициализируется и...

    Ну как я и ожидал - роутер не инициализируется и я не могу никак залогиниться.. Как вернуться назад (если это вообще возможно) :eek:
  16. Replies
    224
    Views
    165,091

    А также как этот список почистить (если...

    А также как этот список почистить (если необходимо)?
  17. Replies
    224
    Views
    165,091

    А как избежать риска что после этих изменений в...

    А как избежать риска что после этих изменений в post-xxx файлах я смогу залогиниться? Как проверить что все работает перед тем как запустить flashfs? я пытался запустить post-boot в котором была...
  18. Replies
    224
    Views
    165,091

    Mam(O)n, супер! Наконец-то разобрался, огромное...

    Mam(O)n,
    супер! Наконец-то разобрался, огромное спасибо!!!
    Гр..ый провайдер закрыл все порты, кроме 8080, 443, 21, 22, 8000. Еще недавно все было нормально.
    Короче - все настроил и могу зайти с...
  19. Replies
    224
    Views
    165,091

    Есть подозрение что интернет-провайдер закрыл все...

    Есть подозрение что интернет-провайдер закрыл все порты совсем недавно. :mad:
    Хотя я слышал что порт 1720 всегда им открыт (для voice-over-ip). Я пробовал на этом порту и тоже без толку..
    Как...
  20. Replies
    224
    Views
    165,091

    да - согласен. dropbear меня с толку сбил. он же...

    да - согласен. dropbear меня с толку сбил. он же на этом порту работает и поэтому коннект на этом порту есть а на других нет. тормознул я..
    добавил logger. теперь post-firewall выглядит так
    ...
  21. Replies
    224
    Views
    165,091

    в post-boot только команда на старт dropbear..

    в post-boot только команда на старт dropbear..
  22. Replies
    224
    Views
    165,091

    да - конечно. выполнил все 3 команды flashfs...

    да - конечно. выполнил все 3 команды flashfs save, commit and enable. потом reboot.
    вручную post-firewall запускать не пробовал.. но я же с локалки могу на порт хххх зайти после того как все...
  23. Replies
    224
    Views
    165,091

    все введено FARом, или VI-ем :)

    все введено FARом, или VI-ем
    :)
  24. Replies
    224
    Views
    165,091

    вот выводы: cat /usr/local/sbin/post-firewall...

    вот выводы:
    cat /usr/local/sbin/post-firewall
    #!/bin/sh
    iptables -I INPUT -p tcp --dport xxxx -j ACCEPT

    ls -la /usr/local/sbin/
    drwxr-xr-x 1 gxxxx root 0 Oct 31 13:39 ....
  25. Replies
    224
    Views
    165,091

    вот что получается при выполнении команд $...

    вот что получается при выполнении команд


    $ iptables -L INPUT -vn
    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination...
Results 1 to 25 of 34
Page 1 of 2 1 2