Hirdetés
- Fotók, videók mobillal
- Magisk
- One mobilszolgáltatások
- Xiaomi 14T Pro - teljes a család?
- Samsung Galaxy S25 - végre van kicsi!
- iPhone topik
- Apple iPhone 16 Pro - rutinvizsga
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- Milyen okostelefont vegyek?
- Új design és okosabb AI: megjött a Galaxy S25 készülékcsalád
-
Mobilarena
Linux kezdőknek - érdemes beleolvasni, mielőtt kérdezel
Új hozzászólás Aktív témák
-
#68216320
törölt tag
-
#68216320
törölt tag
válasz
Gyuri27 #89474 üzenetére
Oké, a következőt kipróbáltam:
iptables -A OUTPUT -d 127.0.0.0/8 -j ACCEPT
iptables -A INPUT -d 127.0.0.0/8 -j ACCEPT
iptables -A OUTPUT -d 200.0.0.0/24 -j ACCEPT
iptables -A INPUT -d 200.0.0.0/24 -j ACCEPT
iptables -P OUTPUT DROP
iptables -P INPUT DROP
Ezt az eredményt adja:
$ iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere 127.0.0.0/8
ACCEPT all -- anywhere 200.0.0.0/24
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere 127.0.0.0/8
ACCEPT all -- anywhere 200.0.0.0/24
Na, ez így megfogja a net elérést, miközben az ssh és a samba szépen működik.
Viszont reboot után az Input és Output policy visszaáll Accept-re.
Ezt kellene valahogy fixálni. -
#68216320
törölt tag
válasz
Gyuri27 #89472 üzenetére
Az IP tartomany kozel 10 eve adott, azon nem lehet valtoztati es nem is igazan ertem, hogy ez mennyiben erdekes.
Emlitettem azt is, hogy nem a routerben akarom ezt beallitani. Megis azt irod.
Irtam azt is, hogy dhcp van. Amit irsz az static ip.Igazabol nem tudok mit kezdeni ezzel igy.
[ Szerkesztve ]
-
#68216320
törölt tag
válasz
Gyuri27 #89465 üzenetére
Elnézést, ha félreérthető voltam.
A Local Area Network ( [link] ) összetételre gondoltam LAN esetében.
Gondolom te a kábeles csatlakozásra gondoltál.De akkor pontosítom.
Azt szeretném elérni, hogy semilyen módon ne tudjon internetet használni, kizárólag a helyi hálózatot lássa, ami esetemben a 200.0.0.1/24 IPv4 tartomány.
Tehát korlátozni szeretném ezekre az IP-kre.
A router a 200.0.0.1 IP-n van és az ezt követő 200.0.0.2-200.0.0.255 közötti tartományban vannak DHCP-vel a helyi hálózat gépei. Azok kommunikálnak egymással és elérik az internetet is. Kizárólag ezt a gépet szeretném blokkolni, de nem a router-ben, hanem az OS-en belül. Esetlegesen 1-1 alkalomra feloldva azt. (pl. update) -
Warton
őstag
válasz
Gyuri27 #87007 üzenetére
Köszönöm a segítő szándékot, de ennek a problémának a megoldásához kevésnek érzem magam és az időmet is, hogy ezzel szarozzak.
Google keresés nem segített, úgyhogy fogtam a wifi adaptert bedugtam a windowsos gépbe, driver feltelepít, egyből bejött rajta a net, mindenfajta állítgatás nélkül. Amúgy a linuxon is kb. így viselkedett fél éve, nem tudom mi a hasfájása van neki most...Én nagyon erősen gyanakszom a KDE dameonos valamire, mert az is állandóan hitelesítést kért a jelszóra minden látható ok nélkül, random módon. Mondjuk erről a problémáról láttam posztokat a neten másnál is, csak épp megoldást nem találtam rá.
Arra is gondoltam, hogy az adapter a rossz, de ez alapján nem. A kábelt meg a linuxos gépbe dugtam és innentől kezdve van internet mindkét gépen, azt csá.
-
válasz
Gyuri27 #86744 üzenetére
dualbootnál ahol van, kell még meghajtó tárólónak ott egyszerübb, kézenfekvöbb ha az a lemez ntfs.
Miért is tenne bárki ilyent? Annyi modern fájlrendszer van és adott meghajtón belül is particionálhatok más fs-re..., ami tudja az allocate-on-flush-t (delayed allocation), ami többek között a jobb memória és fs kezelést is biztosítja. Szerintem egyáltalán nem kézenfekvő Linux alá NTFS.
[ Szerkesztve ]
-
-
tvamos
nagyúr
válasz
Gyuri27 #86727 üzenetére
Fejen allva is tudok vizet inni, de azert nem csinalom. Nem nagyon csipazom az NTFS-t, mert eletem egyetlen komolyabb adatvesztese, hogy Linuxos (Suse) geprol irtam NTFS filerendszerre, es a gep ujraindult egy hardware-es problema miatt. (Oke, nem veszett el semmi fontos, mert minden ki volt irva DVD-re, de azert eleg kellemetlen volt a helyzet.) Szoval nalam az NTFS is, meg a Suse is rossz hirbe keveredett, es en nem vagyok felejtos.
[ Szerkesztve ]
-
Warton
őstag
válasz
Gyuri27 #86293 üzenetére
Ja ezt már láttam, nálam az a gond, hogy a Lutrisra felmegy a Wargaming Center, amit aztán nem tudok elindítani. Nincs hibaüzenet, nincs semmi. Steamen elindul, de ott meg az a baj, hogy a Wargaming Centeres accountot nem lehet Steamesíteni így elölről kéne kezdeni az egészet.
-
CPT.Pirk
Jómunkásember
-
válasz
Gyuri27 #86271 üzenetére
..azt vágod, h kb. 80 m-re lakunk az úttól? Aki az "udvarban" (1 ha, ha vmire kell a hely
) van és meghackeli a netet, annak gratula. Másrészt vastagok a falak, egyik irányba 30 m-re a háztól a terület kvázi-közepén még van wifi (1 fal, új...), de oda kell is. Másik irányba 2 vastag fal és nincs wifi. Beamforming, max dózis, akármi. Az öregek tudták, h mi az a tűzfal
Ezért ott van az AP, ez olyan szerény kütyü, h 1 régi fal is megfogja. -
válasz
Gyuri27 #86269 üzenetére
hmm... sok mindent félreértesz, de hát ez van, itt is troll vagy.
Tisztában vagyok azé' ennyire a dologgal. Veszek egy router-t, attól még nem lesz gyorsabb a NAS. Ha később a vackaimat thigspeak-ről áthoznám pl. Domoticz-ba, akkor már van hozzá vas.A tiltó lista nem azért kell, mert félek -bár kétségtelenül ezen helyek többségéről nem túl baráti cuccok töltődnének le-, hanem időt és netet spórol, nem tölt be reklámokat, képeket, videókat, scripteket, semmit. És nem a gépen szűri, hanem el sem jut odáig, h töltse.
Céges laptopnak minek fix IP? A "statikus" dolgok OK, de a többivel minek szuttyogni, ha minden műxik magától? De mondom, elnézted, nem a biztonság miatt kell DNS szerver vagy PiHole, vagy akármi. Routerem egyel hátrébb kerül, mert az IoT routerem haldoklik.
A kérdés az, h pl. OMV disztróra (itt ugye webgui van, nem kell VGA, de azért mégsem telnet) működne-e dnsmasq-al, vagy vmi hasonlóval. A router maradna router, de nem az 1.1.1.1 lenne a routernek a DNS szerver. Ehh, felrakom virtualboxba, jobban járok...
Have fun. -
válasz
Gyuri27 #86267 üzenetére
A mikrotik router kicsit többe fáj, mint egy i-4****T alapora épített NAS, amin futna a router (vagy helyesebben a DNS szűrés, akármi is csinálja) is.
Fix IP-t nem tud minden eszköz (régi, vagy nem férek hozzá, vagy több hálózaton van használva), kell a DHCP.
Nem annyira a DNS a lényeg, inkább a host lista. Ha nem lehet feltölteni pár kattintással (dnsmasq-ba csak copy/paste, de vmi jobb megoldás kellene), akkor az kuka. És ez a tiltó lista az egész belső hálóra legyen érvényes, ne csak a gépemre, meg a laptopokra.A Tenda sem tudja ezt, mondjuk az a proci le is hidalna ekkora tiltólistától. Soho tűzfal konfigolást sem szeretném most megtanulni, olyasmi kell, amit már láttam (pl. linux).
-
-
growler
őstag
válasz
Gyuri27 #80828 üzenetére
Linux kiadásoknál külső drivereket csak akkor kell telepíteni, ha valami
ténylegesen nem működik. Nekem 10 év alatt semmihez nem kellett drivert
telepítenem mert minden belső és csatlakoztatott hardware eszközömhöz
a kernellel megkaptam a támogatást. (A tiszta Debian ilyen szempontból
mondjuk "kényesebb".)
Ha telepíteni akarsz egy Linux kiadást, úgy is kell telepítő pen.-t csinálnod.
Ezeknek a többsége nem csak telepítésre alkalmas, hanem "live" rendszerként
ki is próbálhatod. (A pendrájvról indítva - hasonlóan mint egy telepített rendszert.) -
cigam
titán
válasz
Gyuri27 #80820 üzenetére
A gyártó oldalán van hozzá (béta)Linux driver 2018-ból, szóval még az is lehet, hogy alapból menni fog. Chipset függő.
Legyen vajsima? Cseréld le a gépet egy idei modellre. Az operációs rendszer nem varázsszer, amitől a HW korlátait túllépve felgyorsul, és simán játszani fogja a 4k YouTube videókat, meg a twich-et, és közben döccenés nélkül futni fog rajt a Cyberpunk 2077.
Viszont a light-os desktop sok terhet levehet a CPUról/VGAról, cserébe nem olyan csilivili. Ezeket a felszabaduló erőforrásokat a futó programok használhatják ki, de ettől még egy ilyen régi gépen nem lesz "vajsima".
Töltsd le, írd ki egy pendrive-ra és telepítés nélkül meg is tapasztalhatod, hogy mit tud nyújtani. -
cigam
titán
válasz
Gyuri27 #80818 üzenetére
Elég régi hogy natív támogatás legyen hozzá/benne
Sőt talán olyan régi, hogy azóta ki is kerültek a támogatott HW-ek köréből. Tényleg: Milyen gyakran szórják ki az évtizedes HW-ek támogatását? Vagy a mai napig benne van az összes, eddig megjelent/támogatott chipset/VGA driver?
Amúgy jó kérdés, mert pont egy Athlon-os HP dc5850 gépet üzemelnék be, de nem találtam itthon VGA kábeltHa úgyis csak a böngésző fut rajt (gondolom teljes képernyőn pár füllel), akkor nem mindegy milyen a desktop?
CPT.Pirk
Tudod ronda, definomgyors.tiobe
Köszi![ Szerkesztve ]
-
cigam
titán
válasz
Gyuri27 #80813 üzenetére
Valamelyik puppy variáns, viszont a játék után a böngészés a második leg erőforrás igényesebb feladat.
-
Új hozzászólás Aktív témák
A topik célja: Segítségnyújtás a Linux disztribúciókkal még csak ismerkedők számára. A szerveres kérdések nem ebbe a topicba tartoznak.
Kérdés előtt olvasd el a topik összefoglalóját!
Haladó Linuxos kérdések topikja.
Linux felhasználók OFF topikja
Milyen program ami... [link]
Shell script kérdésekkel látogassatok el a topikjába
- Vélemény Ubuntu 20.04 LTS
- Vélemény Linux Mint Debian Edition 4
- Tudástár MX-Linux 19
- Bemutató Linux a mindennapokban: Manjaro KDE
- Bemutató Linux a mindennapokban
- Hír Zöld utat adott a nyílt forráskódú Linux meghajtóknak az NVIDIA
- Hír A Steam Play hozza el a Windowsra írt játékokat Linuxra
- Hír Hova jut a világ? Linuxot kínál a Windows Store!
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Cégek számára kedvezmény! Irodai programok: Office, Word, Excel
- Microsoft licencek KIVÉTELES ÁRON AZONNAL - UTALÁSSAL IS AUTOMATIKUS KÉZBESÍTÉS - Windows és Office