Nowe posty

Autor Wątek: Mysz zaszybka w pionie ;/  (Przeczytany 4146 razy)

saydack

  • Gość
Mysz zaszybka w pionie ;/
« dnia: 2006-04-06, 16:37:23 »
Mam DSLa z 1 IP. Do dzielenia netu mam router linuxowy (mandriva) która dzieli mi sieć na kilka kompów 192.168.0.0 na jednym z nich chce postawić serwer www, poczty itd - jak zrobić aby ruch na moje zewnętrzne IP był kierowany do tego kompa za natem

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #1 dnia: 2006-04-06, 18:51:01 »
2006-04-06 16:37:23 saydack napisał:

> Mam DSLa z 1 IP. Do dzielenia netu mam router linuxowy (mandriva) która dzieli mi sieć na kilka
 > kompów 192.168.0.0 na jednym z nich chce postawić serwer www, poczty itd - jak zrobić aby ruch
 > na moje zewnętrzne IP był kierowany do tego kompa za natem
Na podstawie przyslanych przez ciebie danych moge z czystym sumieniem nazwać Cie leniem :)
man iptables i do dziela!!

TheUsh

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #2 dnia: 2006-04-06, 19:16:22 »
2006-04-06 18:51:01 capsel napisał:

> 2006-04-06 16:37:23 saydack napisał:
 >
 > > Mam DSLa z 1 IP. Do dzielenia netu mam router linuxowy (mandriva) która dzieli mi sieć na
 > kilka
 >  > kompów 192.168.0.0 na jednym z nich chce postawić serwer www, poczty itd - jak zrobić aby
 > ruch
 >  > na moje zewnętrzne IP był kierowany do tego kompa za natem
 > Na podstawie przyslanych przez ciebie danych moge z czystym sumieniem nazwać Cie leniem :)
 > man iptables i do dziela!!
 >

Jezeli od czasow mandrake\\'a w mandrive z firewallem nic sie nie zmienilo to o ile dobrze pamietam tam nie ma iptables. Za to jest shorewall, ktorego opcje mozna dopasc w centrum sterowania...

saydack

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #3 dnia: 2006-04-07, 10:06:22 »
2006-04-06 18:51:01 capsel napisał:

> 2006-04-06 16:37:23 saydack napisał:
 >
 > > Mam DSLa z 1 IP. Do dzielenia netu mam router linuxowy (mandriva) która dzieli mi sieć na
 > kilka
 >  > kompów 192.168.0.0 na jednym z nich chce postawić serwer www, poczty itd - jak zrobić aby
 > ruch
 >  > na moje zewnętrzne IP był kierowany do tego kompa za natem
 > Na podstawie przyslanych przez ciebie danych moge z czystym sumieniem nazwać Cie leniem :)
 > man iptables i do dziela!!
 
No właśnie próbowałem iptables ale coś mi nie idzie
wpisałem
# iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 80 -j DNAT --to 192.168.0.2:80

i lipa
co mam nie tak
Mandriva oczywiście obsługuje iptables

Fishman

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #4 dnia: 2006-04-07, 12:08:52 »
2006-04-07 10:06:22 saydack napisał:

> 2006-04-06 18:51:01 capsel napisał:
 >
 > > 2006-04-06 16:37:23 saydack napisał:
 >  >
 >  > > Mam DSLa z 1 IP. Do dzielenia netu mam router linuxowy (mandriva) która dzieli mi
 > sieć na
 >  > kilka
 >  >  > kompów 192.168.0.0 na jednym z nich chce postawić serwer www, poczty itd - jak
 > zrobić aby
 >  > ruch
 >  >  > na moje zewnętrzne IP był kierowany do tego kompa za natem
 >  > Na podstawie przyslanych przez ciebie danych moge z czystym sumieniem nazwać Cie leniem
 > :)
 >  > man iptables i do dziela!!
 >  
 > No właśnie próbowałem iptables ale coś mi nie idzie
 > wpisałem
 > # iptables -A INPUT -p tcp --dport 80 -j ACCEPT
 > # iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 80 -j DNAT --to 192.168.0.2:80
 >
 > i lipa
 > co mam nie tak
 > Mandriva oczywiście obsługuje iptables

Ten INPUT jest niepotrzebny, przecierz chcesz to prezekazac pakiety do kompa wewnątrz sieci a nie na weście tego komputera (router).
Musisz dodać wpis do FORWARD-u żeby przekazac pakiety wgłąb sieci.
Może nie do końca \\"widzisz\\" strukturę przekazywania pakietów w jądrze linuxa. Spróbóję Ci to troche przybliżyć. Pod tym* adresem umieściłem małą ściąge która może sie okiazac pomocna podczas czytania tego małego wyjasnienia :)

- Na wejściu pakiet przechodzi przez \\"mangle PREROUTING\\" a po tym przez \\"nat PREROUTING\\" w tych dwóch łańcuchach może być zmieniony nagłówek pakietów wskazujący nadawcę albo odbiorcę, z tym że zaleca się by w PREROUTING zmieniać odbiorcę a nadawce zostawiać.

- Po tym podejmowana jest decyzja o routingu, jesli nie wpadnie w nich w żadną regułę to jest przekazywany na wejście do łańcucha INPUT komputera a jeśli jest w nich przekierowany to idzie do łańcucha FORWARD.

- FORWARD jest podzielony na 2 łancuchy, \\"mangle\\" i \\"filter\\". \\"Mangle\\" jest pierwszy a \\"filter\\" to właściwy łańcuch który często ma się na myśli mówiąc FORWARD. W nich wskazujesz które pakiety mające w nagłówku odbiorcę wewnątrz sieci, lub wychodzące mające w nagłówku adres zewnętrzny, mają być przepuszczane a które nie.

- INPUT komputera równierz podzielony jest na \\"mangle\\" i \\"filter\\". Dokonuje sie tu przesiewu pakietów które sa skierowane bezpośrednio do naszej maszyny lokalnej (najczęściej router).

- Nie wspomniałem jeszcze o OUTPUT. Jest to łańcuch przez ktory przechodzą pakiety wytworzone lokalnie na maszynie (router) i wychodzące na zewnątrz. Dzieli sie na \\"mangle\\", \\"nat\\" i \\"filter\\", które pełnią standardowe funkcje.

- Po tych wszystkich przebojach pakiety które przejdą trafiają w końcu na łańcuchy POSTROUTING, oczywiście równierz podzielone na \\"mangle\\" i \\"nat\\". Własnie tutaj zaleca się ewentualnie zmieniać adres nadawcy jeśli to konieczne.

Jak widzisz nie podam Ci gotowej reguły do wklepania, ale proponuję samemu podumać i przekonfigurować swój firewall w ten sposób by był jak najbardziej zabezpieczony i elastyczny na potrzeby konkretnego zastosowania - powodzenia :)
Mam nadzieję że ten mały wykładzik komuś sie przyda i trochę rozjaśni sposoby budowania reguł na firewallu opartym na jądrze Linuxa. :)
Oczywiscie mógł sie gdzies wedrzeć jakis błąd bo pisze to na szybko w pracy dzieląc uwage na kilka rzeczy, więc jeśli ktoś cos takiego zauważy to prosze o kontakt gg:11988.
Na inne pytania w miare możliwości czasowych i mentalnych ;) też mogę odpowiedzieć, ale oczywiście bez przesady :)

pozdrawiam

* - http://www.pagdansk.pl/rozne/routing.jpg

amatox

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #5 dnia: 2006-05-06, 20:10:01 »
ogolnie poczytalem wszystkie watki... wiem ze odpowiadaja na pytanie \\"jesli routerem jest linux ;)\\"

wiec mam pytanie, czy uzywasz zewnetrznego routera?

jesli tak to w konfiguracji tegoz (przez przegladarke www) mozesz ustawic przekierowanie w zakladce virtualservers podajac port, rodzaj uslugi (TCP|UDP) oraz IP maszyny wewnatrz sieci, na ktorej jest server www (np. Apache).

Osobiscie w stosuje ta technike, tzn. ustawiam w routerze przekierowanie danej uslugi (np. wlasnie HTTP) na konkretna maszyne, inny komp obsluguje poczte itd.
Kazdemu z userow, jesli dany delikwent jest grzeczny ;), odpalam Mulka indywidualnie xD

Maciek_Rutecki

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #6 dnia: 2006-05-07, 10:21:27 »
2006-04-06 19:16:22 ush napisał:

 >
 > Jezeli od czasow mandrake\\'a w mandrive z firewallem nic sie nie zmienilo to o ile dobrze
 > pamietam tam nie ma iptables. Za to jest shorewall, ktorego opcje mozna dopasc w centrum
 > sterowania...

Jak nie ma ?!

--
Maciek

xchomik

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #7 dnia: 2006-04-06, 16:19:26 »
Niedawno kupilem myszke a4tech x7 glownie z mysla o graniu (2000dpi) jednak w linuxie jest zbyt szybka w pionie zeby dalo sie nia pracowac. W poziomie porusza sie normalnie ale w pionie 1mm na podkladce to 5cm na ekranie. Wie ktos moze jak wyregulowac czulosc myszy osobno w pionie i poziomie??
(W xorg.conf nic nie zmienialem)

chmooreck

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #8 dnia: 2006-04-06, 16:41:33 »
2006-04-06 16:19:26 xchomik napisał:

 > (W xorg.conf nic nie zmienialem)

to najwyzszy czas cos zmienic.. opis wszystkich opcji masz w man'ie

xchomik

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #9 dnia: 2006-04-11, 15:32:09 »
2006-04-06 16:41:33 chmooreck napisał:

> 2006-04-06 16:19:26 xchomik napisał:
 >
 >  > (W xorg.conf nic nie zmienialem)
 >
 > to najwyzszy czas cos zmienic.. opis wszystkich opcji masz w man'ie

jesli czulosc myszy w pionie lub poziomie ustawia sie w xorg.conf to w man'ie  xorg.conf nie ma opisu wszystkich opcji...

chmooreck

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #10 dnia: 2006-04-11, 17:02:40 »
no faktycznie... :-)
ale przynajmniej poszukales...

jakiego protokolu (myszy) uzywasz ?
wogole wklej tu kawalek xorg.conf'a dotyczacy myszy...

xset juz probowales ?

xchomik

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #11 dnia: 2006-04-12, 16:41:33 »
2006-04-11 17:02:40 chmooreck napisał:

> no faktycznie... :-)
 > ale przynajmniej poszukales...
 >
 > jakiego protokolu (myszy) uzywasz ?
 > wogole wklej tu kawalek xorg.conf'a dotyczacy myszy...
 >
 > xset juz probowales ?

mysz o ktorej mowa jest pod usb ale narazie uzywam ps2
moj xorg.conf:

Section "InputDevice"

    Identifier "Mouse1"
    Driver "mouse"
    Option "Protocol"    "PS/2"
    Option "Device"      "/dev/mouse"

    Option "ChordMiddle"
    Option "ZAxisMapping "4 5"

EndSection

xset probowalem ale nie widzialem tam zadnej opcji zwiazanej z czuloscia w pionie i poziomie :<

chmooreck

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #12 dnia: 2006-04-12, 17:37:40 »
2006-04-12 16:41:33 xchomik napisał:

> 2006-04-11 17:02:40 chmooreck napisał:

 > xset probowalem ale nie widzialem tam zadnej opcji zwiazanej z czuloscia w pionie i poziomie
 > :<

ale jest opcja zwiazana z czuloscia w ogole.. czy jej zmiana cos zmienia ?


a teraz przechodzimy do mieska..

daj
# cat /dev/mouse

i poruszaj myszka... czy jest roznica w ilosci znakow "wypluwanych" przy przesuwaniu w gore/dol, a lewo/prawo ?


osobiscie w xach uzywam protokolu ImPS/2 - mozesz wyprobowac...

a poza tym, z tego, co znalazlem:

# ChordMiddle is an option for some 3-button Logitech mice

#    Option "ChordMiddle"

moze zakomentuj ?

xchomik

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #13 dnia: 2006-04-13, 14:51:31 »
2006-04-12 17:37:40 chmooreck napisał:

> 2006-04-12 16:41:33 xchomik napisał:
 >
 > > 2006-04-11 17:02:40 chmooreck napisał:
 >
 >  > xset probowalem ale nie widzialem tam zadnej opcji zwiazanej z czuloscia w pionie i
 > poziomie
 >  > :<
 >
 > ale jest opcja zwiazana z czuloscia w ogole.. czy jej zmiana cos zmienia ?
 >
 > daj
 > # cat /dev/mouse
 >
 > i poruszaj myszka... czy jest roznica w ilosci znakow "wypluwanych" przy przesuwaniu
 > w gore/dol, a lewo/prawo ?
 >
 >
 > osobiscie w xach uzywam protokolu ImPS/2 - mozesz wyprobowac...
 >
 > a poza tym, z tego, co znalazlem:
 >
 > # ChordMiddle is an option for some 3-button Logitech mice
 >
 > #    Option "ChordMiddle"
 >
 > moze zakomentuj ?

zniana czulosci daje ale i tak w pionie mysz jest duzo szybsza niz w poziomie, jak ustawie prawie na minimum to w pionie jest normalnie a w poziomie znowu tak wolno ze idzie pozdzierac podkladke

dalem cat /dev/mouse no i naturalnie jest roznica i to spora

co mam zakomentowac? ta opcja wlacza 3 przycisk, bez niej mysz tez wariuje

chmooreck

  • Gość
Mysz zaszybka w pionie ;/
« Odpowiedź #14 dnia: 2006-04-13, 16:26:25 »
2006-04-13 14:51:31 xchomik napisał:

 > dalem cat /dev/mouse no i naturalnie jest roznica i to spora

no to pieknie... przynajmniej wiemy, ze nie jest to wina konfiguracji X'ow - problem lezy gdzies na drodze mysz - jadro

do sprawdzenia:
1. Czy jest taki sam efekt po podlaczeniu na usb ?
2. Jak zachowuje sie na innym jadrze (np. odpal komputer na jakims LiveCD, sciagnij inne jadro dla twojej dystrybucji, itp... ) ?


P.S. rozumiem, ze w innym systemie jest ok ;-)