kaju007
Użytkownicy-
Zawartość
60 -
Rejestracja
-
Ostatnio
-
To tak mam i jak napisałem to internet działa ale przekierowanie portów w csf nie działa
-
Witam Pisze na tym forum bo rzadko kto używa CSF. Mam Problem z CSF i openvpn nie mogę przekierować portów. Klient się łączy mam internet, mogę od strony klienta zapingować tun0 na serwerze. Będąc na serwerze nie da rady zapingować klienta(router Asus odblokowane ping wan oraz dostęp www z wan) ani odpalić strony logowania na kliencie. Po wyłączeniu csf wszystko działa pinguję klienta, mogę odpalić stronę logowania. Konfiguracja Csf utworzyłem plik csfpre.sh iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT iptables -A FORWARD -j REJECT iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE iptables -t nat -A POSTROUTING -j SNAT --to-source IP_ZEW Proszę o wskazówki .
-
Tu problem chyba leży po stronie interfejsu że jest zamiast eth to venet0:0 innego pomysłu już nie mam bo na innym serwerze działają mi skrypty.
-
Oczywiście że mam.
-
Nic nie pomaga. Mało tego mam na innym serwerze tak zrobione i działa ale nie mam csf więc go wyłączyłem i uruchomiłem skryp z drugiego serwera to odcięło mi dostęp do serwera zero netu i portu. Coś tu jest nie tak chyba z tym vps.
-
W pliku csfpre.sh
-
Hej No właśnie korzystałem też z tego i nie miałem nic albo coś źle robią. Zaraz przetestuję. Po wpisaniu tego #iptables -t nat -F iptables -t nat -A PREROUTING -p tcp -s 0/0 -d ip zew --dport 8080 -j DNAT --to 10.9.0.6:8080 iptables -t nat -A POSTROUTING -o venet0:0 -d ip zew -j SNAT --to-source 10.9.0.6 iptables -A FORWARD -p tcp -s 10.9.0.6 --sport 8080 -j ACCEPT # These are the forwards for bind/dns iptables -t nat -A PREROUTING -p udp -s 0/0 -d ip zew --dport 53 -j DNAT --to 10.9.0.6:53 iptables -t nat -A POSTROUTING -o venet0:0 -d ip zew -j SNAT --to-source 10.9.0.6 iptables -A FORWARD -p udp -s 10.9.0.6 --sport 53 -j ACCEPT iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o venet0:0 -j SNAT --to-source ip zew #iptables -t nat -A POSTROUTING -o venet0:0 -j MASQUERADE iptables -A FORWARD -i venet0:0 -o tun0 -j ACCEPT iptables -A FORWARD -i tun0 -o venet0:0 -j ACCEPT Po tym ani neta, ani portu nic nie działa. Taka konfiguracja dopiero daje mi internet, ale nie działa przekierowanie portu. iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -s 10.9.0.0/24 -j ACCEPT iptables -A FORWARD -j REJECT #iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o venet0:0 -j MASQUERADE iptables -t nat -A POSTROUTING -j SNAT --to-source ip zew
-
Witam Nie mogę sobie poradzić z tym firewallem. Mam taki schemat : eth0 - ip zewnetrzne xx.xx tun0 - vpn 10.9.0.1 Klient vpn dostaje adres 10.9.0.6 Potrzebuję przekierować port zew ip:8080 na 10.9.0.6:8080 Do tego jak jestem połączony vpn chcę mieć internet wychodząc przez Ip zew. Do tej porty udało mi się albo przekierować port - działa Jak dodam maskaradę żeby działał mi net to nic nie działa , ale jak wykasuję przekierowanie portu to działa internet. Nie udaje mi się zrobić tak żeby dział internet wraz z przekierowanym portem. Proszę jakieś rozwiązanie napisać albo nakierować bo już wszystko chyba sprawdziłem.
-
Witam Zainstalowałem APC ale nie widzę żeby działał prawidłowo. Mam 2 strony 1. presta z włączonym APC - http://czesci24.eu/apc.php i info.php 2. joomla - http://mzzprcelturow.pl/apc.php Proszę o info co mam pozmieniać dodać żeby to ruszyło.
-
Ale to wynika z ich odpowiedzi czy z twojej wiedzy? Bo z mojej i kolegi który sie nie zna na serwerach w ogóle tylko zna dobrze angielski stwierdził tak jak ja na początku że brama to adres ip tylko z 1 na końcu.
-
Witam Jak źle wybrałem to proszę o przeniesienie tematu w odpowiednią kategorię na forum. Zakupiłem sobie serwer w oneprovider dedyk na pokładzie esxi. Do tego zakupiłem adresy ip failover (pierwsze moje spotkanie z taką adresacja) Od nich otrzymałem same adresy IP Więc napisałem do supportu żeby podali mi maskę i bramę dla nich. "Give me a mask and gateway for these addresses: 212-xxx-xx-219 212-xxx-xx-221 212.xxx.xx.224 " I myślałem że dostanę łatwą odpowiedź, a tu tekst "As for your VM configuration, please make sure to use the information listed on the "IP Manage" page. The netmask used within the VM should be 255.255.255.255 and the gateway will be the same as the one used on the host, which should be the primary IP of the server ending in ".1". (ex: If the primary IP is 8.8.8.8, the gateway would be 8.8.8.1) Please note that for some OS, like windows for exemple, it might be necessary to force the netmask as the OS will not accept a netmask that puts the gateway outside of the subnet. For exemple on a Windows VM, you will need to setup the network with a 255.255.255.0 netmask and then force it to use 255.255.255.255 from the registry (regedit)." Więc jako laik wywnioskowałem że dla ip 212-xxx-xx-219 brama będzie 212-xxx-xx-1. Proszę was o opinie tej odpowiedzi czy dobrze wyczytałem z tego tekstu bo oczywiście jak doszedłem po 12h bramą dla tych adresów była brama esx'a. Proszę Was o postawienie się w sytuacji laika i odpowiedzenie jak wy byście wybrali sugerując się moim pytaniem i ich odpowiedzią.
-
Witam Szukam jakiegoś serwera pod preste. Znalazłem dedyka Intel Xeon X3450 2.66Ghz + IPMI 2x 1TB HW RAID 1 8GB 1Gbps za 27euro/mc, jak wiadomo baza mysql bedzie spora. Testowałem już trochę VPS słabsze i niby szybsze, ale na kompie stacjonarnym 2x3ghz i dysku ssd szybciej to śmiga. Też znalazłem ofertę http://datasoft.ws/ds_pcloudservers4.php Proszę o jakieś porady czy ten serwer dedykowany wystarczy, czy szukać coś innego.
-
Tak myślę że to problem sprzętowy bo sam zobaczyłem że dzieją się dziwne rzeczy, dzisiaj nawet przy instalacji debiana się wysypał. Wynik uname -a 3.2.0-4-686-pae #1 SMP Debian 3.2.60-1+deb7u1 i686 GNU/Linux
-
Tak na 32bit. Na debian 7 rok temu zainstalowałem bez problemu teraz maja denian 7.5 wheezy i mam ciągle problem raz mi się udało zainstalować i nie było problemów. Nigdy nie miałem z tym problemu więc obstawiam że może coś z tym vps jest nie tak.
-
Nie pomaga ta strona. Instaluję pierw to apt-get install gcc g++ make flex bison openssl libssl-dev perl perl-base perl-modules libperl-dev libaio1 libaio-dev zlib1g zlib1g-dev libcap-dev bzip2 automake autoconf libtool cmake pkg-config python libdb-dev libsasl2-dev libncurses5-dev Potem z tej strony apt-get install libwww-perl libnet-dns-perl libnetaddr-ip-perl libmail-spf-perl libnet-ident-perl libmail-dkim-perl libnet-dns-resolver-programmable-perl libdb4.8-dev libperl-dev libsasl2-dev libmysqlclient-dev I teraz mam taki błąd jak na obrazku