Patrzysz na wiadomości znalezione dla frazy: adres ip adresu ip IP

nieudane próby logowania do konta


| Witam

| ostatnio dostałem wiadomość:

| Liczba nieudanych logowań do Twojego konta: 2
| Ostatnia próba: 2008-03-03 00:19:41 z adresu IP 78.8.13.235
| (dynamic-78-8-13-235.ssp.dialog.net.pl)

| jak znaleźć sprawcę?

Nie ma to sensu.
Sam mam charakterystyczny nick, niestety już był
zajęty na Allegro, ciągle jednak jeszcze potrafię
mylnie próbować się zalogować na obce konto.

tego użytkownika, co by sięnie martwił że
ktoś próbuje mu się włamać na konto, bo
to pewnie po prostu znów moja pomyłka...
Kolega wyrozumiały jest, śmiał się z tego :-)

Tomy M.www.ansibl.com


To ja mam jeszcze lepiej, mejla mam z _ pomiedzy dwoma slowami. nick
na allegro bez. jest uzytkownik ktory ma nick _ a mejla bez. poniewaz
on dosc czesto kupuje to raz na miesiac forwarduje mu mejla do
sprzedawcy co wpisywal adres email recznie (bo i na tym samym serwerze
mamy)

 » 

Mały a może duży problem:(


Czy jesteś w stanie porównać nagłówki maili - tego pierwszego, z adresem
i tych następnych? Czy zostały wysłane z tego samego IP (bądź z tego
samego zakresu)?
Bo jestem już w stanie uwierzyć że i w ten sposób wyłudzacze grasują...
O rany.



częsty proceder :) Albo mail z nowym kontem do wpłaty, albo nowy adres do
wysyłki. Chociaż w przypadku zmiany adresu chyba łatwiej odnaleźć
delikwenta niż po nr konta...
Jeżeli coś podobnego dostaję, to sprawdzam czy maila od nadawcy zgadza się
z tym podanym przez allegro; jeżeli nie, to trzeba się bliżej sprawie
przyjrzeć :)

Próba włamania na moje konto

Wchodzę sobię na swoje konto w Allegro i wita mnie taki oto komunikat:

"Liczba nieudanych logowań na Twoje konto: 4
Ostatnia próba: 2004-12-08 17:39:44 z adresu IP 64.110.74.244
(host-64-110-74-244.interpacket.net)"

Adres IP wskazuje na Santa Monica, CA (USA). Oczywiście nie mam tam nikogo
znajomego. Czy nie wiecie, czy da się jakoś sprawdzić skąd były poprzednie
logowania? Podejrzewam, że mógł się ktoś próbować zalogować, a że mu nie
wyszło to chciał "zatrzeć" ślady (może wykorzystał to IP jako proxy, albo
coś?). Czy Wam też się tak zdarzyło kiedyś?
Zastanawiam się czy teraz hasła nie zmienić.. :/

Próba włamania na moje konto


Wchodz? sobi? na swoje konto w Allegro i wita mnie taki oto komunikat:

"Liczba nieudanych logowa? na Twoje konto: 4
Ostatnia próba: 2004-12-08 17:39:44 z adresu IP 64.110.74.244
(host-64-110-74-244.interpacket.net)"

Adres IP wskazuje na Santa Monica, CA (USA). Oczywi?cie nie mam tam nikogo
znajomego. Czy nie wiecie, czy da si? jako? sprawdzi? sk?d by?y poprzednie
logowania? Podejrzewam, ?e móg? si? kto? próbowa? zalogowa?, a ?e mu nie
wysz?o to chcia? "zatrze?" ?lady (mo?e wykorzysta? to IP jako proxy, albo
co??). Czy Wam te? si? tak zdarzy?o kiedy??
Zastanawiam si? czy teraz has?a nie zmieni?.. :/


Tak, sprawdzilem, ten server to open-proxy, Twoje domniemania sa bardzo
podstawne. Jedynie co moge Ci poradzic, zmien haslo.. nastepna madra
decyzja bylo by skontaktowanie sie z administracja allegro.pl w celu
ustalenia 'sprawcy'.

 » 

zmiana mac adresu karty sieciowej

Witam !
Moj ISP przydziela adres IP statycznie po MAC adresie karty
sieciowej. Do tej pory dzialalem na linuksach i nie bylo
problemow ze zmiana. Niestety nie wiem jak tego dokonac na
freebsd (pcbsd). Magiczne zaklecie ifconfig nie dziala w moim
wykonaniu.
Pomozecie ?
Pozdrawiam , Darek

p.s moja karta sieciowa (laptop)
Ethernet controller: Broadcom Corporation NetXtreme BCM5702X Gigabit
Ethernet (rev 02)

Maskowanie adresów


Michał Stoma popełnił(a) posta:

Bawiłem się przez chwilę maskowaniem URLi i zauważyłem ciekawą rzecz:
wpisuję w przeglądarkę http://localhost/ - działa;
wpisuję adres IP - nie działa (connection refused);
wpisuję IP ósemkowo - działa.

Co jest? Od razu zastrzegam: nie chce mi się samemu szukać przyczyny, więc
pytam tutaj ;-)


To najpewniej oznacza tyle, że serwer zbindował się do innego niż
loopback interfejsu/adresu IP (zobacz man 7 ip).

Pozdrawiam,

Czy to atak ???



| Jeśli ktoś z was korzysta z ftp w windows commanderze to zapewne
zauważył,
| że w otoczeniu sieciowym prócz całej sieci dopisują się adresy z których
| się korzysta. Mam zatem pytanie:
| - jeśli pojawił mi się adresik, z którego nie ma szans bym go
gdziekolwiek
| wklepał co to może oznaczać
| - jak skumać jakim sposobem ktoś do mnie wlazł
| - czy po zblokowaniu tego adresu w firewallu (sygacie) mogę liczyć że
| systuacja się nie powtórzy
| - mam Win ME (nie komentujcie)
Najpier zobacz co to za host i na jakie porty przyszły do niego pakiety.


Chciałbym, ale koleś chyba wymazał mi to z historii. Mam firewalla sygate i
założyłem advanced rule by jego ip wyfiltrować. Ćwok mi wlazł zdjął filtr i
wykasował wszystkie logi w historii. Teraz już chyba umiem sobie
odpowiedzieć na to pytanie. Podaję jego adres bo ma on serwerek ftp, na
który się w pierwszej chwili zalogowałem jak poznałem jego IP - jest tam
trochę o hackowaniu, ale ponieważ to nie moja działka nie wiem czy to
wartościowe sprawdzcie sami: 24.60.24.2

Przy okazji jak by ktoś polecił jak najskuteczniej zabezpieczyć WinMe to
wdzięczny by był.

Pozdro

Śledzenie trasy pakietu TCP


w

| Ciekawi mnie czy mój ISP postawił transparent proxy..
| Jak śledzić coś takiego ?

Mi też provider postawił t-proxy. Powiem co ja robię.
Wchodzę na adres: http://www.aw.poznan.pl/ip.php
Jeżeli wyświetli mi mój IP, to mam wyłączone.
Jak wyświetli inny niż mój, to mam włączone.
Może coś pomogłem, a moze nie :-)))


Fajny adres ale nie pokazuje wszystkiego (fakt tproxy pokazuje).
Np. dla adresu: 213.77.31.253 (wybralem przypadkowo)
pokaze: 213.77.31.253 ale
HTTP_X_FORWARDED_FOR = tu.juz.jest.wlasciwy.adres.ip

pozdrowionka
MDR

tcp checksum


    Chodzi mi o liczenie checksum w naglowku tcp, aby to zrobic nalezy
oprocz samego naglowka otraz tresci pakietu dodac prefiks w postaci
"naglowka" zawierajacego adres nadawcy, odbiorcy, protokol, oraz dlugosc

dopiero sumowac. Moje pytanie dotyczy wlasnie tajemniczego protokolu
i jeszcze bardziej tajemniczej jego dlugosci, co tam wstawic?


Nie zrozumialem Cie zbyt dobrze...

Suma kontrolna naglowka TCP...
AFAIK do niej sie nie wlicza naglowka IP (ma on wlasna sume kontrolna)

A ten twoj "prefix"... czy to nie jest przypadkiem naglowek IP?

Ten "tajemniczy protokol" to IPv4 lub IPv6...
"Jego dlugosc" to chyba dlugosc adresu, tak? (dla IPv4 - 4 bajty)
A moze dlugosc  naglowka IP? (20 bajtow)
Lub TCP - 32 bajty?

Napisz cos wiecej..
BTW: czy system przypadkiem sumy kontrolnej sam nie liczy?

domena


| zapamiętania, poza tym wydanie 1,22 PLN/rok to nieduży wydatek.
| Taa a potem przedłużenie domeny to znacznie większa kasa.
I to jest bardzo, bardzo ważna wiadomość :-/
Trzeba sprawdzić.


W sumie? Najtaniej www.nazwa.pl zaparkuj u nich domenę i skorzystaj z
przekierowania na www. Masz tam darmowo adres majlowy. Przyzwyczaj się do opłaty
61zł (z VAT/rok/*.com, *.org itp. /wg cennika). Jeśli kiedyś dochrapiesz się
stałego adresu IP, postawisz kompa/sewer, który będzie "wpierdalał" więcej prądu
niż 61zł/rok :)

W przypadku "kreacji", kosztów nie unikniesz, jeśli potraktujesz to jako hobby,
to kasa się nie liczy :]

POMÓŻCIE ZNALEŹĆ WINNEGO



|  prosze was o w miare szybka pomoc bo sprawa jest pilna a ja
| zostalem bez  kompa, nie wspominajac juz o "legalnym"
| oprogramowaniu...

| Aa, no i sprawa się wyjaśniła. Jeśli chodzi o "legalne"
| oprogramowanie, to sam jesteś sobie winien niestety.

widze ze poprostu udostępniłeś połączenie internetowe pod "legalnym"
Windows, jak tak to niewiele da sie zrobić


nie udostępniłem połączenia pod windą, zresztą windows akurat jest
legalny...
mam serwerek na freesco, w sieci 3 stacje - jedna z nich od gościa którego
dzieci z kolei wysłały ten email i nie chodzi tu o oprogramowanie - pisałem
o nim ponieważ  na pewno na licencje tez rzucą okiem ale to ch... bardziej
martwi mnie paragraf za grozenie śmiercią a właśnie taką treść w/w dzieci
zawarły w mailu ;( i co dalej? jak sprawdzic i udowodnic ze to wyszlo od
nich? adres email sie zgadza, podstepem spytalem i wlasnie z ich adresu bym
wyslany mail.
tak jak pisalem wczesniej - jesli wysylam wiadomosc z programu pocztowego to
oprocz IP komputera (tutaj serwera- wszyscy mamy to samo IP) jest jeszcze
cos takiego jak "Message ID", wyglada to mniej wiecej tak:

to jest tylko IP nie ma reszty ;(
macie jakis pomysl, z góry dzięki!
michael

--
PAMPA i wszystko jasne ...
GG #3579641 ICQ #154905225
PS. znam sie tylko na okienkach i ASP


Szanowni grupowicze


Chcialbym was poprosic, bo zapewne sie na tym znacie, ja uzywa sie programu
PQwak. Co trzba wpisac w pole NBNAME, co w SHARE i w pole IP.
Bardzo was prosze o rade. Prosze tez o mozliwa szybka odpowiedz. najlepiej w
prostym jezyku..


Jeśli już uwzględniłeś kwadraturę pakietu TCP/IP to w pole NBNAME wpisujesz po
prostu nazwę protokołu po którym chcesz wysyłać dane do serwera, w SHARE
umieszczasz listę katalogów zawierających sterowniki (w tym także biblioteki z
których korzystają), a w polu IP adres twojego rozmówcy (jeśli używasz GG to do
znalezienia adresu użyj polecenia netstat).
Mam nadzieję, że pomogłem.

Dla Was to pewnie bułka z masłem ale dla mnie problem !!!

Witam,

Mój problem jest bardzo krótki i zapewne dla Was bardzo prosty. Czy rutery
potrafią wykonać następującą sztuczkę. Powiedzmy, że idzie request pod adres
192.168.1.20 na port 333, pakiet idzie do rutera ten widzi (sieć wewnętrzna)
adres IP i port i robi podmianę na 192.168.1.30 port 444. Z tego co wiem to
zmiana adresu IP na inny adres IP w ruterze jest do zdefiniowania ale czy to
samo można zrobic tam z portami. Mam pewne obawy, że niestety nie ale
chciałbym, się upewnić. Dajcie info na priv. Dziekuje i pozdrawiam

Krzysiek

Dla Was to pewnie bułka z masłem ale dla mnie problem !!!


Witam,

Mój problem jest bardzo krótki i zapewne dla Was bardzo prosty. Czy rutery
potrafią wykonać następującą sztuczkę. Powiedzmy, że idzie request pod
adres 192.168.1.20 na port 333, pakiet idzie do rutera ten widzi (sieć
wewnętrzna) adres IP i port i robi podmianę na 192.168.1.30 port 444. Z
tego co wiem to zmiana adresu IP na inny adres IP w ruterze jest do
zdefiniowania ale czy to samo można zrobic tam z portami. Mam pewne obawy,
że niestety nie ale chciałbym, się upewnić. Dajcie info na priv. Dziekuje
i pozdrawiam


1. nie jadam bulek z maslem, bynajmniej nie samych ::D
2. to ma byc krotki problem krotki to jest np. gdzie zrobic kupe ? :
3. Info na priv ejj to nie jest czateria gdzie sie na priv pisze :]
4. Cos mialo byc kiedy pisalem 1 EOT.

Dla Was to pewnie bułka z masłem ale dla mnie problem !!!


mojego problemu krócej nie potrafię. Co do priv OK masz rację. Pzdr.

KK


| Witam,

| Mój problem jest bardzo krótki i zapewne dla Was bardzo prosty. Czy
rutery
| potrafią wykonać następującą sztuczkę. Powiedzmy, że idzie request pod
| adres 192.168.1.20 na port 333, pakiet idzie do rutera ten widzi (sieć
| wewnętrzna) adres IP i port i robi podmianę na 192.168.1.30 port 444. Z
| tego co wiem to zmiana adresu IP na inny adres IP w ruterze jest do
| zdefiniowania ale czy to samo można zrobic tam z portami. Mam pewne
obawy,
| że niestety nie ale chciałbym, się upewnić. Dajcie info na priv.
Dziekuje
| i pozdrawiam

1. nie jadam bulek z maslem, bynajmniej nie samych ::D
2. to ma byc krotki problem krotki to jest np. gdzie zrobic kupe ? :
3. Info na priv ejj to nie jest czateria gdzie sie na priv pisze :]
4. Cos mialo byc kiedy pisalem 1 EOT.

--

[http://w-cool.pac.pl] /home
[http://nevillon.pac.pl] /Nv*DT
--*wirus sygnatur zainicjowany*--


Pytanko ....

Na miom osiedlu od pół roku
działa cieś firmy BMJ
o IP 212.106.152.5 - dziś
skanowałęm porty z
tego adresu ( SDI
213.77.167.179 ) !
Od tego czasu nie moge otworzyć
żadnej stronki
firmowej naszego dostawcy
internetu z SDI
Na osiedlu wszystko działa bez
zarzutów!!

Moje pytanko - czy jest możliwe
że firma BMJ
założyła mi bana lub coś
podobnego na adres SDI ??
ze nie moge otworzyć jej stronki
??
Co gorsza moje konto na
http://free.bmj.net.pl  też nie
chce się
łączyć ( ani na FTP ani na WWW
ani na OUTLOOK )
Kotś mi może wytłumaczyć ten
"ewenement" ??

-=Czekam na Re: =-

Pytanko ....


Na miom osiedlu od pół roku


miom co ?

działa cieś firmy BMJ


cieśla ?

o IP 212.106.152.5 - dziś
skanowałęm porty z
tego adresu ( SDI
213.77.167.179 ) !
Od tego czasu nie moge otworzyć
żadnej stronki
firmowej naszego dostawcy
internetu z SDI
Na osiedlu wszystko działa bez
zarzutów!!


wszystko gra, nie masz się czego bać, to normalne

Moje pytanko - czy jest możliwe
że firma BMJ
założyła mi bana lub coś
podobnego na adres SDI ??


oczywiście że tak, a w tej chwili to nawet pewne (nie wiem czy
portsentry, czy bloknęli cię na filtrze pakietów..)

ze nie moge otworzyć jej stronki
??


tak - wszystko w porządku.

Co gorsza moje konto na
http://free.bmj.net.pl  też nie
chce się
łączyć ( ani na FTP ani na WWW
ani na OUTLOOK )
Kotś mi może wytłumaczyć ten
"ewenement" ??

-=Czekam na Re: =-


może admin tamtego serwera ma  'znajomości' ;)

aha, pewnie dałes zwykły connect() tcp skan, wiec czego się dziwisz ?

Maskowanie IP

Witam,

Mam sztywne lacze SDI i tym samy staly adres IP. Czy istnieje mozliwosc
zamaskowania tego adresu tzn np jezeli buszyje po roznych stronach to zeby
nie mozna bylo w jakis banalny sposob stwerdzic ze komputer i takim IP
odwiedzil te strone. Ogolnie chodzi mi o to ze kiedy nie chce ujawniac
swojego IP to go nie ujawniam a kiedy chce to ujawniam. Np na grupach
dyskusyjnych
Pozdrowka

Maskowanie IP


Witam,

Mam sztywne lacze SDI i tym samy staly adres IP. Czy istnieje mozliwosc
zamaskowania tego adresu tzn np jezeli buszyje po roznych stronach to zeby
nie mozna bylo w jakis banalny sposob stwerdzic ze komputer i takim IP
odwiedzil te strone. Ogolnie chodzi mi o to ze kiedy nie chce ujawniac
swojego IP to go nie ujawniam a kiedy chce to ujawniam. Np na grupach
dyskusyjnych
Pozdrowka


proxy
BTW Czym dla Ciebie jest IP?

IRC - ukrywanie nazw domen !

Witam !

   Mam takie pytanko, czy jest mozliwe ukrycie mojej domeny (chodzi mi
glownie o ...sdi.tpnet.pl) zeby uzytkownicy IRC'a nie mogli poznac mojego
adresu IP, jest mi to bardzo potrzebne, za kazde info serdecznie dziekuje

michu


tak...

zalatw sobie jakiegos shellka lub
sproboj z SOCKS proxy (port 1080) - osobiscie sam sie tym bawilem -
zagraniczne publiczne
daja troche lagi ale nie jest zle...
niestety nie podam ci teraz konkretnych adresow...poprostu za czesto sie
zmieniaja

Numer IP


 wyklawiaturowal co nastepuje:

W jaki sposob sprawdzic gdzie mieszka dana osoba po jej adresie IP?


Pomnoz kazdy czlon adresu przez 72 a pozniej zsumuj wszystkei liczby
i podziel uzyskany wynik przez 666. W ten sposob otrzymasz numer pesel
osoby identyfikujacej sie tym IP. Z peselem to juz chyba wiesz co robic?

Numer IP


begin http://www.oe.it-faq.pl

| W jaki sposob sprawdzic gdzie mieszka dana osoba po jej adresie IP?

To proste. Pierwsza dwie liczby to długość, a dwie następne to szerokość
geograficzna.


Moze zle sie wyrazilem. Slyszalem o takiej stronce, gdzie po podaniu adresu
IP wskazane jest byc moze miasto gdzie ta osoba mieszka.

NAT, VPN i LAN - czyli jak dostać się gdy nie widać adresu?

Cześć!

Mam pytanko: qmpel posiada usługę SDI (ip yyy.yyy.yyy.yyy),
ma servera (chyba linux, nie widziałem) i swój adres w sieci lokalnej
(192.168.0.2).

Ja mam stałe IP w internecie (oznaczę je xxx.xxx.xxx.xxx)
i chcę utworzyć z jego kompem połączenie VPN (oboje mamy WINXP)

xxx.xxx.xxx.xxx =yyy.yyy.yyy.yyy (192.168.0.2)

jak mam to zrobić?
co muszę skonfigurować?
czy bez konfigurowania jego serwera można zrobić takowe połączenie
(zależy mi, żebym to ja się z nim kontaktował, nie on ze mną)

z góry dzięki za odpowiedzi
pozdrawiam
Andrzej

ip

| Jakie znacie sposoby na zmienienie swojego adresu IP?

Nie mozesz zmienic Jesli masz np. sdi a przy modemie Ip jest generowane za
kazdym razem inne co i tak nie przeszkadze Tepsie cie namierzyc...
mozesz jakby zamaskowac i  swoje Ip za pomoca niektorych programow albo
"przerobic" je  na inne czyli podac sie za inny komputer....To jest
spoofing  swoja droga jak za pomoca spoofingu podsloochac jakas sesje
telnetowa ? by uzyskac login i pass


Tym razem nie jest to az taka powazna sprawa. :)
Chodzi mi po prostu o nabicie pewnego licznika na stronie.
Nie mozna glosowac powyzej 10 glosow dziennie, ale jesli
bym znalazl/zrobil programik, ktory laczy sie z ta stronka zdalnie
z wielu adresow ip to blokada z pewnoscia by nie dala sobie rady.

Co to jest ?


Co to w sumie jest to IPv6 ?
wiem ze to nowa wersja Ip i jest kodowana 128 bitowym kluczem ale co pozaty
daje ona jakas ladna nazwe na co to sie moze normalnemu uzytkownikowi
(admin)  przydac ;] ?


Pozatym obsługuje on:

Dłuższe adresy. Dotychczasowe adresy 32-bitowe zastąpione zostały 128-bitowymi. Tym samym zwiększona została pula adresowa Internetu; niepowtarzalny adres IP przypisać można każdemu urządzeniu - także pagerom czy komputerom pokładowym w samochodach. Przestrzeń adresowa IPv6 wygląda nieco inaczej niż w wersji czwartej protokołu. Adres IPv6 składa się z ośmiu 16-bitowych części oddzielonych nie pojedynczymi kropkami, ale dwukropkami. Przykładowy adres przybierze więc formę: 1AA4:2C39:EFF4:877D:12345:4G3E:5HBB:C47D.
Większa elastyczność i nowe struktury adresowe. Nastąpiło odejście od adresowania bazującego na klasach (dotychczasowy IPv4 rozróżniał pięć klas adresów przeznaczonych, najogólniej rzecz ujmując, dla sieci różnych wielkości). Zamiast tego rozpoznaje on trzy formaty adresów: mające już swoje odpowiedniki w IPv4 unicast i multicast oraz wprowadza nowy rodzaj adresu anycast.

Zwiększenie bezpieczeństwa pakietów. Wprowadzono elementy zapobiegania najczęściej spotykanym atakom oraz wbudowane opcje szyfrowania i identyfikacji hostów (za pomocą towarzyszącego protokołu IPsec). Tym samym zapewnione zostało bezpieczeństwo na całej długości połączenia.

B.R.

włam

ile ???

Poszukuję osoby chętnej pomóc przy włamaniu do prywatnego komputera gościa
z
Ukrainy.
Znam adres IP, konto mailowe, mam nawet screena z tego komputera i wiem co
chciałbym pobrać. Kilka plików programu bardzo specjalistycznego do
budowlanki.
Bardzo proszę o pomoc.
Pozdr...
Akaj

--
Pisząc do mnie z adresu usuń "no_spam"


Problem z siecia?

Witam mam problemik mam Auroxa 10.2 nowo co zianstalowany i jest taki
problem : mam internet i moj dostawca internetu posługuje sie serwerem dhcp
i wszystko jest pieknie moj komputer ma automatycznie nadany adres ip
serwery dns tez sa itd ale nie moge odpalac zadnej strony zadna strona nie
wchwodzi wpisuje cos a stronki nic nie włażą. Natomiast jak uzywam programu
ping : ping www.wp.pl to stronke ładnie pinguje tak samo działa klient IRC
ale strony nie wchodzą mam KDE co zrobic prosze o pomoc!

P.S. kiedys to chodziło bez zadnej konfiguracji ale chyba oni cos
pokombinowali i nagle siec padła znaczy strony przestały chodzic natomiast
pod windowsami wszystko działa bez problemu. Moze problem z rozpoznaniem Mac
adresu? Prosze o pomoc

Pozdrawiam

Dwie sieci, jeden switch, problem z dhcp

Witam. Mam mały problem z konfiguracją sieci.

Posiadam serwer który obsługuje siec 192.168.1.0 Konfiguracja
wygląda następująco:

eth0 - karta posiadająca adres zewnętrzny
eth1 - karta obsługująca siec 192.168.1.0

Chcę aby serwer ten obsługiwał drugą siec o adresie np 10.10.1.0
Dołozyłem więc trzecią kartę:

eth2 - adres sieci 10.10.1.0

Karta eth1 połączona jest ze switchem. Chcę zmienic części
komputerów stary adres (z sieci 192...) na nowy (z sieci 10...)
Problem (albo i nie problem) to jeden switch do ktorego są wpięci
wszyscy klienci (nie mogę postawić drugiego switcha)

Czy nie będzie problemów jezeli karte eth2 również wepne do tego
samego switcha?

Połączyłem eth2 ze switchem (czyli połązenie eth1 - switch oraz
eth2 - switch jest równoległe)

Karty mam skonfigurowane poprawnie. Ustawiłem dhcp ale nie przydziela
mi adresu IP (komputer kliencki mam wpięty do tego samego switcha). Z
logów można wywnioskować że DHCP nadaje adres, lecz wysyła go
poprzez dwa interfejsy (eth1, eth2). Komp nie moze sie zdecydować
więc nie odbiera żadnego adresu (albo odbiera lecz nie ustawia go).

Myślę, że probem tkwi gdzieś w konfiguracji. Podłączenie serwera
obydwoma kartami do jednego switcha raczej nie powinno stwarzać
jakichs problemów. Mogę się mylic.

Wydaje mi się, ze jasno opisałem moj problem. Proszę o pomoc.

Dwie sieci, jeden switch, problem z dhcp


Karty mam skonfigurowane poprawnie. Ustawiłem dhcp ale nie przydziela
mi adresu IP (komputer kliencki mam wpięty do tego samego switcha). Z
logów można wywnioskować że DHCP nadaje adres, lecz wysyła go
poprzez dwa interfejsy (eth1, eth2). Komp nie moze sie zdecydować
więc nie odbiera żadnego adresu (albo odbiera lecz nie ustawia go).


Tzn. że próbujesz przydzielać adresy dla sieci 192xxx i 10xxx
poprzez dhcp ? Jak rozróżniasz do której sieci powinien należeć dany
komputer ? Przypisujesz ip po MACach ?

co robil moj serwer podczas braku neta :/


oka, moze "troche" wyjde na ignoranta :-P , ale moj serwer w sumie
sluzy tylko do mysql, samby, apacza pod www wewnetrzną i to wszystko
(praktycznie wszystkie uslugi dostepne tylko w sieci lokalnej) .Po co
mu DNS az tak zeby takie cyrki odstawiac :) ??


Np gdy do jakiegoś programu dostaje się komputer z sieci wewnętzrnej z
adresu 192.168.0.11 to jest sprawdzane w RevDNS jaka jest nazwa
domenowa odpowiadająca temu IP, po to żeby zapisać tę nazwę w logach.
Oczywiście przy tym akurat adresie nic nie znajdzie i w logach będzie
tylko numeryczne IP.

co robil moj serwer podczas braku neta :/

dzieki za odpowiedz, juz ostatnie pytania :)
czy da sie to wylaczyc i ew. gdzie

pozdrawiam
joe


| oka, moze "troche" wyjde na ignoranta :-P , ale moj serwer w sumie
| sluzy tylko do mysql, samby, apacza pod www wewnetrzną i to wszystko
| (praktycznie wszystkie uslugi dostepne tylko w sieci lokalnej) .Po co
| mu DNS az tak zeby takie cyrki odstawiac :) ??

Np gdy do jakiegoś programu dostaje się komputer z sieci wewnętzrnej z
adresu 192.168.0.11 to jest sprawdzane w RevDNS jaka jest nazwa
domenowa odpowiadająca temu IP, po to żeby zapisać tę nazwę w logach.
Oczywiście przy tym akurat adresie nic nie znajdzie i w logach będzie
tylko numeryczne IP.


DWA x DEBIAN


|         gateway xxx.xxx.xxx.xxx

| -xxx.xxx.xxx.xxx  - - adres ip sdi.

Jako adresu gatewaya nie podawaj adres ip zewnętrzny (217.98.*.*) tylko
wewnętrzny (192.168.*.*)

--
. . . ...  .  .  . . ... ..  .. .  . .  . .  . . . ... ..
.. . .  .  place . . .. . . inside ... . . .  net  .  . .
. . .   . . ..  . . . .. . .. . . . . . .  ..  .. .  .. .


gdy tak zrobilem to nie mam netu na pozostalych kompach. ta maszyna robi za
router.

help
pozdrawiam

jack

znikający adres IP

Po skonfigurowaniu adresu IP na interfejsie eth0
(ifconfig eth0 192.168.1.1 netmask 255.255.255.0 broadcast
192.168.1.255)
'zdownowałem' system, lecz po podniesieniu go ponownie, system
wszystkie ustawienia 'zapomniał' - po wywołaniu 'ifconfig' wyświetla
się tylko pętla zwrotna.

Pytanie 1: co trzeba zrobić, żeby ustawienia zostały zapamiętane?

Poza tym po powyższym skonfigurowaniu  działa ping , ale nie działa
już telnet. Pytanie 2: Co muszę jeszcze skonfigurować, zeby działał?

W książce na temat linuxa opisany jest plik /etc/init.d/network.
Podczas instalacji linuxa taki plik nie utworzył sie automatycznie.
Czy powinienem stworzyć go?
W książce jest też opisane, że należy do tego pliku wpisać IPADDR,
NETMASK, NETWORK, BROADCAST i GATEWAY - . A co jeśli komputer jest z
dwoma kartami sieciowymi? Czy te wyrazy muszą być pisane dużymi
literami?

pozdrawiam Veno

internet przez kablowke

witam,
ostatnio zostalem podlaczony do Internetu przez kablowke. Nie moge
jednak skonfigurowac na swoim blaszaku z debianem 3.0r2 z jadrem
2.4.26 dostepu do internetu.

wyglada na to ze ifconfig pokazuje mi wszystko w porzadku
(wydzierzawione adresy ip sa takie same ja w XP i tam to wszystko
smiga). to samo jesli chodzi o routowanie, route -n, w liscie brakuje
wpisu dla lo. pingi do adresu 127.0.0.1, do adresu ip nadanego przez
dhcp, do bramy, do serwera dns, do serwera dns tepsy, do przegladarki
google (przynajmniej tak sadze ze to ona) smigaja jak nalezy. pingi te
wysylam po adresie ip. ping do localhost i do nazwy hosta dziala. ale
nie dzialaja pingi z nazwami hostow spoza sieci. zainstalowalem
dnstracer i pokazuje mi kilkukrotne wysylanie zapytania do serwera dns
ale nie uzyskuje odpowiedzi. w pliku resolv.conf sa wpisy dla serwera
dns (identyczny z tym ktory uzyskiwany jest pod winda). Myslalem ze to
moze cos z firewallem i poszedlem najkrotsza droga i odinstalowalem
ipchains i iptables zrobilem restart /etc/init.d/networking. nic z
tego.

jestem podlaczlony do modemu motoroli poprzez sieciowke. sieciowka to
3C940.

prosze o pomoc.

internet przez kablowke

Witam,

-----------route -n
Kernel IP routing table
Destination    Gateway  Genmask       Flags Metric Ref   Use Iface
192.168.104.0  0.0.0.0  255.255.255.0   U     0      0    0  eth0
0.0.0.0    192.168.104.254  0.0.0.0     UG    0      0    0  eth0


grzebiac dalej dowiedzialem sie jednej rzeczy. otoz jak widac powyzej
brama domyslna jest ustawiona na 192.168.104.254. po uruchomieniu
tracerouta na adres dnsa (81.15.156.17) pierwszy na liscie pojawia sie
adres 10.255.255.254 (jesli dobrze pamietam) w kazdym razie inny niz
adres bramy powyzej ustawionej. tak jest w przypadku kazdego adresu
spoza sieci. identycznie jest pod windowsem (inny adres bramy
domyslnej, inny jest pierwszy adres na liscie tracerouta). porownalem
to z tym co jest u mnie w pracy i okazalo sie, ze w pracy pierwszy
skok jest wykonywany do bramy domyslnej ustawionej faktycznie w
systemie.

czy tak powinno byc ? chyba nie. czyzby problem byl w konfiguracji
sieci.

probowalem ustawic wszystko statycznie niestety ustawienie bramy
domyslnej na adres 10.255.255.254 skutkowalo bledem (network
unreachable) i ustawiane bylo automatycznie 192.168.104.254.
prosze o pomoc.

pozdrawiam

Ip aliasing w kernel 2.427

cos chyba zle robisz. Opisz to co robisz to bedzie latwiej.

/etc/networking/interfaces

auto eth0:1
iface eth0:1 inet static
        address 192.168.1.1
        netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255

i masz alias na eth0...

tak robisz?


cos w tym stylu tylko ze eth0 to jest u mnie internet a nie LAN

auto eth0:0
iface eth0:0 intet static
          address 83.xx.xxx.xx
         netmask 83.xx.xxx.yy
          network 83.xx.xxx.zz
          broadcast 83.xx.xxx.ww

i nic z tego

polecenie : ifconfig eth0:0 83.xx.xxx.xx netmask 83.xx.xxx.yy broadcast
83.xx.xxx.ww
tez zimna d.pa   wyswetla komunikat ze nie moze dodac adresu

dziala jedynie   ip addr add 83.xx.xxx.xx dev eth0  ale nie calkiem tak
jak bym chcial (kierunek przyjsciowy cos nie tak )
Wyglada na to ze w kernelu 2.4.27 zrezygnowano z IP aliasing na rzecz
iproute2 ???

Ip aliasing w kernel 2.427


cos w tym stylu tylko ze eth0 to jest u mnie internet a nie LAN


no to robisz eth1 dla klasy ktora dostales i eth1:1 dla natu

auto eth0:0
iface eth0:0 intet static
         address 83.xx.xxx.xx
     netmask 83.xx.xxx.yy
         network 83.xx.xxx.zz
         broadcast 83.xx.xxx.ww

i nic z tego


no bo nie da sie zrobic aliasu 0:0...

polecenie : ifconfig eth0:0 83.xx.xxx.xx netmask 83.xx.xxx.yy broadcast
83.xx.xxx.ww
tez zimna d.pa   wyswetla komunikat ze nie moze dodac adresu


j.w

dziala jedynie   ip addr add 83.xx.xxx.xx dev eth0  ale nie calkiem tak
jak bym chcial (kierunek przyjsciowy cos nie tak )
Wyglada na to ze w kernelu 2.4.27 zrezygnowano z IP aliasing na rzecz
iproute2 ???


j.w

Debian + NAT

Witam,

Pytanie moje jest następujące w jaki sposób zrobić następującą sytuację
zaraz po modemie od ISP mam router z firewallem z dhcp i z DNS'em (to
wszystko cudnie działa na Debianie) za nim chciałbym postawić kolejny
serwerek  wewnątrz sieci czyli korzystający z adresu IP zewnętrznego a
zarazem wewnętrznego jak dokonać takiej translacji żeby serwer działał w
tych dwóch podsieciach i był widoczny od wewnątrz pod adresem wewnętrznym i
na zewnątrz jako wolnostojący serwer którego ruch odbywa się przez
router????  Czyli zrobić NAT'owanie - przy pomocy IP filter????

----
Pozdrawiam:

seboizm

Przejecie adresu IP serwera

        Witam
  Chciałem zapytać, czy jest możliwe jakieś wykrycie/zabronienie
przydzielenia sobie adresu IP identycznego z IP serwera?
  Mam w sieci DHCP (na FC4) i klienci dostają IP dynamicznie. Ale jeden
klient w "ramach testu" postawił sobie FC5 i przydzielił
"z palca" IP takie jak serwer. Wiadomo jak ładnie się zaczęło
wszystko sypać :-) Poradzcie, czy jest możliwość zrobienia tak jak
w M$, że klient dostanie ostrzeżenie, że taki adres już jest w sieci
i nie przydzieli mu tego IP?
        Dziękuję za podpowiedz.
        Przemek

neostrada(przepraszam)

Wiatm wszystkich.
I od razu zadaję pytanie odnośnie modemu Sagem Fast 800 E2T, otóż modem pod
FC5 jest wykrywany firmawre jest łądowne do urządzenia, sprzęt się
synchronizuje od jądra dostaję komunikat iż modem jest "operational" i
wykonuje polecenie pppd call ueagle-atm. Nie ma błędów więc spoglądam na
wydruk programu ifconfig -a jest interfejs ppp0 ale bez adresu ip i maski a
sieć sprawdzona ping`iem zwraca błąd "Network is unreachable" aha i
interfejs ppp0 znika po ok 10-15s i tak samo od jakiś 2 dni. Przeszukiwałem

P.S. Instalację modemu wykonywałem wg zaleceń strony pod tym adresem
http://atm.eagle-usb.org/wakka.php?wiki=UeagleAtmDoc. I mam prócz tego
wszytskiego jądro w wersji 2.6.17.7.

Z góry thz za wszelką pomoc

neostrada(przepraszam)


| Wiatm wszystkich.

Brak kodowania polskich liter w naglowkach maila.  :(


skutki używania outlook express

| I od razu zadaję pytanie odnośnie modemu Sagem Fast 800 E2T, otóż modem
| pod FC5 jest wykrywany firmawre jest łądowne do urządzenia, sprzęt się
| synchronizuje od jądra dostaję komunikat iż modem jest "operational"

W tym momencie wpisujesz `tail -f /var/log/messages`

| i wykonuje polecenie pppd call ueagle-atm. Nie ma błędów więc spoglądam
| na wydruk programu ifconfig -a jest interfejs ppp0 ale bez adresu ip i
| maski a sieć sprawdzona ping`iem zwraca błąd "Network is unreachable" aha
| i interfejs ppp0 znika po ok 10-15s i tak samo od jakiś 2 dni.

I po tych 30s wklejasz (dla nas) wszystko co komenda tail pokazala.


komenda tail ukazała

Aug 21 23:05:14 localhost pppd[3055]: Plugin pppoatm.so loaded.

Aug 21 23:05:14 localhost pppd[3055]: PPPoATM plugin_init

Aug 21 23:05:14 localhost pppd[3055]: PPPoATM setdevname_pppoatm -
SUCCESS:0.35

Aug 21 23:05:14 localhost pppd[3058]: pppd 2.4.3 started by root, uid 0

Aug 21 23:05:14 localhost pppd[3058]: Using interface ppp0

Aug 21 23:05:14 localhost pppd[3058]: Connect: ppp0 <--0.35

Aug 21 23:05:44 localhost pppd[3058]: LCP: timeout sending Config-Requests

Aug 21 23:05:44 localhost pppd[3058]: Connection terminated.

Aug 21 23:05:44 localhost pppd[3058]: connect(0.35): Address already in use

Aug 21 23:05:44 localhost pppd[3058]: Exit.

dns

mam problem na madndrivie 10.2 stoje za natem i moj linuks ma problemy z
tlumaczeniem adresow na IP, ewidentnie cos nie tak z DNS'em, na mandrake
10.0 pomoglo dopisanie reczne do konfiguracji sieci zewnetrzenego adresu
DNS ale w 10.2 to juz nie pomaga zanim pomysli i przetlumaczy adres strony
na jej IP to wieki mijaja.
Jak mozna sie tego pozbyc?

dns


mam problem na madndrivie 10.2 stoje za natem i moj linuks ma problemy
z tlumaczeniem adresow na IP, ewidentnie cos nie tak z DNS'em, na
mandrake 10.0 pomoglo dopisanie reczne do konfiguracji sieci
zewnetrzenego adresu DNS ale w 10.2 to juz nie pomaga zanim pomysli i
przetlumaczy adres strony na jej IP to wieki mijaja.
Jak mozna sie tego pozbyc?


prawdopodobnie masz włączoną aktualizację serwerów nazw i listy
przeszukiwania z DHCP, spróbuj tego poszukać w swojej dystrybucji i
wyłączyć, a potem ustaw serwer nazw na wybrany przez Ciebie.

pozdrawiam

planet wap-4000 jak skonfigurować...

Dodam jeszcze, że access point podpięty jest pod komputer będący
jednocześnie serwerem www.
Wpisanie adresu podanego w instrukcji powoduje przejście na stronę serwera
apache zamiast na serwisową wap-a


Sprawdź czy czasem na serwerku nie masz ustawionego takiego samego adresu IP jak
fabryczny wap'a (192.168.1.1)
Jeżeli tak, to masz konflikt adesów IP.
Podłącz wap'a do innego kompa który ma inny adres IP (lub zmień na chwilę adresy
IP na serwerze).
Po zalogowaniu się do wap'a zmień mu adres IP na zgodny z Twoją siecią i
oczywiście jeszcze nie zajęty.

Cała konfiguracja wap'a sprowadza się do ustawienia trybu pracy (w Twoim
przypadku AP) oraz poustawiania zabezpieczeń (jakich - to już zależy od Twoich
chęci).
Na dobrą sprawę, wszystko powinno działać nawet na ustawieniach fabrycznych (no
chyba, że jest konflikt adresów IP).
Po wpięciu wap'a do twojej sieci, wystarczy, że połączysz się z nim kartami
radiowymi klientów.
Konfiguracja TCP/IP u klientów (IP, brama, dns'y) taka sama jakbyś miał
połączenie skrętką.

postrofka
raff

planet wap-4000 jak skonfigurować...


| Dodam jeszcze, że access point podpięty jest pod komputer będący
| jednocześnie serwerem www.
| Wpisanie adresu podanego w instrukcji powoduje przejście na stronę
| serwera apache zamiast na serwisową wap-a

Sprawdź czy czasem na serwerku nie masz ustawionego takiego samego adresu
IP jak fabryczny wap'a (192.168.1.1)
Jeżeli tak, to masz konflikt adesów IP.
Podłącz wap'a do innego kompa który ma inny adres IP (lub zmień na chwilę
adresy IP na serwerze).
Po zalogowaniu się do wap'a zmień mu adres IP na zgodny z Twoją siecią i
oczywiście jeszcze nie zajęty.

Cała konfiguracja wap'a sprowadza się do ustawienia trybu pracy (w Twoim
przypadku AP) oraz poustawiania zabezpieczeń (jakich - to już zależy od
Twoich chęci).
Na dobrą sprawę, wszystko powinno działać nawet na ustawieniach
fabrycznych (no chyba, że jest konflikt adresów IP).
Po wpięciu wap'a do twojej sieci, wystarczy, że połączysz się z nim
kartami radiowymi klientów.
Konfiguracja TCP/IP u klientów (IP, brama, dns'y) taka sama jakbyś miał
połączenie skrętką.

postrofka
raff


Racja.
Okazało się że mam źle skonfigurowane podsieci :)
Przypisałem od początku adres 192.168.1.2 interfejsowi wewnętrznemu i
działa ;)
No może nie do końca...
Mam jakiś dziwny konflikt.
Uruchomienie sieci wewnętrznej powoduje blokowanie ruchu zewnętrznego.
Co może być tego przyczyną?

Rozdzielenie polaczenia internetowego

Moze mi ktos powiedziec, czy mozliwe jest rozdzielenie polaczenia
internetowego na linuxie jesli nie posiada sie publicznego adresu IP. Adres
ten jest nierutowalny i procz tego natowany (maskowany) na ruterze dostawcy.
Pomyslalem sobie, ze moze moglbym zrobic sobie wewnetrzna siec o innym
zakresie adresow nierutowalnych i zamaskowac je na ten moj rowniez
nierutowalny adresik zewnetrzny, ktory u dostawcy bylby jeszcze raz
maskowany na publiczny IP.
Czy to w ogole moze zadzialac? A moze jest jakies prosciutkie rozwiaznko
tego prblemu?

Rozdzielenie polaczenia internetowego


Moze mi ktos powiedziec, czy mozliwe jest rozdzielenie polaczenia
internetowego na linuxie jesli nie posiada sie publicznego adresu IP.
Adres ten jest nierutowalny i procz tego natowany (maskowany) na ruterze
dostawcy. Pomyslalem sobie, ze moze moglbym zrobic sobie wewnetrzna siec o
innym zakresie adresow nierutowalnych i zamaskowac je na ten moj rowniez
nierutowalny adresik zewnetrzny, ktory u dostawcy bylby jeszcze raz
maskowany na publiczny IP.
Czy to w ogole moze zadzialac? A moze jest jakies prosciutkie rozwiaznko
tego prblemu?


Prosta maskarada:
# echo "1" /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A POSTROUTING -o $ZEWN_INTERFEJS -j MASQUERADE

Rozdzielenie polaczenia internetowego

2004-07-23 user ksywką Radek Wrzesien nabazgrał(a) na grupę
alt.pl.comp.os.linux.mandrake co następuje:

Moze mi ktos powiedziec, czy mozliwe jest rozdzielenie polaczenia
internetowego na linuxie jesli nie posiada sie publicznego adresu IP. Adres
ten jest nierutowalny i procz tego natowany (maskowany) na ruterze dostawcy.
Pomyslalem sobie, ze moze moglbym zrobic sobie wewnetrzna siec o innym
zakresie adresow nierutowalnych i zamaskowac je na ten moj rowniez
nierutowalny adresik zewnetrzny, ktory u dostawcy bylby jeszcze raz
maskowany na publiczny IP.
Czy to w ogole moze zadzialac? A moze jest jakies prosciutkie rozwiaznko
tego prblemu?


Oczywiście, że możesz tak zrobić (ja tak mam). Adresy nawet nie muszą
być z różnych klas, ale to już wyższa szkoła ;-)

1. Wywal z systemu shorewalla, bo prawie na pewno jest niekompatybilny z
   moją metodą
2. Przeedytuj /etc/sysconfig/network, tak aby zawierał linijkę:
   FORWARD_IPV4=yes
3. napisz jako root:
   iptables -t nat -A POSTROUTING -o $EXT_DEV -j SNAT --to-source $IP
   iptables -A FORWARD -i $INT_DEV -o $EXT_DEV -j ACCEPT
   iptables -P FORWARD DROP
   service iptables save
   Oczywiście zamień $EXT_DEV na nazwę interfejsu zewnętrznego, $IP na
   ip u providera i $INT_DEV na nazwę interfejsu sieci lokalnej.

Pozdrawiam.

Kadu i Inwigilator

Tomasz 'motto' Motyliński zechciał(a) swego czasu pouczyć nas tymi słowami:


| Czy ktos z grupowiczow slyszal moze o wtyczce do Kadu majacej podobne
| mozliwosci jak Inwigilator - glownie chodzi o odczyt adresu IP osoby z
| listy kontaktow

To potrafi standardowe Kadu :D


A dokładniej chyba wtyczka KaduPro, którą z wielu względów (ciekawe
rozszerzenia) warto sobie zainstalować. Tam masz opcję "Pokaż adresy".

Linux, internet i router

Zainstalowałem na dwóch komputerach Linuxy. Na jednym Mandrivę Spring,
na drugim Ubuntu 6.10.
Moim dostawcą usług internetowych jest Telefonia Dialog SA. Mam łącze
stałe DSL, stały publiczny adres IP.

Mój problem jest następujący:
W przypadku, kiedy komputer podłączę do modemu bezpośrednio i
skonfiguruję protokół TCP/IP zgodnie z danymi otrzymanymi z dialogu
wszystko na obydwu Linuxach chodzi poprawnie.
Ponieważ jak wspomniałem mam dwa komputery i z obydwu korzystam z
internetu dzielę pomiędzy nie łącze internetowe. W tym celu używam
routera. Router skonfigurowałem pod moje dane z Dialogu, natomiast w tym
przypadku protokóły TCP/IP obydwu komputerów konfiguruję na dynamiczne
adresy IP (usługa DHCP). W przypadku takiej konfiguracji nie chcą mi się
ładować strony www. Otrzymuję na początku informację, że trwa ustalanie
adresu strony, a po pewnym czasie bezskutecznych poszukiwań komunikat, o
niemożności wyświetlenia strony. Używam Firefoxa.
Komputer ma dostęp do internetu, reakcja na pingi prawidłowa. Router
skonfigurowany mam poprawnie, o czym świadczy brak jakichkolwiek
kłopotów pod Windowsami.
Jakich modyfikacji plików konfiguracyjnych muszę dokonać, aby pozbyć się
przedstawionego przeze mnie kłopotu.

Jurek W

Linux, internet i router

Czyli DHCP w routerze i Linuksach działa poprawnie. Wniosek jest taki,
że router robi za pośrednika DNS. Możesz sprawdzić czy to działa pisząc
na przykład:

host wp.pl 192.168.2.1

jesli zwroci adres 212.77.100.101, to powinno wszystko pracowac. Jesli
nie odpowie, to musisz skonfigurowac DHCP w routerze, zeby przydzielalo
DNSy dialogu, bo Linuksy sie nie moga dogadac z posrednikiem DNS w
routerze. Jak to zrobic musisz znalezc w instrukcji. Nie znam tego routera.

Zreszta masz 2 wyjscia:
1. zostawic jak jest skoro dziala
2. zglebic ten problem i znalezc jego przyczyne

Z punktu widzenia uzytkownika Linuksa, wyjscie drugie jest bardziej
korzystne.


W zakresie DHCP mogę:
- uaktywnić lub zdezaktywować,
- ustawić pulę adresów przydzielanych przez serwer DHCP,
- ustawić czas dzierżawy adresu IP klienta DHCP,
- ustawić nazwę domeny lokalnej (parametr opcjonalny),
- ustalić adres IP routera z puli 10.x.x.x, 172.x.x.x, 192.168.x.x

Dialogowe DNSy podaję przy konfiguracji interfejsu WAN.

Jurek W

Linux, internet i router


| Zreszta masz 2 wyjscia:
| 1. zostawic jak jest skoro dziala
| 2. zglebic ten problem i znalezc jego przyczyne

| Z punktu widzenia uzytkownika Linuksa, wyjscie drugie jest bardziej
| korzystne.

W zakresie DHCP mogę:
- uaktywnić lub zdezaktywować,
- ustawić pulę adresów przydzielanych przez serwer DHCP,
- ustawić czas dzierżawy adresu IP klienta DHCP,
- ustawić nazwę domeny lokalnej (parametr opcjonalny),
- ustalić adres IP routera z puli 10.x.x.x, 172.x.x.x, 192.168.x.x

Dialogowe DNSy podaję przy konfiguracji interfejsu WAN.

Jurek W


wpis w twoim /etc/resolv.conf winien zawierać dwa wpisy za search
nameserver xxx.xxx.xxx czyli dostawcy
nameserver 192.168.xxx.xxx czyli bramki-routera

wpis w twoim /etc/sysconfig/network
NETWORKING=yes

wpis w twoim /etc/sysconfig/network-scripts/*ifcfg-eth0 powinien posiadać
wpis
BOOTPROTO=dhcp
NETMASK=255.255.255.0
ONBOOT=yes
DHCP_CLIENT=dhclient

wszelkie odwołania do nr IP ,gataway usuń

Dzielenie netu pod Mandrake_10

Pojawił się drugi komputerek w domu. Obydwa pracują pod Mandrake 10.
Pierwszy ma sztywne łącze z zewnętrznym IP (eth0). Odpalam dzielenie łącza
i system nadaje karcie eth1 adres 192.168.1.1. Przekazywanie pakietów
załączone. W drugim komputerze konfiguruję połączenie i nadaję karcie adres
192.168.1.2. Komputery się widzą - wzajemnie pingują. SSH działa bardzo
szybko. Natomiast drugi komputer nie "widzi"  świata zewnętrznego. Po
wpisaniu np.: www.wp.pl mieli ze dwie minuty i wyświetla że nie może
znaleźć adresu. Co robię nie tak? Czy coś muszę jeszcze skonfigurować?

Dzielenie netu pod Mandrake_10


Pojawił się drugi komputerek w domu. Obydwa pracują pod Mandrake 10.
Pierwszy ma sztywne łącze z zewnętrznym IP (eth0). Odpalam dzielenie łącza
i system nadaje karcie eth1 adres 192.168.1.1. Przekazywanie pakietów
załączone. W drugim komputerze konfiguruję połączenie i nadaję karcie adres
192.168.1.2. Komputery się widzą - wzajemnie pingują. SSH działa bardzo
szybko. Natomiast drugi komputer nie "widzi"  świata zewnętrznego. Po
wpisaniu np.: www.wp.pl mieli ze dwie minuty i wyświetla że nie może
znaleźć adresu. Co robię nie tak? Czy coś muszę jeszcze skonfigurować?


A możesz pingować na zewnątrz? Spróbuj np. ping 212.77.100.101. Jak
pójdzie to znaczy, że nie masz ustawionych serwerów dns
(/etc/resolv.conf)
Jak nie to sprawdź czy na kompie udostępniającym przypadkiem firewall
nie blokuje.

Dzielenie netu pod Mandrake_10

Pojawił się drugi komputerek w domu. Obydwa pracują pod Mandrake 10.
Pierwszy ma sztywne łącze z zewnętrznym IP (eth0). Odpalam dzielenie łącza
i system nadaje karcie eth1 adres 192.168.1.1. Przekazywanie pakietów
załączone. W drugim komputerze konfiguruję połączenie i nadaję karcie
adres
192.168.1.2. Komputery się widzą - wzajemnie pingują. SSH działa bardzo
szybko. Natomiast drugi komputer nie "widzi"  świata zewnętrznego. Po
wpisaniu np.: www.wp.pl mieli ze dwie minuty i wyświetla że nie może
znaleźć adresu. Co robię nie tak? Czy coś muszę jeszcze skonfigurować?


Wygląda na to, że na drugim komputerze nie masz prawdłowo skonfigurowanego
routingu -- twój komputer "klient" nie wie do którego interfejsu ma kierować
pakiety adresowane na świat.
Najlepiej na tym drugim kompie odpal kreatora: mcc -Internet
Albo ręcznie dodaj routing, komendą route add ale dokładnej składni z
pamięci nie powiem, zostaje ci man route. :)

narazicho, Zbycho

pppd - laczenie na zadanie

[...]
witam ponownie,
mam jeszcze jeden problem, przetestowałem sobie
dzisiaj laczenie z internetem  via tpsa przy pomocy
pppd i pojawil sie kolejny problem:

Polaczenie jest nawiazywane, z serwera adresy
zewnetrzne sie pinguja, linksem tez na nie moge wejsc,
natomias z sieci wewnetrznej nie idzie. Jezeli pingiem
z serwera sobie sprawdze na jaki adres IP idzie ping
i nastepnie wpisze w przegladarke na hoscie np:
http://212.77.100.101/ to mi sie strona otworzy, jezeli
wybiore jakiegos linka z tej strony np. http://212.77.100.101/r/Sa
to w przegladarce mam ze nie ma takiego adresu.
W pliku resolve.conf mam wpisane dwa dnsy tepsy
oraz search tpnet.pl. IP forward mam ustawiony na 1,
w options do pppd jest wpis defaultroute. Co jeszcze
powinienem zrobic aby poszlo?

Wczesniej na tym samym kompie mialem do eth0
podlaczony modem kablowy natomias do eth1 siec
wewnetrzna, w resolve.conf mialem wpisanych kilka
dnsow oraz search na serwery providera i chodzilo.
Jeszcze z rc.local ustawialem sobie wpis do iptable
 iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
i wszystko chodzilo bez problemow.

pzdr
rafal

Logowanie przez ssh


Pewno to bułka z masełkiem ale
jak zrobić by można było się logować przez ssh tylko z jednego adresu IP
a resztę poblokować ewentualnie z dwoch adresów


Zobacz pliki /etc/hosts.allow i /etc/hosts.deny
w man hosts_allow jest instrukcja obsługi

Pozdrawiam

Logowanie przez ssh


Pewno to bułka z masełkiem ale
jak zrobić by można było się logować przez ssh tylko z jednego adresu IP
a resztę poblokować ewentualnie z dwoch adresów


poczytaj o tcpd czyli tcp wrapera. to jest o hosts.allow itp. przydatna
rzecz, zwlaszcza kiedy umie sie nia dobrze poslugiwac

znów samba

Próbuję sambą połączyć dwa linuksy PLD (smb być musi, będą w sieci też
windowsy)

Idąc za radą z grupy wyłączyłem już serwer wins.
LinNeighborhood widzi udziały, przy próbie odpytywania bez problemu
odnajduje komputery zarówno po nazwie jak i po IP, ale próba
zamontowania kończy się ciągle "can't resolve adress".
Co ciekawe, nautilus (na jednym z kompów jest gnome i nautilus) daje mi
swobodny dostęp do tych udziałów, ale jest to jedyna metoda. Na drugi
komputer nie wcisnę gnoma, bo za szybki nie jest, siedzi tam IceWM+Rox

smbumount (+s), ale to też nie pomogło.

Ostatnio zmieniłem coś (zlikwidowałem serwer wins?), dzięki czemu LNh
potrafi odnaleźć komputery i po nazwie i po adresie, bo wcześniej nie
dało się po nazwie. Wtedy problem był zrozumiały. Dlaczego jednak wciąż
jest problem?
Z komunikatu wynika, że problem jest z rozwiązaniem adresu, ale ten sam
program robi to bez pudła.
Co robić?

sieć przez PCMCIA na laptopie


CEM56... Sam mam właśnie CEM56 więc zwróciłem uwagę -- OIDP to nie są
całkiem kompatybilne modele.
(W tej chwili mam samą kartę, leży na półce, nie mam laptopa, więc nie
mogę przećwiczyć praktycznie.)

nara, Zbycho


Jestem dość początkujący ale też walczyłem z Xircomem.

Karty Xircoma są jakoś słabo obsługiwane przez Linux'a.
Podzielę się swoim dziwnym doświadczeniem.
Mam PCIMCIA Xircom'a trochę innego 10/100Mbit model CE3B-100BTX
Rozpoznawany przez Linuksa (Debian), instalowane sterowniki te same
co u Ciebie (nie znalazłem w sieci innych dla Xircom'a) ale karta nie moze
skomunikować się z innym komputerem (i na przykład otrzymać adresu IP
od serwera DHCP).
Ustawiłem adres w konfiguracji na stałe a nie dynamicznie,inne parametry
odpowiednio poprawnie i teraz _uwaga_taki_dziwny_myk!
Po starcie Linuksa, (z uprawnieniami roota) ręcznie wpisuję dwie linijki:
mii-tool -F 100baseTx-FD
mii-tool -F 10baseT-FD

Pierwsza wymusza na karcie tryb 100mb full duplex (ale karta nie "łapie
połączenia), druga ustawia tryb 10mb full duplex - i ten tryb karta
akceptuje
i zaczyna "widzieć" inne konputery w sieci.
Samo ustawienie trybu 10mb nie jest poprawne, trzeba przechodzić przez
ten tryb 100mb. Co ciekawe pod Windowsem ta sama karta w tym samym
lapku hula na 100mb.
Jesli moje doswiadczenia cos wnoszą to OK,jeśli nie to sorry za
zasmiecanie grupy

Michał

Serwery ftp i http

Mandrake 8.0 wybrałem podczas instalacji
serwery ftp i http jak korzystam z adresu
127.0.0.1 jest ok z innego komputera jest:

<STATUS:Socket connected. Waiting for welcome message...
220 ProFTPD 1.2.2rc1 Server (ProFTPD Default Installation)
<STATUS:Connected. Authenticating...
<COMMAND:USER anonymous
331 Password required for anonymous.
<COMMAND:PASS ********
530 Login incorrect.
<ERROR:Password not accepted
<ERROR:Can't login. Disconnecting...
<STATUS:Disconnect

a w przeglądarce:

While trying to retrieve the URL: http://tu.moj.adres.IP/
The following error was encountered:
Connection Failed
The system returned:
(110) Connection timed out

Jak skonfigurować te serwery.
Podszebuję opisów plików konfiguracyjnych
może ktoś mi pomoże.

Maskarada - problem


[-- text/plain, encoding 8bit, charset: UTF-8, 12 lines --]


Hmmm. Besztać za to czy nie? ;]

Jestem poczatkujacym administratorem, router z NND, firewall, squid,
samba. Skonfigurowalem squida 2.5 na virtual, parent proxy w3cache.  
Firewall nie udostepnia zadnych uslug do inetu - wszystkie porty
zamkniete (chyba). Samba na interfejsach wewnętrznych. Po wejsciu na
stronki sprawdzajace moj IP niektore pokazuja prawdziwe IP, niektore
serwera proxy a co najgorsze czasem pokazuja moj adres wewnetrzny za
NAT np. 192.168... i to jest moj bol! W squidzie mam client_netmask
255.255.255.0 i to nie dziala. Moze w opcji header_access??? ale nie
wiem co tam wstawic.


Chodzi o to, że niektóre proxy są tak właśnie ustawione aby przekazywały
ten adres, to jest jakiś (nie pamiętam nazwy i nie chce mi się sprawdzać
szczerze mówiąc) nagłówek HTTP dodawany właśnie przy połączeniach przez
proxy - znajdź proxy które go nie dodadje. A właściwie to co za problem,
że pokazują adres? Przez utajnienie adresu raczej się nie zabezpieczysz.
:)

[-- text/x-vcard, encoding base64, charset: utf-8, 4 lines, name: iskalde.vcf --]


Za to to już besztam. Besztam Cię! :P

iptables

Czy nikt z was sie naprawde nie orientuje ze to adresacja wewnetrzna
windowsowych kompow ktore nie moga uzyskac adresu ip / badz nie maja
polaczenia w czasie inicjacji sieciowki i przyjmuja adresy z tej puli
169.254.0 ??

169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth1

IMHO te wpisy sa wogole nie potrzebne, no chyba ze maszyna robi bridge
miedzy roznymi podsieciami i wtedy forwarda musi przepuscic z jednego eth
na drugie eth aby maszyna dostala ipka od jakiegos innego serwer dhcp...

co za IPC$ chce mi sie logowac do samby?

Probuje skonfigurowac sambe w Red Hat. Korzystaja z niej systemy Windows XP
i ME. W logach RH9 ze wszystkich komputerow pojawia mi sie komunikat, ze
probuje sie wlasnie logowac user "nobody" IPC$ z adresu 192.168.0.costam.
Natomiast, gdy probuje otworzyc w windows zasoby mojej grupy roboczej
(GR_ROB), pisze on, ze nie znalazl sciezki dostepu.

Konfiguracja wyglada z grubsza nastepujaco:
W komputerach z XP sa konta typu usera, userb, userc. Kazdy ma haslo.
Kazdy komputer ma IP w klasie 192.168.0.
    (Na marginesie: czy powinienem zastosowac adres bramy/routera, jesli
chodzi tylko o siec wewnetrzna?)
W linuxie takze zalozylem dla konta dla tych uzytkownikow (raczej ma byc
security = user). Hasla takie same, jak w windows.
Nie pamietam, czy zakladalem konta smbadduser, sa natomiast hasla dla tych
uzytkownikow, utworzone za pomoca smbpasswd (w tym momencie, gdy to pisze,
nie jestem swiadomy, czy mozna zalozyc haslo dla uzytkownika samby, gdy nie
uworzono wczesniej uzytkownika samby).
Samba udostepnia jakies katalogi, powiedzmy: /samba/kat01/

Czy majac takie informacje moglby ktos mi zasugerowac, na czym polega blad,
ze nie moge w windows wejsc do mojej grupy roboczej GR_ROB?

Zeby bylo ciekawiej, to dodam, ze gdy w windows wpisze
//nazwa_serwera_samby//kat01
to wtedy widze zawartosc tego katalogu.

Dzieki za sugestie,
Jerzyk

problem z sieciowkami na PCMCIA - laptop toshiba satellite 2100 CDS

  A masz załadowany moduł od obsługi mostka ISA-PCMCIA czy jakoś tak?
Ja ostatnio uruchamiałem sieciówkę PCMCIA (3com, moduł 3c574-cs) na
laptopie Toshiba Satellite 220CS (P133/32MB). Komputer przy starcie
ładuje moduł i38365 (czy jakoś tak, musiałbym tego demona jeszcze raz
odpalić żeby sie upewnić) oraz sam moduł od sieciówki, uruchamia
normalny skrypt startowy zajmujący się obsługą PCMCIA (to
jest /etc/rc.d/rc.pcmcia) i następnie przez DHCP łapie swój adres.

Ponadto, ale to już dygresja, dopisałem prościutki skrypt, który,
jeśli komp nie dostanie adresu i kabel nie jest podłączony, ustawia
sobie ip oraz uruchamia swój serwer DHCP, żebym mógł do niego
podłączyć laptopa żony i przegrywać dane.

  Najlepiej to przekompiluj jądro, włącz wszystkie rodzaje mostków
jako moduły i potestuj po kolei.

Firefox - strona po wpisaniu złego adresu

Witam !

Na początku swój problem opisałem na alt.pl.mozilla, ale nie dostałem

leży nie w Firefoxie tylko w konfiguracji systemu.

Otóż:
Dotychczas jeżeli w pasku adresu wpisałem jedno słowo, powiedzmy
"slashdot" to Firefox wyszukiwał najbliższy adres i wyświetał stronę.
Jeżeli wpisałem jakieś słowo, którego do niczego nie mógł dopasować to
wyświetlana była strona o błędnym adresie.
Teraz jestem po krótkiej próbie zabawy z no-ip.com. Romans był krótki,
ale jednak był. No i teraz zamiast próby wyszukania poprawnego adresu,
albo zamiast normalnej strony o błędzie wyświetla mi się strona
informacyjna no-ip.com o tym, że na no-ip.com nie znaleziono podanego
adresu.
Czy ktoś z Was mógłby podpowiedzieć mi gdzie szukać sposobu na
przywrócenie poprzedniego zachowania Firefoxa?

OS: Gentoo Linux
Firefox: 1.5.0.2

Pozdrawiam,
m.s.w

Firefox - strona po wpisaniu złego adresu


Otóż:
Dotychczas jeżeli w pasku adresu wpisałem jedno słowo, powiedzmy
"slashdot" to Firefox wyszukiwał najbliższy adres i wyświetał
stronę.


        Mam wrażenie, że to zachowanie zostało skasowane kilka wersji temu.
Masz przecież okienko gugla (czy innej wyszukiwarki).

Teraz jestem po krótkiej próbie zabawy z no-ip.com. Romans był
krótki, ale jednak był. No i teraz zamiast próby wyszukania
poprawnego adresu, albo zamiast normalnej strony o błędzie wyświetla
mi się strona informacyjna no-ip.com o tym, że na no-ip.com nie
znaleziono podanego adresu.


        U mnie jest informacja: "While trying to retrieve the URL:
http://slashdot/. The following error was encountered: Unable to
determine IP address from host name for slashdot. The dnsserver
returned: Name Error: The domain name does not exist".

        Może masz nadal wpisane DNS-y no-ip.com w /etc/resolv.conf.

Sieć Lan w mandrivie 2006


Wynik polecenia ifconfig:

eth1 Link encap:Ethernet HWaddr 00:0A:E4:E1:3E:0A
inet6 addr: fe80::20a:e4ff:fee1:3e0a/64 Scope:Link
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0
txqueuelen:1000
RX bites:0 (0.0 b) TX bites:0 (0.0 b)
Interrupt:23 Base address:0x6400


No jak widzisz nie masz adresu IP nadanego a może pobranego. Nie wiem
czy korzystasz z dhcp ale zapewne tak więc zobacz czy masz coś takiego
zainstalowane w sysyemie.Jeżeli nie to nadaj adres ręcznie np. "ifconfig
eth1 192.168.1.10 up" maski raczej nie musisz przydzielać ...system sam
go powinien ci przydzielić. Inna sprawa to brama domyślna... u mnie nie
zawsze system "działał" dobrze z wykryciem bramy i musiałem dopisać go
ręcznie.

wysłać pocztę

Mistrz Jakub Panachida rzekł:

| czyli, jak rozumiem, są to czysto powody "polityczne" (bezpieczeństwo,
| spam). formalnie, w protokole takiego wymogu nie ma, żeby nadawca miał
| "gołe" IP, tj. bez wpisów w DNS?
Nie ma. Nawet nie trzeba po HELO/EHLO podawać adresu, z którego się
łączysz, a można jakiś inny.


RFC 2821:

4.1.1.1  Extended HELLO (EHLO) or HELLO (HELO)

   These commands are used to identify the SMTP client to the SMTP
   server.  The argument field contains the fully-qualified domain name
   of the SMTP client if one is available.  In situations in which the
   SMTP client system does not have a meaningful domain name (e.g., when
   its address is dynamically allocated and no reverse mapping record is
   available), the client SHOULD send an address literal (see section
   4.1.3), optionally followed by information that will help to identify
   the client system.

A że wszyscy to gremialnie olewają, to inna sprawa.

wysłać pocztę


| Nie ma. Nawet nie trzeba po HELO/EHLO podawaĂŚ adresu, z którego siĂŞ
| ³¹czysz, a mo¿na jakiœ inny.

RFC 2821:

4.1.1.1  Extended HELLO (EHLO) or HELLO (HELO)

  These commands are used to identify the SMTP client to the SMTP
  server.  The argument field contains the fully-qualified domain name
  of the SMTP client if one is available.  In situations in which the
  SMTP client system does not have a meaningful domain name (e.g., when
  its address is dynamically allocated and no reverse mapping record is
  available), the client SHOULD send an address literal (see section
  4.1.3), optionally followed by information that will help to identify
  the client system.


Masz racjĂŞ. WidaĂŚ zbyt duÂżo czasu upÂłynĂŞÂło, gdy ostatnio czytaÂłem o
SMTP/ESMTP.

A Âże wszyscy to gremialnie olewajÂą, to inna sprawa.


To dlatego, Âże nieÂłatwo skonfigurowaĂŚ sobie serwer smtp, gdy siedzi siĂŞ
za NATem z dynamicznym adresem.
(ZajrzaÂłem do punktu 4.1.3, ale tam wymagajÂą, Âżebym znaÂł swój zewnĂŞtrzny
adres IP).

Jak postawic wlasny serwer na swiat?

[...]
 ale moje IP zaczyna sie 10.0.x.xxx
[...]

Masz adres z puli niepublicznej, czy jeteś za NAT-em. Nie masz własnego
publicznego adresu IP. Bez pomocy administratora sieci, do której jesteś
podłączony, nie uruchomisz własnego serwera www (lub innych usług).
Zwróć się do admina z prośbą, żeby przekierował Ci port 80 na jakiś inny
- wtedy do Twojej strony będzie można się dostać wpisując w przeglądarce
http://adres_sieci:XX - gdzie XX to port, który admin sieci przekieruje
dla Ciebie. Inną sprawą jest, czy admin będzie chciał Ci przemapować
taki port. Najlepiej rzeczowo opisz mu, po ci Ci ten port i mniej więcej
  jakim zainteresowaniem będzie się cieszyć Twoja strona.

Pozdrawiam, Gabriel

neostrada - zmiana ip


Konfigurowalem ostatnio znajomemu serwer na neostradzie, w sumie cala
instalacja przebiegla ok. Jest tylko maly problem, zmienia sie bez przerwy
IP. Dzieje sie to w czasie pracy serwera, czasami co 2h a czasami co kilka
minut. Nie wiem dokladnie czy to wina konfiguracji serwera czy tpsy, ale
slyszalem ze jesli serwer nie jest rebootowany to potrafi trzymac ip przez
dluzszy czas, wiec domyslam sie ze cos nie tak w konfiguracji polaczenia.
Jesli ktos sie z czyms takim spotkal i ma jakies rozwiazanie problemu
prosze o pomoc.


Moze sie zmieniac - np. Dialog takie cos stosuje. Nie wiem jak przy usludze
Neostrada ale podejrzewam, ze moze byc podobnie.

Jezeli chcesz aby kolega byl widoczny caly czas pod jedna domena mozna
zrobic to za pomoca tzw. DynDNS.

http://www.ma.cx
http://www.afraid.org
http://www.cjb.net

Tam znajdziesz programy/skrypty, ktore umozliwia przypisanie dynamicznie
domeny do adresu IP. Potem dopisujesz tylko to do crontaba i np. co 10minut
domena bedzie sie zmieniala na aktualny adres IP.

MAC

witam

Udostepniam kilku osobom internet. Jako serwer robi PLD. Powiedzcie, drodzy
grupowicze, jak mozna zrobic blokowanie IP po adresieMAC? albo blokowanie
MAC adresu po prostu? Rozwiazania typu IPCHAINS jakos nie sa wystarczajace
:(

I jeszcze jedno pytanie, jak wykrywac i likwidowac problemy z dublowaniem
adresow IP?

MAC

Uruchom serwer DHCP przydzielając numery IP dla konkretnego adresu MAC potem
w iptables zablokuj dostęp komputerom których adresy MAC i numery IP nie
pasują to tych które zostały przydzielone przez DHCP
przykładowe fragmenty konfiguracji:

fragment pliku dhcpd.conf (przydzielenie na "sztywno" komputerowi z adresem
MAC aa:bb:cc:dd:ee:ff numeru IP 192.168.1.2)
...............
host xxx {
        hardware ethernet aa:bb:cc:dd:ee:ff;
        fixed-address 192.168.1.2;
        option host-name "xxx";

}


............................

(przy użyciu iptables):
..............
#wpuszczenie zapytań do serwera dhcp na interfejs ethX
iptables -A INPUT -p udp --destination-port 67 -j ACCEPT -i ethX

#wpuszczenie ruchu dla xxx
iptables -A INPUT -m mac --mac-source aa:bb:cc:dd:ee:ff -s 192.168.1.2 -j
ACCEPT

#zablokowanie wszystkich NOWYCH połączeń na interfejs eth0
iptables -A INPUT -m state --state NEW -j DROP -i eth0
............................
oczywiście każdy następny komputer musisz dopisać do tych plików
efekt tego będzie taki że: dostęp do serwera będą miały tylko te komputery
którym przydzielono numery ip przez DHCP, jeżeli ktoś zmieni sobie numer, to
zostanie zablokowany
pozdrawiam
Jinks
P. S. Jeżeli to rozwiązanie jest "nieeleganckie" lub toporne to proszę o
poprawienie, sam jeszcze się uczę ;)

Iptables

| iptables na firewallu forwarduje zapytania na port 80
| do innego kompu w sieci wewnetrznej z IP komputera
| ktory wysłał zapytanie a z nie IP stacji forwardujacej
Forwarding tak wlasnie dziala. Co innego proxy.


może mi ktoś to wyjaśni łopatologicznie w takim razie.

wiem, że tak działa, bo miałem z tym problemy: program, który miał
odbierać zapytania miał ustawione przyjmowanie połączeń wyłącznie z
sieci lokalnej, więc się nie odzywał. ale jeśli nie ma takiego
ograniczenia, to oczywiście zabaweczka działa. tylko niech mi ktoś
wyjaśni - jakim sposobem. jak komputer o adresie np. 10.0.0.2 może
odpowiedzieć na forwardowane zapytania przychodzące ze świata z adresu
np. 212.244.75.161 - one są przecież w różnych sieciach? domyślam się,
że program wysya odpowiedź na domyślną bramę, a tam iptables robią na
tych pakietach NAT?

Maskarada

Czesc....

Siedze skuty w lancuchach ipchains
i nie mam pomyslow,zatem pytam na
grupie - moze ktos uzyczy jakiejs mysli,
dzieki ktorym mozna by je skutecznie rozkuc :)

Tak,google,howto i kilka tzw. artykulow przerobilem,ale
niestety jakos nie pomoglo.

Sytuacja wyglada nastepujaco.

Mam 2 interfejsy : eth0 i eth1.
eth1 ma przydzielany automagicznie ip
przez dhcp. do eth0 jest podlaczony drugi komp.
eth1 ma rozne adresy, zalezy jak mu przydzieli serwer
dhcp (jestem w kablowce),eth0 ustawilem na 192.168.0.1.
Drugiemu kompowi nadalem 192.168.0.2, gateway ustawilem
na 192.168.0.1.

Wlaczylem forwarding echo "1" /proc...
i reset ipchains (-F) a potem zaczalem sie bawic.
Niestety, jakos ni cholery nie moge podlaczyc tego drugiego
kompa do internetu.

to wlasnie wymyslilem, za chwile sprawdze

ipchains -A forward -i eth1 -o eth0 -j MASQ

to mi nie dziala:
(najczesciej w necie widze takie kombinacje)

np. ipchains -A forward -s 192.168.0.2/24 -d 0/0 -j MASQ

czyli na nasze , podaj w swiat paczki z adresu ..0.2 zaadresowane
gdziekolwiek i zamaskuj.

co to jest ten cholerny POSTROUTING,ktory czasem
sie gdzies przewija, to w ogole nie wiem.

Skrypcik

Witam

Skrypt ten ma zadanie pingowanie określonego adresu powiedzmy 192.168.1.10
co określona liczbę sekund w przypadku otrzymania odpowiedzi zacząć
pingować jakiś inny adres np: www.google.com jeśli nie otrzyma odpowiedzi
to żeby zmienił mi adres IP
PS Nie mam bladego pojęcia o pisaniu skryptów i pomimo że znalazłem na sieci
wszystko co potrzebuje nie wiem jak to zrobić
jako że jest to newbies mam nadzieje na otrzymanie w miare prostej
odpowiedzi:)

lisa + samba + konqueror

Witam,

Prosze o rade, jak skonfigurowac poprawnie zestaw wymieniony w temacie, by
po wpisaniu w pasku adresu lan:/ moim oczom ukazaly sie komputery w mojej
sieci, tak jak ma to miejsce w konkurencyjnym systemie operacyjnym. Chodzi
glownie o to, aby pokazywaly sie nazwy tych komputerow, a nie ich adresy IP
(tak jak wyglada to u mnie teraz). Czytalem juz dokumentacje, fora
dyskusyjne itp., staralem sie zrobic to na wlasna reke, lecz niestety nie
udalo mi sie. Zaznacze jeszcze, ze caly zestaw jest w miare aktualny
(lisa-3.1.3-37mdk, samba-2.2.8a-13mdk, konqueror-3.1.3-79mdk). Czy ktos z
Was drodzy grupowicze wie jak tego dokonac? Prosze o podzielenie sie swoja
wiedza i z gory dziekuje.

lisa + samba + konqueror

W odpowiedzi na pismo z dnia nie 28. grudnia 2003 22:05 opublikowane na
alt.pl.comp.os.linux.newbie podpisane Zbigniew A.:

| Prosze o rade, jak skonfigurowac poprawnie zestaw wymieniony w temacie,
| by po wpisaniu w pasku adresu lan:/ moim oczom ukazaly sie komputery w
| mojej sieci, tak jak ma to miejsce w konkurencyjnym systemie operacyjnym.
| Chodzi glownie o to, aby pokazywaly sie nazwy tych komputerow, a nie ich
| adresy IP (tak jak wyglada to u mnie teraz).

O ile jest to mała sieć bez własnego DNS to musisz wpisać te komputery do
swojego pliku /etc/hosts


Ale nazwy netbiosowe nie siedzą w DNSie, ew. w Winsie. Ja widziałem u mnie w
sieci OK, tyle mogę powiedzieć, bo więcej się na tym nie znam

ping


witam
mam mandrake 9.2 jak pobieram adres ip automoatycznie jest ok
moge wyslac ping-a 212.77.100.101 jest cacy ....
jak ustawie adresy recznie moge pingowac tylko adresy sieci lokalnej
jak puszczam ping 212.77.100.101 otrzymuje komunikat
connect: Network is unreachable
gdzie popelniam blad


Twoim błędem jest próba ręcznego ustawiania adresu.

ping


witam
mam mandrake 9.2 jak pobieram adres ip automoatycznie jest ok
moge wyslac ping-a 212.77.100.101 jest cacy ....
jak ustawie adresy recznie moge pingowac tylko adresy sieci lokalnej
jak puszczam ping 212.77.100.101 otrzymuje komunikat
connect: Network is unreachable
gdzie popelniam blad


A routing ustawiony? Nalezy pamietac ze oprocz adresu ip nalezy jeszcze
ustawic poprawnie tabele routingu, czy jak to sie tam chyba po polsku nazywa
trasowania (polecenie route).

ping

przepuszczam ze tu jest pies pogrzebany
czy mozesz mnie naprowadzic jak sie do tego zabrac .......


| witam
| mam mandrake 9.2 jak pobieram adres ip automoatycznie jest ok
| moge wyslac ping-a 212.77.100.101 jest cacy ....
| jak ustawie adresy recznie moge pingowac tylko adresy sieci lokalnej
| jak puszczam ping 212.77.100.101 otrzymuje komunikat
| connect: Network is unreachable
| gdzie popelniam blad

A routing ustawiony? Nalezy pamietac ze oprocz adresu ip nalezy jeszcze
ustawic poprawnie tabele routingu, czy jak to sie tam chyba po polsku
nazywa
trasowania (polecenie route).

--
"Postrzał w pierś z perforacją płuca" - twój organizm mówi ci abyś zwolnił


Szukam strony.... [IP, maska podsieci]

Dzieki za pomoc. Bo znalazłem takie cuś ;p ze mozna obliczyc adres sieci na
podstawie adresu IP umie juz to obliczac tylko nie bardzo wiem co to jest
maska podsieci i co mi to da ze sobie to oblicze :D

P.S. nie smiejcie sie ze mnie ;p

Dekodowanie adresów IP

    Poszukuję informacji o dekodowaniu adresów IP, czyli lista tego, co
oznaczają poszczególne oktety adresu.......

Z góry dziękuję za jakiekolwiek linki/dokumenty

Pozdrowionka
Gutek

Maskowanie IP

goomim claimed:

Mam sztywne lacze SDI i tym samy staly adres IP. Czy istnieje mozliwosc
zamaskowania tego adresu


Jak pewnie wiesz adres IP jest przypisany do tego terminala co się fachowo
w nomenklaturze nazywa ppp0. Jak sama nazwa sugeruje, musi być to coś
Polską Partią Przyjaciół Zera. Musisz zatem załatwić sobie pierścień
stalowy o dokładnie takich proporcjach jak 0. Jest to elipsa, ale myślę,
że jakoś Ci się uda. Krótsza oś elipsy musi mieć dokładnie tyle co
obwód kabla podpiętego do SDI (od strony TPSA). Musisz naciągnąć ten
pierścień na kabel.
Teraz załatw sobie drugi taki pierścień. Musisz go naciągnąć na kabel
w na drugim końcu kabla. Do obu pierścieni przylutuj kabelki
jednożyłowe (starczą takie jak do głośników).

Teraz trudne. Musisz podpiąć te kable do końcówki zasilającej komórkę
(tylko Motorola - sorry). Wpinasz wtedy ten kabel zasilający w
(działającą, naładowaną) komórkę i wysyłasz na nią SMS/dzwonisz.

Terminal SDI zgłupieje i poprosi TPSA o nowe IP (nieudokumentowana
funkcja). Pobranie nowego IP nie zostanie nigdzie odnotowane. Wyślij SMS z
internetu, jeśli nie chcesz mieć problemów (mało prawdopodobne, ale
haker powinien mieć wszystko na uwadze).

tzn np jezeli buszyje po roznych stronach to zeby
nie mozna bylo w jakis banalny sposob stwerdzic ze komputer i takim IP
odwiedzil te strone. Ogolnie chodzi mi o to ze kiedy nie chce ujawniac
swojego IP to go nie ujawniam a kiedy chce to ujawniam. Np na grupach
dyskusyjnych


No i gotowe. Zawsze jak chcesz pozostać anonimowy - SMS na komórkę i SDI
zostanie zamaskowane.

ip

Mam takie pytanie:
Jakie znacie sposoby na zmienienie swojego adresu IP?
(zeby serwer do ktorego sie podlacze widzial mnie pod
innym adresem)
Chodzi mi glownie o Winde, ale nie koniecznie.
Nie robie nic specjalnie zlego - tylko sie ucze. ;)

zmiana adresu ip

czy jest możliwe zeby zmieniac adres ip na kompie , albo czy jest jakis
program do tego????????????

Co to jest ?


przez --==| BarBiez |==-- [ www.barbiez.prv.pl ] zostało popełnione co następuje:

Dłuższe adresy. Dotychczasowe adresy 32-bitowe zastąpione zostały 128-bitowymi. Tym samym zwiększona została pula adresowa Internetu; niepowtarzalny adres IP przypisać można każdemu urządzeniu - także pagerom czy komputerom pokładowym w samochodach. Przestrzeń adresowa IPv6 wygląda nieco inaczej niż w wersji czwartej protokołu. Adres IPv6 składa się z ośmiu 16-bitowych części oddzielonych nie pojedynczymi kropkami, ale dwukropkami. Przykładowy adres przybierze więc formę: 1AA4:2C39:EFF4:877D:12345:4G3E:5HBB:C47D.


ee..
1. mógłbyś zawijać linie? Wiem że w Twoim czytniku jest to utrudnione,
ale... dla chcącego nie ma nic trudnego.
2, jesteś pewien takiego adresu? ;)

Większa elastyczność i nowe struktury adresowe. Nastąpiło odejście od adresowania bazującego na klasach (dotychczasowy IPv4 rozróżniał pięć klas adresów przeznaczonych, najogólniej rzecz ujmując, dla sieci różnych wielkości). Zamiast tego rozpoznaje on trzy formaty adresów: mające już swoje odpowiedniki w IPv4 unicast i multicast oraz wprowadza nowy rodzaj adresu anycast.


3. w ipv4 mam do dyspozycji 150.254.68.0/24. Jest to klasa B czy C
według Ciebie?
4. to co jest w ipv6 czyms się wobec tego różni od tego co powinno być w
ipv4?

Zwiększenie bezpieczeństwa pakietów. Wprowadzono elementy zapobiegania najczęściej spotykanym atakom oraz wbudowane opcje szyfrowania i identyfikacji hostów (za pomocą towarzyszącego protokołu IPsec). Tym samym zapewnione zostało bezpieczeństwo na całej długości połączenia.


eee....ee....
5. to niby szyfrowania niet w ipv4?
6. cytat z pamięci odnośnie ipsec w ipv6 z www.6bone.pl "jak ktoś sobie
zaimplementuje".

B.R.


--
Andrzej "The Undefined" Dopierała

begin  Anthrax_from_Bin_Laden_Naked.JPG.vbs

MAC adres

Witam!

Jestem w sieci, w ktorej IP zalezy od MAC adresu karty sieciowej - a w
zwiazku z tym, gdybym zmienil MACa mojej karty moglbym zwiekszyc sobie
trnsfer

Pytanie tylko czy nry MAC mozna zmieniac - i jak to zrobic

PZDR
MiHaU

DWA x DEBIAN


        gateway xxx.xxx.xxx.xxx

-xxx.xxx.xxx.xxx  - - adres ip sdi.


Jako adresu gatewaya nie podawaj adres ip zewnętrzny (217.98.*.*) tylko
wewnętrzny (192.168.*.*)

Kilka pytań nowicjusza po zainstalowaniu Debiana


Ale chciałem mieć KDE (trochę juz ćwiczyłem KDE pod Knoppiksem).

Tak więc zamykam sesję. I otrzymuję okienko jak przy logowaniu,
a w nim możliwość wywołania KDE. Wybieram więc KDE, startuje,ale
tu zaskoczenie - wszystko jest po angielsku.
Mam wybraną polską klawiaturę, polskie znaki, polskie symbole 'currency"
ale w polu wybór języka jest tylko angielski.
1. Co przeoczyłem w instalacji i jak to teraz poprawić?


`apt-get install kde-i18n-pl`

----
Nie mam dźwięku (prawdopodobnie źle rozpoznana karta dźwiekowa-

że należy wskazać mu inny moduł dźwiękowy)
2. Jakim poleceniem mogę wymusić rekonfigurację karty dźwiękowej (czy
tylko przez ręczne modyfikowanie plików konfiguracyjnych?)


`modconf` możesz ładować moduły, które chcesz.

-----
Chcę zainstalować drukarkę laserową ale otrzymuję komunikat o błędzie
serwera CUPS (brak mozliwości połączenia się?)
3. Gdzie tu jest mój błąd i jak go naprawić?


Za mało danych. Trzeba sprawdzić czy w ogóle jest uruchomiony CUPS.

-----
Kiedy chcę skończyć pracę w KDE, wybieram logout - cały desktop
"zwija się" i wracam do okienka logowania Gnome, który żadą podania
hasła roota aby mógł wykonać Shutdown.
To chyba dość bezsensowne abym będąc zalogowany jako zwykły
user musiał podawać hasło roota do wyłączenia komputera.
4. Znowu coś przeoczyłem. Czym poprawić?


Poszukaj odpowiednich opcji GDM. /etc/gdm/gdm.conf.

-------
i chyba ostatnie :)
Mam dość "złośliwą" kartę sieciową PCMCIA w tym lapku.
Jets to Xircom 10/100. Mam z nia takie samo doświadzcenie jak w Knoppiksie
Jest rozpoznawana przez system, ustawiana na 10Mb ale nie uzyskuje
łącznmości z komputerem który jej udostępnia internet (nie otrzymuje
adresu po DHCP, a ustawienie statycznie adresu i IP gatewaya też
nic nie zmienia).  Pomaga taki dziwny "myk".
Należy wywołać z terminala polecenie mii-tool -F 100baseTx-FD wymuszające
ustawienie karty na 100Mb - połączenie jeszcze nie następuje. Następnie
wywołać mii-tool -F 10baseT-FD, ktore przywraca szybkość 10Mb
i wtedy wszystko hula. Są pingi do gatewaya, adres statyczny działa.
5. Jak to wpisywanie dwa razy mii-tool "zautomatyzować" żeby przy każdym
uruchomieniu komputera z Debianem było to wykonane bez konieczności
ręcznego wklepywania.


No możesz to dopisać do /etc/network/interfaces.
Poczytaj `man interfaces`, a szczególnie o opcji "up".

pozdr,
fEnIo

Jak uaktualnić ustawienia interfejsów?


-eth0 : LAN , maska 255.255.255.0 , klasa sieci to 192.168.1.0 , i na tym


auto eth0
iface eth0 inet static
        address 192.168.1.1
        netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255

interfejsie miałby działać serwer dhcp który by "rozdawał adresy kompom w
tej sieci... adres interfejsu byłby stały o numerze 192.168.1.1- zresztą
tutaj umiem ustawiać statyne dane ... gdyż po instalacji miałem już
ujstawione..


/etc/default/dhcp
INTERFACES="eth0"

-eth1 : Internet , adres całkowici pobierany z innego routera...


auto eth1
iface eth1 inet dhcp

A więc jak chcę zmienić ustawienia interfejsów to robię tak (sprawdźcie i
poprawcie mnie) :
1. ifdown <interfejs który chcę aby jego ust były zmienione
2. Zmieniam ustawienia w /etc/network/interfaces
3. /etc/init.d/networking restart
I teraz już popwinienem mieć "nowy" ifconfig :)


tak

II. Mam pytanie co do serwera i klienta dhcp  (narazie mam jeszce dhcp2.x.x
, ale zamierzam zmienić na dhcp3-czy występują między nimi jakieś duże
różnice?)


mi 2.x.x działa bez zarzutu na wielu maszynach....

otóż, z tego co zdążyłem się dowiedzieć ilość sec. po których klient dhcp
się poddaje w pobieraniu adresu od serva ustawia w dhclient.conf , ale gdzie
się ustawia żeby dhcpclient pobierał na danym interfejsie adres , a dhcpd
(dhcp serwer) "rozdawał" na  na danym interfejsie adresy?


czytaj uwaznie górę

Z góry sorki za takie banalne pytanka, ale jestem jeszcze raczkujący , a
pytam się tutaj bo chcę mieć odpowiedzi na konkrety (Debian) :)
Thx za podpowiedzi sugestie:)


sugestia zawartosci /etc/dhcpd.conf

subnet 192.168.1.0 netmask 255.255.255.0 {
         range 192.168.1.2 192.168.1.254;
         default-lease-time 36000;
         max-lease-time 72000;
         option subnet-mask 255.255.255.0;
         option routers 192.168.1.1;
         option domain-name-servers IP.SERWERA.DNS.1, IP.SERWERA.DNS.2;
         option domain-name "cokolwiek";

}


Powinno dziłać. mozesz tesz konkretnym hostom dopisac konkretne adresy
ip, wazne zeby sie nie pokrywaly z "range"

Problem z instalacj± na HDD

laptopik z Knopiksem będzie czasem podłączony do Internetu poprzez
komputer stacjonarny z Win2000 na którym jest uaktywnione tzw. ICS
(Internet Connection Sharing)
Kiedy laptopik pracuje pod Windowsem wystarczy w parametrach karty
sieciowej ustawić Dynamiczne przydzielanie adresu. I dostaje jakis adres
od tego stacjonarnego (na nim nie jest żaden Serwer - zwykła windowsowa
grupa
robocza) i internet hula.


No i dobrze. Znaczy, karty sieciowe jeszcze działają :))
Kabelki też..

Skoro tak sie dzieje, wpisz sobie w windoes linii komend (cmd) polecenie
ipconfig
dostaniesz wszystkie parametry połączenia. Zapisz je sobie na kartce bo nie
zapamiętasz ich, zapewniam Cię ;))

Kiedy pod Knoppiksem mam skonfigurować dostęp do Internet'u to mam
określić
czy używam DHCP czy nie. Teoretycznie powinienem odpowiedzieć, że tak
ale wtedy Knoppiks zgłasza że nie wykrywa tu żadnego serwera DHCP
i proponuje ręczną konfigurację.
I tutaj nie potrafiedobrać właściwych parametrów


I dobrze. Bo dobieranie ich zajęłoby Ci tyle czasu, ze lepiej, gdybyś miał 9
żyć, jak koty :))
Musisz wpisać to, co miałeś w ipconfig w windzie, w której DHCP zadziałało
prawidłowo.

Generalnie DHCP w Knoppix'ie powinno działać bez problemu ale jak widzę ten
Twój jakis taki nie za bardzo sprawny...
Więc, wpisz to wszystko i konfiguracji karty eth0 - najlepiej posłużyć się w
tym celu kreatorem połączeń pod KDE (X) czy co tam Ci się uruchamia... Doda
się routing i będzie wszystko działać jak trzeba.

W pliku /etc/resolv.conf wpisz adres IP nameservera TPSA żeby Ci tłumaczył
adresy na numery IP (jeśli tego nie zrobił kreator).
sprawdzić siec możesz poleceniem :

ping 213.180.130.200

(to do www.onet.pl)

Jeśli sieć działa po IP - masz połowę sukcesu w kieszeni.

Jeśli zadziała polecenie:
ping www.onet.pl
to jesteś happy :))

Przydatne polecenia przy konfiguracji sieci to oczywiście jej restart czyli
jako root w konsoli:

/etc/init.d/network stop
/etc/init.d/network start

Zobacz, co słychac w Twojej karcie sieciowej:
ifconfig eth0

Jak nie da rady lub cos pokręciłem - pisz na mojego maila a nie na grupę to
zerknę do jednego ze swoich knoppixów jak to zrobić dokładnie ręcznie krok
po kroku - teraz już idę spać.

Pozdro,
XW

Konfiguracja DNS w mandrivie


Witam...
Sprawa w skrócie wygląda tak:
Zakupiłem w az.pl najtańszą domenę domenę ***.warszawa.pl w celach
testowo/naukowych (postanowiłem przeżyć w weekend jakąś przygodę), i
zapragnołem ją umiejscowić na swoim kompie z mandrivą wraz z postfixem,
ftpem i innymi bajerkami...
O ile udało mi się poprawnie skonfigurować domenę w apache (zakupiona domena
została bezpłatnie przekierowana pod mój IP) i utowrzyć dla strony poprawne
wirtualne aliasy stron (tzn. po wpisaniu adresu do przeglądarki strona na
moim komputerze wyświetla się), o tyle mam problem z konfiguracją poczty w
postfixie...
Pomyszkowałem w dokumentacji i popytałem na grupach dyskusyjnych, gdzie
dowiedziałem się że do działania postfixa konieczne jest skonfigurowanie
dns-, czyli serwera nazw Bind-a...


[...]

Jak rozumiem, kupiłeś domenę w firmie XYZ i ta firma prowadzi Ci serwery
DNS.
Co rozumiesz pod pojęciem "zapragnołem ją umiejscowić na swoim kompie"?
Czy by odwołania na adres ***.warszawa.pl trafiały do Twojego komputera,
czy chcesz samodzielnie prowadzić serwer DNS?

Jeśli chcesz prowadzić serwer pocztowy nie musisz prowadzić własnego
serwera DNS - może to robić ktoś dla Ciebie (w podtekście - firma
hostingowa). Wymagane jest jedynie, by w konfiguracji serwera podać, dla
jakiej domeny ma zbierać pocztę, a w konfiguracji domeny znalazł się
albo pełny wpis kto zacz (czyli wiążący twój adres IP z nazwą domenową),
albo wpis MX (wskazujący, do kogo pocztę dla danej domeny kierować).

Jeśli chcesz samodzielnie prowadzić serwer DNS pamiętaj, że muszą być
conajmniej dwa, dobrze, by nie były zbyt blisko siebie.

Pozdrawiam
Wojtek

Linux, internet i router


Zainstalowałem na dwóch komputerach Linuxy. Na jednym Mandrivę Spring,
na drugim Ubuntu 6.10.
Moim dostawcą usług internetowych jest Telefonia Dialog SA. Mam łącze
stałe DSL, stały publiczny adres IP.

Mój problem jest następujący:
W przypadku, kiedy komputer podłączę do modemu bezpośrednio i
skonfiguruję protokół TCP/IP zgodnie z danymi otrzymanymi z dialogu
wszystko na obydwu Linuxach chodzi poprawnie.
Ponieważ jak wspomniałem mam dwa komputery i z obydwu korzystam z
internetu dzielę pomiędzy nie łącze internetowe. W tym celu używam
routera. Router skonfigurowałem pod moje dane z Dialogu, natomiast w tym
przypadku protokóły TCP/IP obydwu komputerów konfiguruję na dynamiczne
adresy IP (usługa DHCP). W przypadku takiej konfiguracji nie chcą mi się
ładować strony www. Otrzymuję na początku informację, że trwa ustalanie
adresu strony, a po pewnym czasie bezskutecznych poszukiwań komunikat, o
niemożności wyświetlenia strony. Używam Firefoxa.
Komputer ma dostęp do internetu, reakcja na pingi prawidłowa. Router
skonfigurowany mam poprawnie, o czym świadczy brak jakichkolwiek
kłopotów pod Windowsami.
Jakich modyfikacji plików konfiguracyjnych muszę dokonać, aby pozbyć się
przedstawionego przeze mnie kłopotu.


 Trudno powiedzieć. Wygląda na problem z serwerami DNS. Piszesz, że
pingi działają, ale jakie pingi? Działa 'ping www.wp.pl', czy 'ping
212.77.100.101'? Wyedytuj plik /etc/resolv.conf (najpierw zrób kopię),
pousuwaj znajdujące się w nim wpisy 'nameserver', po czym dopisz jeden:

        nameserver 192.168.12.1

 zastępując adres IP wewnętrznym adresem routera, np. 10.0.0.1 czy
192.168.0.1. Zajrzyj do konfiguracji sieci i zaznacz automatyczne DNS,
jeśli masz takie coś.
 Po tych operacjach możliwe jest, że trzeba ponownie uruchomić co
najmniej sieć, a może i system.

Logowanie przez ssh

Pewno to bułka z masełkiem ale
jak zrobić by można było się logować przez ssh tylko z jednego adresu IP
a resztę poblokować ewentualnie z dwoch adresów

Logowanie przez ssh


jak zrobić by można było się logować przez ssh tylko z jednego adresu
IP a resztę poblokować ewentualnie z dwoch adresów


Zrobisz to bez problemu za pomocą iptables. Poczytaj manuale i googla.

MDK9.1, dhcpcd-ifconfig i płyta Epox

Cyferblat wskazywał _12:54_, gdy _Piecia_ pisał w te słowa:

1) Czy istnieje bardziej "ręczny" sposób na wyłączenie/włączenie
interfejsu sieciowego, bo z jakiś powodów 'ifconfig ehto down' nie
chce wyłączyć eth0


# ifdown eth0
(jako root, gdybyś nie wiedział)

2)Na MDK9.1 do pobrania dynamicznego adresu  potrzebny jest pakiet
dhcpcd, który działał poprawnie. Piszę w czasie przeszłym, bo już nie
kontaktuje się z serverem dhcp. W niektórych momentach po uruchomieniu
dhcpcd zatrzymywał się jakby na kilka minut i wypisywał komunikaty że
zasypia na 60s. Pobiera informacje jakby znajdował się w sieci
lokalnej(tj. 192....), a powienien pobrać adres publiczny(tj.
80.....).


Zaraz zaraz, masz rootowalne IP i używasz dhcpcd? Coś tu ściemniasz :)
Który to niby serwer dhcp miałby Ci przydzielić IP, hę?
Zdecyduj się - albo rutowalne IP albo klient dhcp.

3)Zmieniłem płytę na Epox 8rda nForce2, zainstalowane są XFree 4.3 i
dodatkowo karta grafiki GeForce 2 MX. Po zainstalowaniu nowych sterów
do grafiki z www.nvidia.com, gdy uruchamiam X widzę czarny ekran i nic.
Nie wraca do konsoli, nie jest  wyświetlany żadny błąd, a w
logach nic konkretnego nie znalazłem.
Komputer zachowuje się jakby zwisł, dopiero twardy
reset pomaga.


Zapewne defaultowo walnął Ci odświeżanie 87Hz z przeprotem. Nic
dziwnego, że jest ciemny monotor. Nvidia sux! :)
Musisz wybrać odpowiedni Modeline i wpisać go do /etc/X11/XF86Config(-4)
Ale zanim to, gdy masz ciemny ekran po uruchomieniu menedżera okien,
popróbuj, niech mnie ktoś poprawi bo nie pamiętam, ctrl_alt_+/-?
Przejrzyj także archiwum grupy, raz w tygodniu ktoś ma podobne problemy
;)

tcp checksum

----- Original Message -----

Newsgroups: alt.pl.comp.os.hacking
Sent: Sunday, August 19, 2001 10:23 AM
Subject: Re: tcp checksum

Nie zrozumialem Cie zbyt dobrze...

Suma kontrolna naglowka TCP...
AFAIK do niej sie nie wlicza naglowka IP (ma on wlasna sume kontrolna)

A ten twoj "prefix"... czy to nie jest przypadkiem naglowek IP?

Ten "tajemniczy protokol" to IPv4 lub IPv6...
"Jego dlugosc" to chyba dlugosc adresu, tak? (dla IPv4 - 4 bajty)
A moze dlugosc  naglowka IP? (20 bajtow)
Lub TCP - 32 bajty?

Napisz cos wiecej..
Zacytuje RFC794
Checksum:  16 bits

    The checksum field is the 16 bit one's complement of the one's
    complement sum of all 16 bit words in the header and text.  If a
    segment contains an odd number of header and text octets to be
    checksummed, the last octet is padded on the right with zeros to
    form a 16 bit word for checksum purposes.  The pad is not
    transmitted as part of the segment.  While computing the checksum,
    the checksum field itself is replaced with zeros.

    The checksum also covers a 96 bit pseudo header conceptually
    prefixed to the TCP header.  This pseudo header contains the Source
    Address, the Destination Address, the Protocol, and TCP length.
    This gives the TCP protection against misrouted segments.  This
    information is carried in the Internet Protocol and is transferred
    across the TCP/Network interface in the arguments or results of
    calls by the TCP on the IP.

                     +--------+--------+--------+--------+
                     |           Source Address          |
                     +--------+--------+--------+--------+
                     |         Destination Address       |
                     +--------+--------+--------+--------+
                     |  zero  |  PTCL  |    TCP Length   |
                     +--------+--------+--------+--------+

tego pola w pliku naglowkowym

BTW: czy system przypadkiem sumy kontrolnej sam nie liczy?
liczy ale ja akurat bawie sie berkeley packet filter a on egzystuje na
poziomie protokolu ethernet

dzieki za zainteresowanie

DM


Kilka pytań nowicjusza po zainstalowaniu Debiana

Dzięki za podpowiedzi na moje poprzednie pytania.
Mam kilka kolejnych, nie dziwcie sięjeśli je źle sformułuję.

Zainstalowały mi się wszystkie(?) (nie jestem pewien) pakiety
które powinny po wybraniu "taskselem  - środowisko biurowe"
Padłokilka pytań, na które odpowiedziałem chyba poprawnie.
Instalator dokończył dzieła i na końcu otrzymałem między innymi
komunikat "can't initialize KDE,  return to Dialog"

Ponieważ chciałem mieć graficzny interfejs wprowadziełem polecenie
"start x" i pięknie uruchomił mi się Gnome.
Jest nawet po polsku (nie spodziewałem się że tak od razu), ma dostępne
polskie znaki pod edytorem. Fajnie.

Ale chciałem mieć KDE (trochę juz ćwiczyłem KDE pod Knoppiksem).

Tak więc zamykam sesję. I otrzymuję okienko jak przy logowaniu,
a w nim możliwość wywołania KDE. Wybieram więc KDE, startuje,ale
tu zaskoczenie - wszystko jest po angielsku.
Mam wybraną polską klawiaturę, polskie znaki, polskie symbole 'currency"
ale w polu wybór języka jest tylko angielski.
1. Co przeoczyłem w instalacji i jak to teraz poprawić?

----
Nie mam dźwięku (prawdopodobnie źle rozpoznana karta dźwiekowa-

że należy wskazać mu inny moduł dźwiękowy)
2. Jakim poleceniem mogę wymusić rekonfigurację karty dźwiękowej (czy
tylko przez ręczne modyfikowanie plików konfiguracyjnych?)

-----
Chcę zainstalować drukarkę laserową ale otrzymuję komunikat o błędzie
serwera CUPS (brak mozliwości połączenia się?)
3. Gdzie tu jest mój błąd i jak go naprawić?

-----
Kiedy chcę skończyć pracę w KDE, wybieram logout - cały desktop
"zwija się" i wracam do okienka logowania Gnome, który żadą podania
hasła roota aby mógł wykonać Shutdown.
To chyba dość bezsensowne abym będąc zalogowany jako zwykły
user musiał podawać hasło roota do wyłączenia komputera.
4. Znowu coś przeoczyłem. Czym poprawić?

-------
i chyba ostatnie :)
Mam dość "złośliwą" kartę sieciową PCMCIA w tym lapku.
Jets to Xircom 10/100. Mam z nia takie samo doświadzcenie jak w Knoppiksie
Jest rozpoznawana przez system, ustawiana na 10Mb ale nie uzyskuje
łącznmości z komputerem który jej udostępnia internet (nie otrzymuje
adresu po DHCP, a ustawienie statycznie adresu i IP gatewaya też
nic nie zmienia).  Pomaga taki dziwny "myk".
Należy wywołać z terminala polecenie mii-tool -F 100baseTx-FD wymuszające
ustawienie karty na 100Mb - połączenie jeszcze nie następuje. Następnie
wywołać mii-tool -F 10baseT-FD, ktore przywraca szybkość 10Mb
i wtedy wszystko hula. Są pingi do gatewaya, adres statyczny działa.
5. Jak to wpisywanie dwa razy mii-tool "zautomatyzować" żeby przy każdym
uruchomieniu komputera z Debianem było to wykonane bez konieczności
ręcznego wklepywania.
-----
UFF, sorry za duperelne pytania ale autentycznie jesteście (grupa) jedynymi
do których mogę zwrócić się z prośbą o rady. Nie znam żadnego linuksiarza.
Windows niemalże nie ma dla mnie tajemnic ale Linuxa dopiero ćwiczę
a zacząłem od nienajłatwiejszego bo właśnie chciałem się nauczyć więcej
niż tylko klepać enter przy instalacji.

Mich

problem z konfiguracja sieci (dlugie)

Wydaje mi sie ze problem generalnie zwiazany jest z zamiana nazw typu
onet.pl na adresy kropkowe. Wyglada to tak, ze wpisujac w przegladarce
adres strony po jakims czaesie dostaje zazwyczaj komunikat ze serwer nie
zostal znaleziony czy cos w tym stylu. Odziwo jak zrobie pinga do tej
strony np.: ping www.onet.pl to zwraca mi poprawny adres kropkowy i
pingi dochodza. Zauwazylem rowniez ze jesli najpierw zapingam adres to
po wpisaniu go w przegladarce wszystko dziala ok i strona sie otwiera
mimo ze przed tym nie chciala. Przejzalem juz chyba wszystkie pliki
konfiguracyjne odpowiedzialne za konfiguracje sieci, pozmienialem troche
     to co wydawalo mi sie dziwne i nadal nic. Ponizej wypisalem ich
zawartosc

1. host.conf

order hosts,bind
multi on

2.hosts

127.0.0.1               localhost
192.168.1.1             mygateway.grupa

3. nsswitch.conf

passwd:     files [NOTFOUND=return] winbind
shadow:     files [NOTFOUND=return]
group:      files [NOTFOUND=return] winbind
hosts:      files dns
bootparams: files
ethers:     files
netmasks:   files
networks:   files
protocols:  files
rpc:        files
services:   files
netgroup:   files
publickey:  files
automount:  files
aliases:    files

Dodatkowo ifconfig pokazuje

eth0      Link encap:Ethernet  HWaddr 00:40:05:81:D7:2C
           inet addr:192.168.1.4  Bcast:192.168.1.7  Mask:255.255.255.248
           inet6 addr: fe80::240:5ff:fe81:d72c/64 Scope:Link
           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
           RX packets:1419 errors:0 dropped:0 overruns:0 frame:0
           TX packets:1762 errors:0 dropped:0 overruns:0 carrier:0
           collisions:0 txqueuelen:1000
           RX bytes:473153 (462.0 Kb)  TX bytes:246211 (240.4 Kb)
           Interrupt:10 Base address:0x4000

lo        Link encap:Local Loopback
           inet addr:127.0.0.1  Mask:255.0.0.0
           inet6 addr: ::1/128 Scope:Host
           UP LOOPBACK RUNNING  MTU:16436  Metric:1
           RX packets:208 errors:0 dropped:0 overruns:0 frame:0
           TX packets:208 errors:0 dropped:0 overruns:0 carrier:0
           collisions:0 txqueuelen:0
           RX bytes:15796 (15.4 Kb)  TX bytes:15796 (15.4 Kb)

A polecenie route:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use
Iface
192.168.1.0     *               255.255.255.248 U     0      0        0 eth0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         mygateway.grupa 0.0.0.0         UG    0      0        0 eth0

Poza tym zauwazylem, ze netstat pokazuje co jakis czas odwolanie do
dziwnego adresu

netstat -c -u -t
tcp        0      1 192.168.1.4:32899       1.0.0.0:http      SYN_SENT

Poza tym jesli wykonam restart sieci to interfejs zamyka sie szybko ale
wstaje baaardzo dlugo (podczas inicjowania systemu tez)
Skonczyly mi sie juz pomysly. Pomocy! :)

Pozdrawiam i z gory dziekuje

sieć przez PCMCIA na laptopie


Tak, prawidłowa. Ale jak widać eth0 masz nieskonfigurowaną, więc nie
startuje.
YaST =Network Devices =Network Card
Already Configured Devices =Change =Edit
i jak?


W ogóle to serdeczne dzięki za pomoc jak na razie! Ja sam się na tym nie
znam i _jedynie_ grupa jest dla mnie "poratowaniem" w tej kwestii.
Próbowałem w ten sposób (przez YaST-a) konfigurować kartę sieciową już
wcześniej. Mam w YaST tak (YaST spolonizowany):

Pokazuje kartę jako:
Nazwa: Karta sieciowa Ethernet, Urządzenie sieciowe: /eth-bus-pcmcia/,
Adres:
DHCP (automatyczna konfiguracja adresu, mamy w sieci LAN serwer DHCP).
Podczas konfiguracji karty zaznaczyłem opcję "PCMCIA".

Zaawansowane =Szczegóły dotyczące sprzętu =Nazwa konfiguracji:
eth-bus-pcmcia, Nazwa sprzętowa: static-0, inne opcje nieaktywne.
Pozostałych opcji /nie/ ruszałem. Aktywacja urządzenia ustawiona jest przy
starcie systemu.

Więc niby jest. Ale przy startowaniu systemu dalej mam komunikaty o braku
konfiguracji eth0. Przeglądałem man /ifconfig/, /ethtool/, /ifstatus/ i
wyniki tych poleceń są następujące:

$HOMEifconfig
eth0      Link encap:Ethernet  HWaddr 00:10:A4:9A:8A:D5
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:4130 (4.0 Kb)
          Interrupt:3 Base address:0x300

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:6 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:300 (300.0 b)  TX bytes:300 (300.0 b)

$HOMEifstatus
    eth0      device: "Xircom", "CreditCard Ethernet 10/100 + Modem 56",
"CEM56", "1.00"
    eth0      configuration: eth-bus-pcmcia
dhcpcd running
    eth0      no IP address assigned (DHCP)

$HOMEethtool eth0
Settings for eth0:
No data available

Jeśli mógłbyś coś zasugerować, gdzie leżeć może problem, byłbym bardzo
zobowiązany! Pozdrawiam,