Iptables
Last Updated: Jun 30 2005 14:39, Started by
Bumble Bee
, Jun 29 2005 08:36
·
0
#1
Posted 29 June 2005 - 08:36
Vreau sa implementez politici de retea foarte stricte intr-un lan de 10 calc si 2 switch-uri, legatura la net facandu-se printr-un Slackware 10 si o imprimanta de retea Canon i1600 (care de fapt e un xerox cu capabilitati de imprimanta). Problema este ca daca schimb politica de FORWARD din ACCEPT in orice altceva imprimanta refuza sa mai lucreze (nu mai raspunde nici la ping macar), ceea ce e destul de straniu intucat e doar un alt echipament in acelasi switch neavand nici o legatura cu routerul si pachetele ei trec direct in Lan.
Alta problema la fel de stanie. Am un XP Prof cu un hard de 80Gb partitionat 20 si 60. De pe cea de 20 booteaza. Amandoua sunt NTFS. De pe cea mare, orice fisier sterg nu elibereaza spatiu. Adica copiez un fisier de 10 k, spatiul scade cu 10 k. Sterg un fisier de 100 k, spatiu ramane acelasi desi in calcule imi lipsesc 8 G. Am incercat: scandisk, disk doctor, antivirus. Toate raporteaza o partitie sanatoasa. Acuma stiu ca o solutie ar fi sa sterg partita, dar am date pe care nu vreau sa le pierd. A mai patit cineva asa ceva? |
#2
Posted 29 June 2005 - 11:21
Bumble Bee, on Jun 29 2005, 08:36, said: Alta problema la fel de stanie. Am un XP Prof cu un hard de 80Gb partitionat 20 si 60. De pe cea de 20 booteaza. Amandoua sunt NTFS. De pe cea mare, orice fisier sterg nu elibereaza spatiu. Adica copiez un fisier de 10 k, spatiul scade cu 10 k. Sterg un fisier de 100 k, spatiu ramane acelasi desi in calcule imi lipsesc 8 G. Am incercat: scandisk, disk doctor, antivirus. Toate raporteaza o partitie sanatoasa. Acuma stiu ca o solutie ar fi sa sterg partita, dar am date pe care nu vreau sa le pierd. A mai patit cineva asa ceva? |
#3
Posted 29 June 2005 - 11:22
Bumble Bee, on Jun 29 2005, 08:36, said: Vreau sa implementez politici de retea foarte stricte intr-un lan de 10 calc si 2 switch-uri, legatura la net facandu-se printr-un Slackware 10 si o imprimanta de retea Canon i1600 (care de fapt e un xerox cu capabilitati de imprimanta). Problema este ca daca schimb politica de FORWARD din ACCEPT in orice altceva imprimanta refuza sa mai lucreze (nu mai raspunde nici la ping macar), ceea ce e destul de straniu intucat e doar un alt echipament in acelasi switch neavand nici o legatura cu routerul si pachetele ei trec direct in Lan. Bumble Bee, on Jun 29 2005, 08:36, said: Alta problema la fel de stanie. Am un XP Prof cu un hard de 80Gb partitionat 20 si 60. |
#4
Posted 29 June 2005 - 12:36
Nu pot sa le iau pe rand pentru ca nu am ce sa iau deci:
Iptables -P FORWARD DROP imi dezactiveaza imprimanta. cianura, on Jun 29 2005, 00:22, said: Problema asta merge pe forumul de windows. Stiu dar experienta m-a invatat ca utilizatorii de Unix-uri sunt mult mai experimentati decat cei de windows chiar si pe sisteme win . |
#5
Posted 29 June 2005 - 12:39
imprimanta e sigur in acelasi subnet cu celelalte? vezi sa fie mask-ul pus bine peste tot..
despre spatiu: system restore? intr-adevar, si norton protected recycle bin ar mai putea fi o cauza. |
#6
Posted 30 June 2005 - 07:32
Sunt toate intr-un subnet de clasa C (192.168.1.0/24), intr-o configuratie cat se poate de simpla. In fine am gasit un workaround, in sensul ca am gasit aceeasi functionalitate pe care o doream cu alte mijloace. Dar ramane o chestie ciudata din moment ce imprimanta are propriul server de printare si ce legatura are intranetul cu chainul de FORWARD?.
In legatura cu norton protected, I don't use that shit. Si de altfel toate stergerile pe care le fac evita Recycle Bin . Ce cred eu este ca s-a denaturat structura logica a discului intr-o zona cu date vitale, probabil ca o simpla variabila pe care nu o verifica nici un prg. Nu stiu cum functioneaza NTFS dar banuiesc ca e foarte complicat din moment ce nu exista decat suport R/O sub Linux (probabil tot o indexare dinamica bazata pe inoduri). Si dau un exemplu aici: M-am chinuit 8 ore sa scot un linux preinstalat si sa bag un XP la cineva, Xp-ul il vedea la sfert de capacitate si scria eronat, fdiskul de 98 iesea cu un mesaj ambiguu si cfdiskul de linux (jos palaria, cel mai bun) il vedea corect dar nu reusea sa faca partitii corecte de win. Era sa duc discul la garantie dupa ce diskeditu raporta erori fizice (citind la nivel fizic discul). Noroc ca mi-a trecut prin cap sa zero-fill primul cilindru. In fine, se mai intampla si "minuni" dastea cateodata. I-mi iau un pachet de DVD-uri si distrug partitia. BTW: un prg mai eficinet de monitorizat o retea decat iptraf? M-ar interesa unul care sa aiba functionalitate de server si un GUI de win. Edited by Bumble Bee, 30 June 2005 - 07:37. |
#7
Posted 30 June 2005 - 09:00
Bumble Bee, on Jun 30 2005, 07:32, said: Sunt toate intr-un subnet de clasa C (192.168.1.0/24), intr-o configuratie cat se poate de simpla. In fine am gasit un workaround, in sensul ca am gasit aceeasi functionalitate pe care o doream cu alte mijloace. Dar ramane o chestie ciudata din moment ce imprimanta are propriul server de printare si ce legatura are intranetul cu chainul de FORWARD?. Bumble Bee, on Jun 30 2005, 07:32, said: Nu stiu cum functioneaza NTFS dar banuiesc ca e foarte complicat din moment ce nu exista decat suport R/O sub Linux (probabil tot o indexare dinamica bazata pe inoduri). Bumble Bee, on Jun 30 2005, 07:32, said: BTW: un prg mai eficinet de monitorizat o retea decat iptraf? M-ar interesa unul care sa aiba functionalitate de server si un GUI de win. |
#8
Posted 30 June 2005 - 11:27
Imprimanta are IP, foloseste TCP/IP
Am gasit problema. Bagasem netmaskul eronat. Mai jos e listingul setarilor descarcate prin FTP: (Canon iN-E5 Print Server V3.11 Jan 31 2003. S/N: 0000852D43EE) Parameter settings: --- General Menu DEVICE_NAME. : iR1600 SYS_LOC. : SYS_CONTACT. : USER_JOB_CONT. : NO DISP_LANG. : English (English, French, German, Italian, Spanish) LINK_NAME1. : LINK_URL1. : LINK_COMMENT1. : LINK_NAME2. : LINK_URL2. : LINK_COMMENT2. : DOWNLOAD_SITE_NAME. : Download Service DOWNLOAD_SITE_URL. : http://www.canon.com/download/ DOWNLOAD_SITE_COMMENT. : Update network firmware SERVICE_MAN_NAME. : SERVICE_TEL. : SERVICE_COMMENT. : --- TCP/IP Menu DHCP_ENB. : NO BOOTP_ENB. : NO RARP_ENB. : NO INT_ADDR. : 192 168 1 66 NET_MASK. : 255 255 255 66 <------------- AICI E BUBA DEF_ROUT. : 192 168 1 1 LPD_BANN. : Off (Off, Auto, Last) IPP_PRT_URI. : printer RAW_BIDIR_ENB. : YES DNS_ADDR. : 80 96 223 1 DDNS_ENB. : NO HOST_NAME. : DOMAIN_NAME. : TCP_CONT_ENB. : NO LPD_PRINT_ENB. : YES RAW_PRINT_ENB. : YES IPP_PRINT_ENB. : YES SNMP_ACCESS_ENB. : YES PUB_COMMUNITY. : public --- NetWare Menu NW_FRAME_TYPE. : Ethernet_802.2 (invalid, Ethernet_II, Ethernet_802.2, Ethernet_802.3, Ethernet_SNAP) PSERVER_BINDERY_NAME. : PSERVER_BINDERY1. : PSERVER_BINDERY2. : PSERVER_BINDERY3. : PSERVER_BINDERY4. : PSERVER_BINDERY5. : PSERVER_BINDERY6. : PSERVER_BINDERY7. : PSERVER_BINDERY8. : PSERVER_BINDERY9. : PSERVER_BINDERY10. : PSERVER_BINDERY11. : PSERVER_BINDERY12. : PSERVER_BINDERY13. : PSERVER_BINDERY14. : PSERVER_BINDERY15. : PSERVER_BINDERY16. : BINDERY_JOB_CHECK_DELAY. : 5 PSERVER_NDS_NAME. : PSERVER_NDS_TREE. : PSERVER_NDS_CONTEXT. : NDS_JOB_CHECK_DELAY. : 5 RPRINTER_PS_NAME1. : RPRINTER_PS_NAME2. : RPRINTER_PS_NAME3. : RPRINTER_PS_NAME4. : RPRINTER_NO1. : 0 RPRINTER_NO2. : 0 RPRINTER_NO3. : 0 RPRINTER_NO4. : 0 NPRINTER_PS_NAME1. : NPRINTER_PS_NAME2. : NPRINTER_PS_NAME3. : NPRINTER_PS_NAME4. : NPRINTER_NO1. : 0 NPRINTER_NO2. : 0 NPRINTER_NO3. : 0 NPRINTER_NO4. : 0 --- NetBIOS/NetBEUI Menu LSLM_ENB. : YES (NO, YES) --- AppleTalk Menu ATLK_ENB. : NO (NO, YES) APRINT_1. : Canon iN-E5 ATK_ZONE. : * Multumesc pentru ajutor. Am rezolvat si problema cu win-ul. Nu stiu ce a avut dar la un moment dat am reusit sa gasesc fisierele ascunse in recycle shit. |
Anunturi
Bun venit pe Forumul Softpedia!
▶ 0 user(s) are reading this topic
0 members, 0 guests, 0 anonymous users