Avatar billede thojo Nybegynder
31. oktober 2002 - 12:35 Der er 6 kommentarer og
2 løsninger

Forbindelse gennem gateway

Jeg har et problem.. Når jeg sidder på min klient derhjemme kan jeg sagtens gå på nettet og se normale sider, men hvis jeg vil lave andet ud af huset.. ftp, ssh eller bare ping, så bliver det afvist af min server (RH8).. Jeg kan heller ik komme på icq eller mIRC..
Jeg kan godt SSH og ftp osv til serveren, men ik videre.. og serveren kan godt..

Det må altså være squid eller min firewall.. men jeg ved ik hvordan jeg løser problemet.. jeg kan ik finde ud af hvad jeg skal sætte op for at få det klaret.. har læst og læst, men alt ser rigtigt ud..
Avatar billede dank Nybegynder
31. oktober 2002 - 12:45 #1
start med at slå din firewall fra på din client maskine

jeg kender ik meget til rh8 men prøv med

# /etc/init.d/iptables stop
Avatar billede langbein Nybegynder
31. oktober 2002 - 15:11 #2
Det dreier seg om en Linux box som står mellom internettilkopling og det øvrige interne LAN ? Synes ikke det er en god ide å stanse iptables, i hvert fall ikke foreløpig. Ved å lage en listing ut fra iptables mens iptables kjører så kan man jo finne ut en hel del om hvordan tingene fungerer.

Kjør kommandoer: "iptables -L" og "iptables -t nat -L"

Legg ut hele innholdet i denne listingen her. (copy/paste) (Da kan vi blandt annet se hvordan squid og iptables event er satt opp til å fungere sammen.)  Det kan være en fordel å redigere om innholdet i den eksterne ip'en slik at du ikke legger ut opplysninger til eventuelle hackere.
Avatar billede oz2kas Nybegynder
31. oktober 2002 - 20:58 #3
modprobe iptable_nat
        modprobe ip_conntrack
        modprobe ip_conntrack_ftp
        modprobe ip_nat_ftp

prøv lige disse linier.
Avatar billede thojo Nybegynder
02. november 2002 - 17:54 #4
oz2kas ... Hvor skal jeg prøve de linier?? jeg er ik helt med..
Avatar billede thojo Nybegynder
02. november 2002 - 18:05 #5
Jeg får dette i min access.log hvis jeg prøver på at gå online med messenger gennem http-proxy med auth.

1036260496.946    423 192.168.0.100 TCP_MISS/200 427 POST http://64.4.13.163/gateway/gateway.dll? - DIRECT/64.4.13.163 application/x-msn-messenger
1036260497.404    459 192.168.0.100 TCP_MISS/200 421 POST http://64.4.13.163/gateway/gateway.dll? - DIRECT/64.4.13.163 application/x-msn-messenger
1036260515.854    422 192.168.0.100 TCP_MISS/200 284 POST http://gateway.messenger.hotmail.com/gateway/gateway.dll? - DIRECT/64.4.13.191 application/x-msn-messenger
1036260516.278    425 192.168.0.100 TCP_MISS/200 427 POST http://64.4.13.163/gateway/gateway.dll? - DIRECT/64.4.13.163 application/x-msn-messenger
1036260516.741    463 192.168.0.100 TCP_MISS/200 421 POST http://64.4.13.163/gateway/gateway.dll? - DIRECT/64.4.13.163 application/x-msn-messenger
Avatar billede ljm21 Praktikant
02. november 2002 - 19:02 #6
Avatar billede thojo Nybegynder
03. november 2002 - 15:46 #7
modprobe iptable_nat
        modprobe ip_conntrack
        modprobe ip_conntrack_ftp
        modprobe ip_nat_ftp

hvad gør de der linier??
Avatar billede oz2kas Nybegynder
03. november 2002 - 16:53 #8
jeg troede ikke du kørte gennem en proxy server.
de gør så hvis du bare forwarder mellem netkortene så kan du køre ftp både i active og passive mode.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester