32
|
Linux секция за начинаещи / Настройка на програми / Dnat'ed ssh auth problem
|
-: Apr 04, 2007, 21:42
|
Здравейте всички, имам следната ситуация:
serv <-> Firewall <-> (Internet) <-> Adm.
Та идеята е следната: serv:22 <-DNAT-> Firewall:3000. Всичко на теория е прекрасно, само дето получавам следния (странен) ефект:
(Физически) от Adm. като се закача на Firewall:3000 ме пита за парола. Но! не я приема.
От друга страна, от serv като вляза през ssh в Adm и от там направя ssh към serv и няма проблем?! (паролата си я приема от първия път)
Паролата е невъзможно да я mistype-вам.
На какво се дължи този ефект, и идеи за заобикалянето му...? (освен ssh до firewall и от там ssh до serv).
|
|
|
37
|
Linux секция за начинаещи / Настройка на програми / въпрос за iptables
|
-: Feb 18, 2007, 01:05
|
Човека не е съвсем наясно какво ТОЧНО иска да направи, и ни е оставил малко да гадаеме... Е, хвърлям боба, и...
1) дали само трябва да ги копира пакетите, или да прави някаква транслация? Така както го е обяснил не е ясно нито какво, нито откъде закъде. За описания на мрежа и т.н. въобще да не говорим. Както и да е, обикновенното копиране на пакети от една мрежа в друга, без промяна по хедърите е малко... нетривиална задача. Затова е по-вероятно да е 2)
2) Или иска да си направи някаква мрежичка зад рутера, дето да има интернет. Рецептата в този случай: iptables -t nat -a POSTROUTING -o $EXT_IF -s $INT_NET -j SNAT --to-source $ROUTER_IP където съответно: $EXT_IF - интерфейса в който е забодена жицата, ходеща до доставчика. $INT_NET - вътрешната мрежа. За да няма неразбории най-добре е да я адресираш като 192.168.0.0/24 да речем. $ROUTER_IP - това е ясно. IP адреса на рутера. Ако с тази рецепта не можеш да се справиш, викни познат или плати на някой да ти го направи...
|
|
|
40
|
Linux секция за начинаещи / Настройка на програми / Pppoe БЕЗ rp-pppoe
|
-: Feb 03, 2007, 18:57
|
Здравей, ето малко мишления и от мене. Евала за готовността да споделиш наученото. Това е начина това общество да се развива. Пробвал ли си да го прекомпилираш, с някакви оптимизации? Обикновенно това дава подобрение в производителността... не разчитай че ще направи чудеса, но си струва да се опита. Виж дали Хоумлан имат възможност за 20 лева да ти дадат реален ип адрес. Незнам при теб как е, Мегалан дават. Кернела прекомпилирай, всичко излишно на модули.... Виж какви услуги имаш на машината, ако има нещо излишно - спирай. гуугъл каза по въпроса: http://www.suse.de/~bk/PPPoE-project.htmlhttp://tldp.org/HOWTO/PPP-HOWTO/c1609.html -- май нямаш много избор... успех в начинанието, ще ми е интересно да видя какво се е случило.
|
|
|
41
|
Linux секция за напреднали / Хардуерни и софтуерни проблеми / Bluetooth, pairing problem
|
-: Jan 14, 2007, 14:15
|
Дам, вече не ползват пин-хелпър... вчера се зачетох в мейл-листа им, там един от пичовете пишеше че тоя проблем бил "обсъждан до смърт"  '> Всъщност, ето малко "бисери": ... this has been discussed to death. Starting with bluez-utils-3.x the PIN helper concept has been deprecated and you have to provide a passkey agent. -- Marcel или направо цък тук: http://sourceforge.net/mailarc....id=1883Както и да е, наложи се да издирвам по-стари сорсове, версия 3.7, за да си компилирам passkey-agent-a. И не стига това, ами реших че искам bluetooth да ми се зарежда в rc.local, слагам го така, както би трябвало да работи, файла е(беше) ужасно написан, и влизаше в една рекурсия... което при стартиране на машината не е никак забавно. /всъщност сега като се замисля през ssh щеше да е по-лесно от да се сещам как беше да се влезе през задната врата.../ Сега ще издиря няккави мейли на проектите: dbus, bluez и ще им пратя моето виждане за rc.* файловете как трябва да са написани, та да не се налага и други хора да търсят задната врата, а просто да им изгрее като слънце  '> Има си и поука даже - да се преглеждат внимателно новите неща преди да се присъединяват към буут процеса.
|
|
|
42
|
Linux секция за напреднали / Хардуерни и софтуерни проблеми / Bluetooth, pairing problem
|
-: Jan 13, 2007, 19:43
|
Описание на постановката: slackware-current, bluez: bluez-libs-3.7-i686-1, bluez-libs-3.7-i686-1 openobex: openobex-1.3-i686-1 kdebluetooth: kdebluetooth-svn20060914-i686-1 /etc/bluetooth/hcid.conf: # HCId options options { autoinit no; security user; pin_helper /opt/kde/lib/kdebluetooth/kbluepin; #първоначално я нямаше тази опция, на ръка я дописвах (видях я в няколко статии относно това), не изпищя на умряло с нея... хмм... pairing multi; # passkey "3214"; #пробвах и да сменя security на auto, пишеше че с тоя ПИН ще стане, не стана  '> } # Default settings for HCI devices device { name "BlueZ (%d)"; auth enable; #след добавянето на това същия чвор class 0x3e0100; iscan enable; pscan enable; lm accept; lp rswitch,hold,sniff,park; } /etc/bluetooth/rfcomm.cfg: всичко е коментирано. Проблем: Не могат да се pairnat устройствата. Откриват се, hcitool inq го намира, sdptool browse XX:XX:XX:XX:XX работи както се очаква. При влизане на obex://[00:ХХ:ХХ:ХХ:ХХ:ХХ]:7/ ми тайм-аутва, а пиша пина веднага щом ми го поиска на телефона. До тука е пробвано: -- добавих няколко екстра опции. Не стана. -- замених kbluepin със шел-скрипт, който връща "PIN:00", и това не сработи. Идеи?
|
|
|
|