- Kétezer eurós csomag lehet a Vivo X300 Ultra
- iPhone topik
- Telekom mobilszolgáltatások
- Samsung Galaxy S26 Ultra - fontossági sorrend
- Túl jól fogy az S26, túlóráznia kell a gyártósoroknak
- OnePlus 15 - van plusz energia
- 200 MP-es főkamerával és dupla periszkóppal jön az Oppo Find X9 Ultra
- Google Pixel Watch 4 – Hé, Google, mennyi az idő?
- Megtartotta Európában a 7500 mAh-t az Oppo
- Xiaomi 17 Ultra - jó az optikája
-
Mobilarena
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
gurabli
őstag
válasz
Jester01
#24556
üzenetére
Köszönöm!
Igen, valahogy én is így értelmeztem. A vpn másik tartományban van, és valóban ez a szabály tiltja, hogy a vpn véletlenül se mehessen ki eth0-án.Emígy nem kellett a külön OUTPUT ACCEPT szabály, az INPUT és az OUTPUT szabálynál kellett javítanom a
conntrack --ctstate ESTABLISHED,RELATEDrészt. A vpn eleve nem kapcsolódhat az eth0-hoz semmilyen formában, így ezért nem működött semmilyen próbálkozásom, mivel arra nem is ment semmi
Most azt próbálom megoldani, hogy a vpn felhasználóként futtatott alkalmazások (amik csak a vpn-en keresztül tudnak kimenni) egyes portjait elérhetővé tegyem pl. belső hálózatból.
Tehát a VPN ip-ről (még jobb lenne interfész név, tun0) port átirányítása pl. az eth0-ra. Reverse proxival localhostként gond nélkül elérem (nginx), de már a belső hálózatról nem. Erre esetleg ötlet?
-
gurabli
őstag
Sziasztok!
Egy kis segítséget szeretnék kérni iptables téren. Egy kicsit elakadtam, és nem sikerül megoldanom a következő gondot.
Adott egy iptables script, az utolsó sor okoz fejtörést, hogy pontosan mi a funkciója. Nem másolom be most az egészet, de ha kell több infó, akkor mindent megadok.
export INTERFACE="tun0"
export VPNUSER="vpn"
export LANIP="192.168.1.0/24"
export NETIF="eth0"iptables -A OUTPUT ! --src $LANIP -o $NETIF -j REJECT
Ez az legalsó parancs, de vajon mit is tilt le pontosan és nem értem a ! pontos jelentését.
Röviden: VPN-en keresztül be van állítva a Split Tunnel, vagyis a vpn felhasználó csak a tun0-án keresztül tud kommunikálni, a többi felhasználó pedig a vpn tunnelt elkerülve direktbe csatlakozik.
A torrent klien a vpn-en keresztül fut, de szeretnél egy portot megnyitni, pl 45577. A megfelelő INPUT paranccsal (sudo iptables -I INPUT 2 -i tun0 -p tcp --dport 45577 -j ACCEPT) ez működik is, de csak akkor, ha a fent említett OUTPUT REJECT szabályt törlöm.
1) nem értem pontosan mi a feladata az OUTPUT REJECT szabálynak
2) feltételezem okkal van ott, de akkor mivel lehet engedélyezni, hogy REJECT, kivéve a 45577 port?Előre is köszönöm!
Új hozzászólás Aktív témák
- Fogyjunk le!
- Azonnali alaplapos kérdések órája
- TCL LCD és LED TV-k
- Kétezer eurós csomag lehet a Vivo X300 Ultra
- Viccrovat
- Kertészet, mezőgazdaság topik
- Kötelező frissítésnek számít a Microsoft legújabb csomagja a Windows 11-hez
- Milyen SSD-t vegyek?
- Bluetooth hangszórók
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- További aktív témák...
- The Elder Scrolls Online Imperial Collector s Edition
- PC Game Pass előfizetés
- MEGA AKCIÓ! - Jogtiszta Windows - Office & Autodesk & CorelDRAW - Azonnal - Számlával - Garanciával
- Játékkulcsok ! : PC Steam, EA App, Ubisoft, Windows és egyéb játékok
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- HP ZBook Studio G8 i7 32GB RAM 1TB SSD RTX A3000/Garancia
- CoolerMaster MM710 53gr pehelykönnyű gamer egér eladó
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RTX 5060 Ti 16GB GAMER PC termékbeszámítással
- ÁRGARANCIA!Épített KomPhone Ryzen 7 5700X 32/64GB RAM RTX 5060 Ti 8GB GAMER PC termékbeszámítással
- iPhone 11 Pro Max 64GB Midnight Green -1 ÉV GARANCIA - Kártyafüggetlen, MS4377
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest


