pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
Update ... samba instellingen ;
interfaces = 192.168.1.1/24
bind interfaces only = true
remote announce = 192.168.1.1
hosts allow = 192.168.1.
Of zal ik hem maar in Non-Windooz zetten
interfaces = 192.168.1.1/24
bind interfaces only = true
remote announce = 192.168.1.1
hosts allow = 192.168.1.
Of zal ik hem maar in Non-Windooz zetten
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
mischien is het handig als je ff je ip chains erbij zet
Je moet er voor zorgen dat broadcast berichten niet worden gelogd.
Ik heb zelf ook veel problemen met mijn logs gehad, maar dit kwam omdat @home niet alleen de broadcast berichten van mijn subnet, maar ook van anderen doorgaf.. Die werden dus wel gelogd (ongeveer 3 entries per seconde)
(/me kijkt nog ff naar de entry)
hhm.. Als ie van intern zou komen.. Waarom is de afzender dan een extern ip? Hij wordt inderdaad naar een intern ip adres verstuurd...
Rare vraag, maar heb je mischien je netwerkkaartjes door de war gehaald?
Ik heb zelf ook veel problemen met mijn logs gehad, maar dit kwam omdat @home niet alleen de broadcast berichten van mijn subnet, maar ook van anderen doorgaf.. Die werden dus wel gelogd (ongeveer 3 entries per seconde)
(/me kijkt nog ff naar de entry)
hhm.. Als ie van intern zou komen.. Waarom is de afzender dan een extern ip? Hij wordt inderdaad naar een intern ip adres verstuurd...
Rare vraag, maar heb je mischien je netwerkkaartjes door de war gehaald?
Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'
Nou als ik m'n ipchains rules moet posten kan ik wel 1 a4tje volkrijgen zo groot is die ondertussen.
Nee i'm damn sure dat eth0 extern is en eth1 intern.
En volgens mij is m'n route tabel ook goed.
Nee i'm damn sure dat eth0 extern is en eth1 intern.
En volgens mij is m'n route tabel ook goed.
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
Het gekke is ... ik heb al een hele zooi regels voor extern.
echo " - Silently rejecting TCP/UDP SMB and CIFS traffic on the external interface."
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s $UNIVERSE -d $EXTIP 137
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s $UNIVERSE -d $EXTBROAD 137
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s $UNIVERSE 137 -d $EXTIP
Dit dan 3x zoveel dus ook voor udp en poort 137:139
Update;
# Remote interface, claiming to be local machines, IP spoofing, get lost & log
/sbin/ipchains -A input -j REJECT -i $EXTIF -s $INTLAN -d $UNIVERSE $LOGGING
# RFC1918
/sbin/ipchains -A input -j REJECT -i $EXTIF -s 192.168.0.0/16 -d $UNIVERSE $LOGGING
Layout vern*kt + update
echo " - Silently rejecting TCP/UDP SMB and CIFS traffic on the external interface."
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s $UNIVERSE -d $EXTIP 137
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s $UNIVERSE -d $EXTBROAD 137
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s $UNIVERSE 137 -d $EXTIP
Dit dan 3x zoveel dus ook voor udp en poort 137:139
Update;
# Remote interface, claiming to be local machines, IP spoofing, get lost & log
/sbin/ipchains -A input -j REJECT -i $EXTIF -s $INTLAN -d $UNIVERSE $LOGGING
# RFC1918
/sbin/ipchains -A input -j REJECT -i $EXTIF -s 192.168.0.0/16 -d $UNIVERSE $LOGGING
Layout vern*kt + update
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
En de taart gaat naar mezelf na de hulp van Janoz ; de goede ip-chains regel moet zijn!
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s 192.168.0.0/16 -d $UNIVERSE 138
/sbin/ipchains -A input -j REJECT -i $EXTIF -p udp -s 192.168.0.0/16 -d $UNIVERSE 138
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s 192.168.0.0/16 -d $UNIVERSE 138
/sbin/ipchains -A input -j REJECT -i $EXTIF -p udp -s 192.168.0.0/16 -d $UNIVERSE 138
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
Pagina: 1