Patrzysz na wiadomości znalezione dla frazy: adres IP publiczny

szukam programu do wymiany

| Czy jest jakiś inny łatwy sposób lub program, który
| pozwoli mi na wymianę
| tych głupich 700 MB plików w stosunkowo krótkim czasie?
| Nadmieniam, że moja wiedza o informatyce jest bardzo ograniczona więc
nie
| proponujcie mi wodotrysków :))))).
Jesli Ty lub ta osoba macie "publiczne" IP to sprobojcie sciagnac jakis
najprostszy serwer FTP pod widnows ( udostepnijcie
sobie co trzeba.


Dziękuję bardzo za adres. Zapoznam się oczywiście z zagadnieniem na
przyszłość.

Choc z drugiej strony nie wiem czy transfer bedzie lepszy, bo DC to
przeciez
jest p2p, wiec raczej po drodze nie ma nic poza sama siecia. Ale sprobowac
mozesz, nic nie tracisz, a przy okazji sie czegos nauczysz ;)


Adamie Frankowski
 ............... Jeszcze Raz Bardzo Dziekuję
właśnie upewniłeś mnie by nic więcej w temacie nie robić, jeśli jestem p2p.
Martwi mnie tylko, że tych zagadnień do poznania jest tym więcej im starszy
jestem, a powinno być na odwrót,
ale wiedzieć przynajmniej o zagadnieniu powinienem

Dziękuję i pozdrawiam
fart

 » 

jak odpalic dostep do ftp, www z zewnatrz?

Witam.
Probowalem przez googla.. nie udalo mi sie znalesc tog czego szukam:/
Sprawa wyglada tak: freebsd 5.3, do tgo apache, proftpd. lokalnie, z kompa
na ktorym jest freebsd moge sie spokojnie laczyc z ftp. Ale jesli chce sie
polaczyc z innego kompa (w sieci LAN), to juz nie chce mnie laczyc. Nie
dziala tez "na zewnatrz" serwer www.


Czesc
Najpierw powinienes sprawdzic czy nie blokujesz ruchu na firewallu (jesli
masz na tym serwerze zaimplementowanego firewall'a)
Mysle ze powinienes sprawdzic czy uslugi nasluchuja na innych interfejsach
niz adres 127.0.0.1 (localhost).
Czy serwis WWW jest widoczny z sieci  LAN? Na jakim adresie IP masz
postawiony serwer - publiczny czy prywanty?
Dostep do serwera z sieci Internet robisz poprzez udostepnienie portów na
firewallu (na styku netu z siecia firmowa)
pozdrawiam

odswiezanie lease'a DHCP


Krotko: czy istnieje i jak sie nazywa program pod WinXP, ktory odswieza
lease DHCP, nie mieszajac przy tym w ustawieniach sieciowych.


ipconfig /?

Dlugo:
mam dwa IP publiczne z aster, kompy przylaczone do switcha i chce je
miec w sieci lokalnej. Pod linuxem zaden problem (eth0:0 jako DHCP
aster, eth0:1 jako LAN). Ale pod winxp nie idzie. Nie da sie ustawic,
zeby jeden IP byl pobierany z DHCP, a drugi alias byl przypisany
statycznie. Pozostaje mi wiec albo wrzucic do crona (cygwin) odswiezanie
lease'a (paskudne, bo sprowadza sie do przelaczenia przy pomocy netsh
interfejsu na DHCP, poczekaniu az pobierze IP i przywroceniu przypisania
obu IP jako statycznych), albo postawic sobie tunel (jeszcze bardziej
paskudne, bo wlicza sie do limitu transferu aster).


Ano nie da się. W XP masz 'konfigurację alternatywną', gdzie możesz sobie
ustawić adres. Problem w tym, iż jest ona brana pod pod uwagę dopiero wtedy,
kiedy 'podstawowa' nie działa, znaczy dhcpd np. nie odpowie.

Bede wdzieczny za sugestie. Troche googlalem, ale bez efektu. Kazdy
klient DHCP od razu probuje ten IP ustawiac. Jesli nie uzyskam pomocy to
przeczyszcze dhclienta z funkcji ustawiania IP i skompiluje pod
cygwinem, albo napisze wszystko sam od nowa.


Przegooglaj sobie archiwum pl.comp.networking, afair 3 latka temu zaistniał
tam flejm traktujący o aliasach sieciówek na windach. Dotyczyło w2k, wątek
zszedł na modyfikacje windziatego rejestru, ale już nie pamiętam co z tego
wynikło.

Zdalne sterowanie komputerem


Ogolnie sprawa raczej rozbije sie o publiczne IP na komputerze
do ktorego chcesz sie laczyc z internetu jesli go nie masz
to tylko redirecting na firewallu cos pomoze
a to juz sprawa do rozwiazania z adminem danej sieci.


wyobraz sobie, ze komputer zza maskarady moze nawiazac
transmisje z dowolnym publicznym IP; masz wtedy dwa
polaczone gniazdka i jedziesz; komputerowi majacemu
nawiazac transmisje mozna taka koniecznosc zasygnalizowac
w ten sam sposob; z gotowych sposobow, to wyslac maila
na adres, z ktorego ten komputer sobie co jakis czas
sciaga poczte; ze sposobow popularnych na grupie:
ustawic stan opisowy na gadu-gadu na numerze, ktory
zainteresowany komputer przeglada;

adas;

 » 

tunelowanie polaczen do SSH przez port 80 ;)

Witam :)
Problem w sumie typowy. Duza firma - blokada wszystkich portow oprocz 80 -
wlacznie z 25, 110 etc - tu sie korzysta z Lotus Notes i serwera poczty
wewnatrz firmy. Chcialbym jednak moc korzystac z SSH - i najchetniej zmusic
serwer by wszystkie polaczenia z konkretnej klasy adresowej kierowane na port
80, przekierowywal do 22. Pewnie sie da - pytanie jak? ;)

Ew. mam druga prosbe do ludzi, ktorzy mnie znaja, nie maja nic przeciwko mnie
i moglyby mi pomoc - Czy ktos z publicznie dostepnym adresem IP, na ktorym nie
stoi serwer WWW moglby zrobic przekierowanie stamtad do unix-secured.net:22 ? :)
Bylbym dozgonnie wdzieczny i wyrazilbym wdziecznosc w trunkach nisko lub
wysoko procentowych.

Pozdrawiam :)

tunelowanie polaczen do SSH przez port 80 ;)


Problem w sumie typowy. Duza firma - blokada wszystkich portow oprocz 80 -
wlacznie z 25, 110 etc - tu sie korzysta z Lotus Notes i serwera poczty
wewnatrz firmy. Chcialbym jednak moc korzystac z SSH - i najchetniej zmusic
serwer by wszystkie polaczenia z konkretnej klasy adresowej kierowane na port
80, przekierowywal do 22. Pewnie sie da - pytanie jak? ;)


swego czasu do podobnych zastosowan uzywalem nylona - serwera socks:

Port:   nylon-1.2
Path:   /usr/ports/net/nylon
Info:   A Unix SOCKS 4 and 5 proxy server

...a po stronie klienta tsocks:

Port:   tsocks-1.8.b5_3
Path:   /usr/ports/net/tsocks
Info:   Allow non SOCKS aware applications to use SOCKS without modification

przechwytujacego connect().

Ew. mam druga prosbe do ludzi, ktorzy mnie znaja, nie maja nic przeciwko mnie
i moglyby mi pomoc - Czy ktos z publicznie dostepnym adresem IP, na ktorym nie
stoi serwer WWW moglby zrobic przekierowanie stamtad do unix-secured.net:22 ? :)
Bylbym dozgonnie wdzieczny i wyrazilbym wdziecznosc w trunkach nisko lub
wysoko procentowych.


u mnie stoi (maly, bardzo maly, ale zawsze) serwer http, ale zawsze mozna
rozwiazac to tak, ze dla ciebie bedzie to port redirect, a dla reszty swiata
zwykly apache. poczytam tylko o fwd w ipfw i postaram sie cos takiego
zalatwic.

gorzej sprawa ma sie, gdy port 80 jest przekierowywany na transparent proxy,
pol biedy, jesli HTTP CONNECT jest otwarte (stund, desproxy), gorzej, jesli
dozwolone jest jedynie POST i GET...

ip prywatne i publiczne


Mam takie pytanko: qumpel ma stałe łącze w telewizji kablowej (Toya) i ma 2
ip (prywatne i publiczne). Czym różni się jedno od drugiego? Które byłoby mi
potrzebne jeśli chciałbym się do niego włamać?


zdziwisz sie:
jak chcesz sie połaczyc z (jego) sieci prywatnej to wystarczy prywatne
jak z publicznej - publiczne

publiczne rózni sie tym od prywatnego, że rutery nie wypuszczja pakietów
z takimi adresami (docelowymi) poza siec prywatną
są to pewne zakresy adresów określone przez odpowiednie RFC

pomijam już kwestię etyczną włamywania się do kolegi, ale patrząc na
Twoją znajomośc protokołu IP, na miejscu kolegi bym się nie bał

pozdr.

anonimowy smtp ?



| I jeszcze moje zdanie o tym: kiedy pisalem anonimowego newspostera,
| wierzylem w "uczciowosc" internautow - teraz wiem, ze nie trzeba dawac
| holocie gotowych rozwiazan pozwalajacych na nabluzganie, zepsucie czegos czy
| zaspamowanie kogos...

Jeśli nie wezmą od ciebie, to wezmą od kogoś innego. Jeśli istnieje jakaś
"furtka" to lepiej ją pokazać wszystkim (i poczekać na zmiany/poprawki), niż
dopuścić do tego, by wykorzystywała ją garstka "mastahackas".


Nie o to mi chodzi... "Mastahackas" maja swoje sposoby i zapewne nie
potrzebuja moich "okreznych" rozwiazan... Bo stworzenie newspostera w
PHP i umieszczenie go na serwerze nie jest niczym nadzwyczajnym. A
anonimowosci w tym tyle, ze serwer news bierze posting-hosta serwera...
To i tak jest w logach :) To nie dziura tylko "okrezna droga" :)
Tego wyeliminowac sie raczej nie da, bo moze sluzyc zarowno do spamu,
jak i do pisania calkiem przydatnych rzeczy. Na przyklad - na mojej
stronie mam bramke news do czytania i pisania do usenetu. I jest
przydatna (malo osob pisze, ale wiele czyta). Musialem jednak ustawic
dodawanie adresu IP piszacego do listu - inaczej od razu znalezliby sie
spamerzy...
Ostatnio slychac bylo troche o bugu w interfejsie WWW poczty interii -
mozna bylo zalogowac sie jako dowolny user bez podawania hasla. Ci,
ktorzy to wykryli zachowali sie IMO swietnie - publicznie podali ta
informacje dopiero po zalataniu przez interie tej dziury... I tak
powinno byc.

pzdr,
igo

Czy jest mozliwe... ?


| Powiem więcej - chcesz się pozbyć problemu, odbierz publiczny IP tej
| maszynie.

Powiem więcej - chcesz się pozbyć probmemu? -  pozbądź się
maszyny, która generuje problem. Jeśli nadal masz problem -
pozbądź się siebie !


Zibbi to jakis lokalny troll ?

PS
To jest grupa, na której otrzymasz wyłącznie kretyńskie porady...


Który nie rozumie niebezpieczeństwa posiadania dostępnego z netu adresu?

Podszywanie

Luke claimed:

| a cos wiecej dla nieprokuratora takiego jak ja?
| da sie wyciagnac jakas stronka,programem?
Legalnie nie. Nielegalnie mozna. Jezeli masz juz adres IP  dostawcy
internetu takiego delikwenta  mozna pokusic sie o "wydostanie" z ich
komputera takich danych. Aczkolwiek jest to niezgodne z prawem.. Lepiej
zostawic organom scigania troche pracy przy okazji nie narazajac siebie..
Marcin pewnie to mial na mysli.. ;-)


Prawdziwy haker jest człowiekiem _leniwym_. Po ch* miałby włamywać się do
prokuratury, brać adres, zbierać grupę dresów i jechać "wytłumaczyć" ?

złożyć zawiadomienie o przestępstwie do prokuratury. Po co się męczyć ?

Natomiast jeśli nie nastąpiło przestępstwo tylko jakiś gówniarski wyczyn to
można:
a) plonk
b) publiczne napiętnowanie i plonk
c) całkowite olanie sytuacji i uświadomienie sobie że taki śmieć nie jest w
   stanie nas obrazić.

sniffing switched LAN

Witam!
Mam pewien problem. Próbuje w swojej sieci lokalnej z przełącznikiem
niezarządzalnym (jest ona izolowana i prywatna, ma jednak bramę do
internetu) przeprowadzic sniffing. Czytałem o róznych metodach
wykorzystujących arp i icmp, ale postanowiłem zrobić to inaczej.
    Mianowicie kompem z WinXP udaje że jestem bramą(oryginalna brama to
debian). Uruchomiłem na nim usługe routingu oraz DHCP, ktory ma identyczny
scope i przydziela identyczne ustawienia jak debian, (z wyjatkeim tego że
wINXP wskazuje że jest bramą) I tak sobie rywalizują. Czasami winXP wygrywa
gdy brama jest zajęta :). Wtedy komp z win98 zaczynają puszczać pakiety
przez Winxp.
    No i tu zaczyna sie problem. Przychodzi pakiet DNS na adres serwera
zupełnie zewnętrznego wobec mojej sieci. WinXp posłusznie daje dalej czyli
do debiana, debian do.. itd..Wraca odpowiedź DNS do debiana, debian--WinXP,
ale on sobie ją zatrzymuje i komp z win98 prosi o retransmisje..
    Co muszę zrobić by taki komp z wInXP miał pełną funkcjonalność przy
routingu, czyli by win98 miały dostęp do netu. Problem w tym że nie moge
korzystać z NAT na WINXP, bo on ma jeden interfejs sieciowy (mógłbym dołożyc
druga kartę i podlaczyć do switcha wtedy zmieniłbym pierwotna maske sieci i
win98 działałby w jednej podsieci z winXP, a WinXp i debian w drugiej,
debian natomiast ma już IP publiczne...). Myślę że problem polega na tym że
winXP powinno mieć oczywiście co najmniej caching DNS, ale czy wtedy
wszystkie pozostałe protokoły sobie poradzą same?

Pozdrawiam, andemos

/etc/hosts.deny


   Spróbuj z fierwallem. Skrypt dodający odpowiednie regułki.


Zrobilem cos takiego:

http://www.yoshi.aip.pl/update_list_hosts_deny

co w połączeniu z:

http://www.yoshi.aip.pl/ipchainsd

który korzysta z pliku /etc/ipchains.conf o formacie takim:
-A forward -s 192.168.0.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -i ppp0 -j MASQ
-A forward -s 212.106.161.0/255.255.255.192 -d 0.0.0.0/0.0.0.0 -i ppp0 -j MASQ
-A input -s 193.110.59.30 -i ppp0 -j DENY
#i tak dalej...

powinno rozwiązać sprawę. Mylę się?
Jeśli ktoś zechciałby pomóc mi sprawdzić czy to działa (później usunę te wpisy
z logów), może zechciałby się ze mną skontaktować, ale już nie publicznie :P.

Dla uwiarygodnienia adresu ip, o którego przetestowanie proszę, mogę wysłać
jakiś list z outlooka, albo pingnąć tak, żeby można było zobaczyć, że to ode
mnie :)

Ip a GPRS


Jest prosty sposob jak masz powerGG z wtyczką inwigilator. (moze to
głupia i naiwna metoda, ale działa) Jedyne co będzie potrzebne to dostęp
do netu właśnie przez gprs idei. Jeśli poszukiwana osoba ma też byle
jakie gg zainstalowane to wystarczy tylko poczekać aż zmieni status nie
ważne na jaki ważna jest aktywność tego konkretnego gadulca. I w
inwigilatorze powinno pojawic si ip tej osoby. Jezeli bedziesz to
wykonywał z poza sieci idei to zobaczysz tylko zewnetrzny adres ip, ale
jak bedziesz w sieci to powinienes dostac jego prywatny adres, choc nie
wiem jak jest z natem u nich wiec nie gwarantuje ze bedzie on poprawny.


Zdarzało mi się kiedyś zapuszczać ekg po gprsie idei, ale kilku moich
niereformowalnych znajomych korzysta tylko z domowych komputerów, więc siłą
rzeczy widywałem publiczne ipki. W sumie to nawet interesujące, być może
sprawdzę kiedyś, w sprzyjających warunkach.

IRC - ukrywanie nazw domen !

Witam !

   Mam takie pytanko, czy jest mozliwe ukrycie mojej domeny (chodzi mi
glownie o ...sdi.tpnet.pl) zeby uzytkownicy IRC'a nie mogli poznac mojego
adresu IP, jest mi to bardzo potrzebne, za kazde info serdecznie dziekuje

michu


tak...

zalatw sobie jakiegos shellka lub
sproboj z SOCKS proxy (port 1080) - osobiscie sam sie tym bawilem -
zagraniczne publiczne
daja troche lagi ale nie jest zle...
niestety nie podam ci teraz konkretnych adresow...poprostu za czesto sie
zmieniaja

mam numery

Dnia 2003-04-15 21:20, użytkownik bliżej znany jako Łukasz Kasperek

Mam numer karty date ważności i na kogo jest karta .
Mam teraz pytanie jak najlepiej zamawiać bo chce kupić książkę w maerlinie i
czy adres mam podać swój czy nie.
Prosiłbym też o kilka wskazówek co mam w tej sytuacji zrobić.

Jeśli ktoś zna się na cardingu to prosze o kontakt
naprawde mi zależy


Stary, dobrze trafiles na maxa - publiczne grupy dyskusyjne, to idealne
miejsce, zeby sie pochwalic, ze krecisz walki - to "dobrze" wrozy :)
Poza tym IP z domu, bomba (jak dla mnie)! Pewnie "nikt" z odpowiednich
sluzb nie przeglada tych grup, wiec mozesz czuc sie bezpieczny.
Powodzenia, dobra, profesjonalna robota...

MSPANC

pozdrawiam,
Bartosz Bobkiewicz

Dotarcie do danego IP


Potrzebuje jak nejwiecej info na temat tego IP: 213.77.27.233


Publicznie podałeś jego IP, łamiąc zapewne kilka paragrafów.
To nie najlepszy początek.

A pytanie brzmi: Czy  i jak dotrzeć to tego człowieka!Chciał bym znac jego
adres!


Proponuję skorzystać z wyszukiwarek. Może gdzieś w sieci zostawił
już swoje dane?

Bardzo zalazł mi za skóre!


Myślę, iż w takim przypadku nie ma co się bawić w wątpliwe poszukiwania
i zażądać tych informacji od providera. Chyba lepszego sposobu nie ma.

Krotkie pytanko..


No ten qmpel ma ta druga opcje, tzn. nie ma wlasnego zewnetrznego ip, czyli
chyba sie nie da wlamac.


da sie - tylko musial bys przejsc przez serwer.
tnz. jesli serwer przydziela IP do LAN i nie ma tunelu
to moze byc kiepsko

chyba ze adres masz publiczny.

ale ja sie nie znam :)
ja lamer jestem :)

sosen

Cuda z siecią w Debianie?


Pisałeś wcześniej że bez problemu łączysz sie przez ssh z jakimś kompem,
łączysz się przez ip czy nazwę dns'ową? DHCP ma możliwość wymuszenia
dns'ow które lądują w /etc/resolv.conf, podejrzewam iż w momencie
przełączenia się na DHCP dostałeś niepubliczne DNS'y, po przejsciu do
siebie linux ciągle chciał z nich kożystać.... po ponownym przełączeniu
na DNS z DHCP ale publiczne...... itd...


Przez ssh łączę się przez IP zewnętrzny tamtej sieci (do internetu są
podłączeni przez neostradę).
W tej chwili w /etc/resolv.confsą dwa adresy:
194.204.152.34 i 217.98.63.164 - oczywiście nie mam teraz problemów z
internetem.
W poniedziałek postaram się pójść do firmy i ustawić DHCP. Sprawdzę czy
coś w pliku resolv.com się zmienia.  Napiszę o spostrzeżeniach.
Pozdrowienia
Waldek

Woody uruchamiany pod VMWare`m (długie)

Win2k i Vmware 4.0.0-build 4460


No tak, nie wiem na ile XP różni się od 2k, VMware`a mam tą samą wersję.

BTW - ping zaczął mi działać, ale jakoś dziwnie, a Internet nie chce
(mam ustawione udostępnianie połączenia, więc jeśli VMware ma fizyczny
dostęp do sieci - jest jakby komputerem do niej wpiętym - to powinno to
chodzić, a się wiesza coś - z powodu firewalla chyba). Jeszcze
pokombinuję.

Czyli jest tak - mam w komputerze "prawdziwą" sieciówkę, ma ona adres
192.168.0.1 (jest do niej podpięty drugi komputer), a sieciówkę vmware'a
(tą w ustawieniach windowsa) ustawiłem na 192.168.0.2. Do tego, ponieważ
udostępniam połączenie, mam dhcp, więc Debian z niego korzysta i dostaje
  ip 192.168.0.70. I ping chodzi w obie strony. Ale są pewne problemy.
Jeszcze to oblookam.


Kurczę, ja mam inną sytuację. Mam tylko jeden komputer, w nim fizyczna
sieciówka ma adres publicznego IP do internetu w kablówce. WMware
zainstalwoał mi dwie karty wirtualne, obu nadałem adresy 192.168.80.1 i
192.168.80.2. w ustawieniach "interfaces" ustawiłem jeden z tych adresów
(znaleziony metodą prób i błędów). Pomiędzy nimi ustanowiłem połączenie
mostkowe. Jednak system zachowuje się dziwnie, czasami pingam z Windows`a do
Debiana, odwrotnie nie. Czasami kiedy bawię się ustawieniami - Windows
zgłasza mi konflikt adresów IP :-(.



Pozdrawiam,
Andrzej Stamirowski

Maskarada+NAT+problem

Witam,

Nadal sie borykam ze schowaniem dwoch serwerow za jeden routerek z
publicznym IP
1. Serwer1 router do niego internet na nim DHCP z niego na SWITCH i siec
lokalan internet dla uzytkownikow
2. Kolejny serwer2  z publixnym IP -chcialbym puscuc go takze przez router
tylko ne z adresem serwera1 tylko z jego wlasnym czyli z adresem serwera2
3. Serwer3 podobna sytuacja jak z serwerem2 punkt nr. 2

Czy ktos ma recete googlowalem szukam i kombinuje i caly czas mi ie wychodzi
prosze o sugestie i pomoc z gory serdecznie dziekuje...

------
pozdraiwam
seboizm

Maskarada+NAT+problem

Hej,

 Nadal sie borykam ze schowaniem dwoch serwerow za jeden routerek z
 publicznym IP
 1. Serwer1 router do niego internet na nim DHCP z niego na SWITCH i siec
 lokalan internet dla uzytkownikow
 2. Kolejny serwer2  z publixnym IP -chcialbym puscuc go takze przez router
 tylko ne z adresem serwera1 tylko z jego wlasnym czyli z adresem serwera2
 3. Serwer3 podobna sytuacja jak z serwerem2 punkt nr. 2


Podawałem Ci kiedyś dokładny przepis. Powinno jeszcze być w googlach.

Pozdrawiam
        Czesiu

kilka stałych IP - jak wykorzystac?

mialem ten sam problem, oczywiscie mozna zrobic aliasy,
ale jak potem taki alias wykorzystac w IPTABLES...

iptables -t nat -A PREROUTING -i eth0:1 -p tcp --dport .........

- taki wpis wywala błąd no alliasses .....


Do tego można zastosować iproute2 zamiast ifconfig
wtedy aliasy mają inną postać i są strawne dla iptables
http://linux-net.osdl.org/index.php/Iproute2

W jaki sposob moge wykorzystac pozostale 4
zewnetrzne IP ?


A po co je "na siłę" wykorzystywać ? Wolne IP zawsze sie przydaje
na jakąś maszynę testową. Mam to samo i wykorzystuję
tylko 2 adresy : 1 na router, drugi na serwerek www
( wpiąłem sobie switcha pomiedzy modem a w/w urządzenia )
pozostałe mam w rezerwie, zawsze cos można jeszcze podpiąć
na próbę.
Aliasy IP przydają się np. przy IP based Virtual Hosts - np.
żeby zrobić kilka róznych domen po https - można mieć
tylko jeden certyfikat na IP. Albo jeśli dzielisz łacze i chcesz
żeby każdy wychodził z innego publicznego IP - ale wtedy
5 adresów to i tak za mało.

IP alias gdzie

[...]
czyli wpisy network i broadcast przy aliasie sa zbedne?

Tak, nie jest konieczne, chodz wskazane. Rozdawane teraz pule adresow
nie sa zgodne z klasami IP. Ifconfig nie oblicza tych parametow lub robi
to blednie i przypisuje je zgodnie z teria klas (teria protocolu IP).

ok chyba dziala,
ale jeszcze jedno pytanie dot. wew ip na zew czy wpis:

iptables -t nat -A PREROUTING -d pub_ip -j DNAT --to priv_ip
iptables -t nat -A POSTROUTING -s priv_ip -j SNAT --to pub_ip

wystarczy? czy trzeba jeszcze przekierowac wszystkie porty na dany ip? bo
np. 80, 21 itd dzialaja tzn sa "widoczne' na zewnatrz ale reszta juz nie np.
powyzej 4000.


A postawiles jakis serwer na tym porcie??

wiec pytanie: czy trzeba dopisac regulke przekieruwujaca porty 1:65535 jesli
tak to jakby ona wygladala??


Powinno wystarczyc, ale czy nie latwiej, w tym wypadku, majac 256
adresow, przypisac komputerowi lokalnemu ip publiczne i na serwerze
zroic routing?

dzieki za odzew i pomoc!!

ps. uprzedzam, "madrych". Umie korzystac z np. google ale jedynie co
znalezlem to starenkie:
http://blabluga.hell.pl/doc/HOWTO/pl-html/mini/IP-Alias.pl.html


IP alias gdzie

| iptables -t nat -A PREROUTING -d pub_ip -j DNAT --to priv_ip
| iptables -t nat -A POSTROUTING -s priv_ip -j SNAT --to pub_ip

| wystarczy? czy trzeba jeszcze przekierowac wszystkie porty na dany ip?
bo
| np. 80, 21 itd dzialaja tzn sa "widoczne' na zewnatrz ale reszta juz nie
np.
| powyzej 4000.

A postawiles jakis serwer na tym porcie??


na razie nic poprostu wszystkie porty musza byc widoczne na zewnatrz.

| wiec pytanie: czy trzeba dopisac regulke przekieruwujaca porty 1:65535
jesli
| tak to jakby ona wygladala??

Powinno wystarczyc, ale czy nie latwiej, w tym wypadku, majac 256
adresow, przypisac komputerowi lokalnemu ip publiczne i na serwerze
zroic routing?


oczywiscie ze tak! ale... ze wzgledu na topologie mojej sieci nie moge tego
zrobic!( np 1 host ma pub a inne nie..niemozliwe! albo wszytkie maja pub
albo nikt) i dlatego musze robic taka "sztuczke" a moze jest inny sposob?
moj niestety nie wystarcza....glownie o to chodzi ze ten komp z wew sieci
musi sie "zachowywac" jakby mial fizycznie wpisany publiczny adres... jakies
sugestie? moze jednak trzeba te porty przekierowac? ale jak?

Rozdzielenie polaczenia internetowego

Moze mi ktos powiedziec, czy mozliwe jest rozdzielenie polaczenia
internetowego na linuxie jesli nie posiada sie publicznego adresu IP. Adres
ten jest nierutowalny i procz tego natowany (maskowany) na ruterze dostawcy.
Pomyslalem sobie, ze moze moglbym zrobic sobie wewnetrzna siec o innym
zakresie adresow nierutowalnych i zamaskowac je na ten moj rowniez
nierutowalny adresik zewnetrzny, ktory u dostawcy bylby jeszcze raz
maskowany na publiczny IP.
Czy to w ogole moze zadzialac? A moze jest jakies prosciutkie rozwiaznko
tego prblemu?

Rozdzielenie polaczenia internetowego


Moze mi ktos powiedziec, czy mozliwe jest rozdzielenie polaczenia
internetowego na linuxie jesli nie posiada sie publicznego adresu IP.
Adres ten jest nierutowalny i procz tego natowany (maskowany) na ruterze
dostawcy. Pomyslalem sobie, ze moze moglbym zrobic sobie wewnetrzna siec o
innym zakresie adresow nierutowalnych i zamaskowac je na ten moj rowniez
nierutowalny adresik zewnetrzny, ktory u dostawcy bylby jeszcze raz
maskowany na publiczny IP.
Czy to w ogole moze zadzialac? A moze jest jakies prosciutkie rozwiaznko
tego prblemu?


Prosta maskarada:
# echo "1" /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A POSTROUTING -o $ZEWN_INTERFEJS -j MASQUERADE

Rozdzielenie polaczenia internetowego

2004-07-23 user ksywką Radek Wrzesien nabazgrał(a) na grupę
alt.pl.comp.os.linux.mandrake co następuje:

Moze mi ktos powiedziec, czy mozliwe jest rozdzielenie polaczenia
internetowego na linuxie jesli nie posiada sie publicznego adresu IP. Adres
ten jest nierutowalny i procz tego natowany (maskowany) na ruterze dostawcy.
Pomyslalem sobie, ze moze moglbym zrobic sobie wewnetrzna siec o innym
zakresie adresow nierutowalnych i zamaskowac je na ten moj rowniez
nierutowalny adresik zewnetrzny, ktory u dostawcy bylby jeszcze raz
maskowany na publiczny IP.
Czy to w ogole moze zadzialac? A moze jest jakies prosciutkie rozwiaznko
tego prblemu?


Oczywiście, że możesz tak zrobić (ja tak mam). Adresy nawet nie muszą
być z różnych klas, ale to już wyższa szkoła ;-)

1. Wywal z systemu shorewalla, bo prawie na pewno jest niekompatybilny z
   moją metodą
2. Przeedytuj /etc/sysconfig/network, tak aby zawierał linijkę:
   FORWARD_IPV4=yes
3. napisz jako root:
   iptables -t nat -A POSTROUTING -o $EXT_DEV -j SNAT --to-source $IP
   iptables -A FORWARD -i $INT_DEV -o $EXT_DEV -j ACCEPT
   iptables -P FORWARD DROP
   service iptables save
   Oczywiście zamień $EXT_DEV na nazwę interfejsu zewnętrznego, $IP na
   ip u providera i $INT_DEV na nazwę interfejsu sieci lokalnej.

Pozdrawiam.

Linux, internet i router

Zainstalowałem na dwóch komputerach Linuxy. Na jednym Mandrivę Spring,
na drugim Ubuntu 6.10.
Moim dostawcą usług internetowych jest Telefonia Dialog SA. Mam łącze
stałe DSL, stały publiczny adres IP.

Mój problem jest następujący:
W przypadku, kiedy komputer podłączę do modemu bezpośrednio i
skonfiguruję protokół TCP/IP zgodnie z danymi otrzymanymi z dialogu
wszystko na obydwu Linuxach chodzi poprawnie.
Ponieważ jak wspomniałem mam dwa komputery i z obydwu korzystam z
internetu dzielę pomiędzy nie łącze internetowe. W tym celu używam
routera. Router skonfigurowałem pod moje dane z Dialogu, natomiast w tym
przypadku protokóły TCP/IP obydwu komputerów konfiguruję na dynamiczne
adresy IP (usługa DHCP). W przypadku takiej konfiguracji nie chcą mi się
ładować strony www. Otrzymuję na początku informację, że trwa ustalanie
adresu strony, a po pewnym czasie bezskutecznych poszukiwań komunikat, o
niemożności wyświetlenia strony. Używam Firefoxa.
Komputer ma dostęp do internetu, reakcja na pingi prawidłowa. Router
skonfigurowany mam poprawnie, o czym świadczy brak jakichkolwiek
kłopotów pod Windowsami.
Jakich modyfikacji plików konfiguracyjnych muszę dokonać, aby pozbyć się
przedstawionego przeze mnie kłopotu.

Jurek W

problem z p2p :-(


Osobiście wysłałem do sieci kilkadziesiąt GB danych. Do tego dochodzi ilość
GB wysłanych przez innych z mojej sieci lokalnej.


To ci sie bardzo chwali! Ale... każdy program spod każdego użytkownika
liczy to osobno. Jeżeli spod Windowsa wysłałeś dużo danych to twój
Linuksowy aMule nic o tym nie musi wiedzieć. Bo niby skąd?

aMule ma te "punkty" zapisane w pliku ~/.eMule  (plik 'hidden')
Przejrzyj go a w szczególności linijki TotalDownloadedBytes i
TotalUploadedBytes . Jaki masz bilans, dodatni?

To, że jesteś za NATem jest dodatkową przeszkodą. Z tego co widzę w
nagłówku twoich postów, jesteś widziany jako 10.22.251.240 (czy to jest
faktycznie twój IP?) a to jest adres z puli nieroutowalnej (niepubliczny).

Nie odpowiedziałeś jeszcze, czy w logu aMula nie ma komunikatu o błędzie
albo o 'low id', jaka jest ikonka Muła?

ip zewnetrzne routera


Więc podłączając się do tematu, jaka _komenda_ zwróci mi adres IP, który
otrzymałem od ISP?
Oczywiście jeśli zaloguję się na router to tam sobie sprawdzę jaki adres
IP mam w WAN'nie :-)


adres masz taki jaki widoczny jest na tej stronie co to wyświetla Ci
Twój IP. Nie ma znaczenia ile routerów jest między urządzeniem
posiadającym ten adres a Twoim komputerem.

Co do komendy to najprościej chyba użyć "mtr" i jakiegoś adresu, np: mtr
wp.pl - dostaniesz listę wszystkich routerów wraz z ich IP pomiędzy Tobą
a wybranym hostem. Pierwszy publiczny adres na tej liście to właśnie ten
IP usługodawcy.

Ja mam w domu podobną sieć jak u Ciebie, tyle, że dostęp mam po radiu.
Pierwszy router działa w trybie przezroczystym - podłącza się do AP'ka
mojego ISP i przesyła sygnał skrętką na WAN drugiego routerka
(bezprzewodowego). Radiem przychodzi mi IP klasy 192.168.11.xx (więc już
niepubliczny) a mój router bezprzewodowy tworzy sieć klasy 192.168.0.xx.
Po zapuszczeniu mtr wp.pl dostaje

1. 192.168.0.1 (router bezprzewodowy)
2. 192.168.11.254 (ip bramy, którą wpisywałem, gdy nie miałem routerków)
3. mój zewnętrzny IP
4. [.....]
...
X. www.wp.pl

wszystko powyższe się zgadza. Zewnętrzny adres IP mam zawsze taki sam -
podejrzewam, że podobnie jak kilkadziesiąt (albo kilkaset) osób w moim
rejonie korzystającym z usług tego ISP

Maskarada - problem


Czy chodzi o anonymous proxy? Ja korzystam tylko z cache proxy i nie
chce ukrywac swego adresu publicznego tyko swoje wewnetrzne IP.
Maskarada powinna to zalatwic a nie robi tego.


Bo klient (HTTP) sam to wysyła w nagłówku HTTP - musisz filtrować
nagłówki. Choć to mój domysł. ;)

dsl i ip zewnetrzne dla userow LAN

Planuje z kilkoma kumplami kupic DLS 1Mb z ktorym otrzymuje sie kilka
zewnetrznych adresow IP. Chcialbym kazdemu w sieci przydzielic wlasny
zewnetrzny adres. Jak najlepiej skonfigurowac router by kazdy z
uzytkownikow mial swoj wlasny publiczny ip i pelna mozliwosc udostepniania
uslug (www, ftp, mail itp.)?

dsl i ip zewnetrzne dla userow LAN


Planuje z kilkoma kumplami kupic DLS 1Mb z ktorym otrzymuje sie kilka
zewnetrznych adresow IP. Chcialbym kazdemu w sieci przydzielic wlasny
zewnetrzny adres. Jak najlepiej skonfigurowac router by kazdy z
uzytkownikow mial swoj wlasny publiczny ip i pelna mozliwosc udostepniania
uslug (www, ftp, mail itp.)?


Jezeli myslisz o ADSL Tpsa (??) to sie nie da.
Jezlei o DSL u jakiegos providera do musisz dostac
jakas klase sieci np: O ile pamietam 6,12... itd IP

Pozdrawiam
Bogdan

dsl i ip zewnetrzne dla userow LAN


Chcialbym kazdemu w sieci przydzielic wlasny
zewnetrzny adres. Jak najlepiej skonfigurowac router by kazdy z
uzytkownikow mial swoj wlasny publiczny ip i pelna mozliwosc udostepniania
uslug (www, ftp, mail itp.)?


O ile wiem, to powinno Cię zainteresować proxy-arp. Popytaj na pcols, bo
tu to raczej NTG:)

dsl i ip zewnetrzne dla userow LAN



| Planuje z kilkoma kumplami kupic DLS 1Mb z ktorym otrzymuje sie kilka
| zewnetrznych adresow IP. Chcialbym kazdemu w sieci przydzielic wlasny
| zewnetrzny adres. Jak najlepiej skonfigurowac router by kazdy z
| uzytkownikow mial swoj wlasny publiczny ip i pelna mozliwosc
| udostepniania uslug (www, ftp, mail itp.)?
Jezeli myslisz o ADSL Tpsa (??) to sie nie da.


a czemu by sie mialo nie dac ? Skoro tpsa daje kilka ip publicznych to chyba
sie da rozdzielic je na kilka maszyn ?

dsl i ip zewnetrzne dla userow LAN


Planuje z kilkoma kumplami kupic DLS 1Mb z ktorym otrzymuje sie kilka
zewnetrznych adresow IP. Chcialbym kazdemu w sieci przydzielic wlasny
zewnetrzny adres. Jak najlepiej skonfigurowac router by kazdy z
uzytkownikow mial swoj wlasny publiczny ip i pelna mozliwosc udostepniania
uslug (www, ftp, mail itp.)?


najlepie zwykłym routingiem.

problem konfiguracyjny - dwie sieciowki w Mdk10

Dnia wto, 27 lip 2004 o 12:32 GMT,

A słyszałeś o aliasach? Możesz przypisać interfejsowi dwa adresy IP.
Jeden z DHCP, drugi wewnętrzny. Kabel mniej, jeden port wolny, dodatkowa
sieciówka nie potrzebna.


Hmm to jeśli mam dwa IP (jedno wew. i drugie publiczne) to mogę sobie
bezproblemowo dwóch używać?* (publiczne do ściągania na przykład, a wew.
do przeglądania 'otoczenia'). Nie będzie żadnych konfliktów?
Nie rozwale przez to sieci?
Bo jak narazie to jestem zmuszony do zmiany w zależności od tego co na daną
chwilę potrzebuje, co jest trochę uciążliwe ;(

* Pytam się, bo już miałem problemy z adminem i nie jest teraz do mnie
  przyjaźnie nastawiony, więc niechcę, żeby mnie całkowicie znienawidził
  ;)

odcięty od swiata??


Czy aby na pewno nie mają żadnego zastosowania?

Firewall - można np. odcinać niektóre usługi dla niektórych IP, lub np.
ogólnie zrobić na jednym serwerze usługi lokalne i publiczne.


Ciągle staram się wytłumaczyć, że "odcinać niektóre usługi dla
niektórych IP" można w konfiguracji danego serwera, lub xinetd. Do tego
nie trzeba dodatkowo firewall-a. W ten sposób możesz także "zrobić na
jednym serwerze usługi lokalne i publiczne."

A odnośnie publicznego adresu IP, to zdaję sobie sprawę, że więcej osób
może próbowac się ze mną połączyć, ale nie jestem z tego powodu "jak na
patelni".

Natomiast wirusy w poczcie są groźne jedynie dla osób, które dały się
nabrać na opcję "ukrywaj rozszerzenai plików" w windows. Nikt przy
zdrowych zmysłach nie uruchamia programów od nieznanych osób.

PS. Ściągnij sobie poprawkę do Outlook-a, bo przy dłuższym wątku źle
łamie cytowania.

Serwer poczty i www

Witam

Na czym i jakie kroki mam podejmować aby postawić serwer pocztowy i strony
www
Mam już dwa publiczne stałe adresy IP zarejestrowane i co dalej
1. Jaka dystrybucja
2. Jakie dodatki
3. Gdzie kokumntacja jak to zrobić krio po kroku.

Pozdrawiam

Serwer poczty i www


Na czym i jakie kroki mam podejmować aby postawić serwer pocztowy i strony
www
Mam już dwa publiczne stałe adresy IP zarejestrowane i co dalej
1. Jaka dystrybucja


Dowolna taka jaką najlepiej znasz.

2. Jakie dodatki


To zależy co chcesz mieć.

3. Gdzie kokumntacja jak to zrobić krio po kroku.


W googole?

Ale tak imho to na twoim miejscu nie brałbym się od razu za stawianie czegoś
takiego. Pytanie o dystrybucje nie świadczy za dobrze o poziomie twojej
wiedzy. Poczytaj najpierw pobaw się w stawianie serwerów z niepublicznym
adresem, bo inaczej możesz sobie i innym krzywdę zrobić.

sendamail i wysyłanie ,,z domu''

Cześć!

Do odbierania poczty skonfigurowałem sobie fetchmaila i procmaila.
Wysyłam za pomocą sendmaila.

Jako że nie mam publicznego IP wysyłam e-maile do zewnętrznego serwera,
który zajmuje się resztą. Oto wpis w /etc/sendmail.cf

#v+
# "Smart" relay host (may be null)
DSmoj.serwer.pocztowy.pl
#v-

Jednak każdy mój e-mail dostaje taki nagłówek:
X-Authentication-Warning: localhost.localdomain: przem set sender to

i jednocześnie do root'a (w LogWatch for nazwa_kompa) wysyłane jest
zawiadomienie:

 --------------------- sendmail Begin ------------------------
Authentication warnings:

Nie chcę sie za bardzo zagłębiać w dokumentację do sendmaila, nie
jest mi to do niczego potrzebne, chcę tylko móc wysyłać e-maile. Tzn.
wysyłać mogę, listy dochodzą, tylko irytuje mnie ten nagłówek. A to,
że powiadamiany jest root oznacza, że chyba coś jest nie w porządku.

Jak zatem skonfigurować sendmaila, żeby móc ,,z domu'' wysyłać
,,dobre'' e-maile?

ps. czytałem "sendmail address rewriting mini-HOWTO" ale nic mi to nie
pomogło... Nie zrobiłem tak, jak tam zalecają -- nie znalazłem u siebie
pliku m4.cf. A może nie zrozumiałem wszystkiego :/

Pozdrawiam,
voice

Jak postawic wlasny serwer na swiat?


-------------
Możesz mieć dowolny system, jeśli lokalnie działaj ci usługi które
chcesz udostępnić, to:
1) musisz mieć publiczny IP (albo przekierowanie portu na ruterze, ale
na to bym nie liczył)
2) musisz mieć domenę (chyba, że zadowala cię adres w postaci numeru
IP), to już generuje koszty, bo na ogół trzeba ją wykupić; musi być
delegowana na twój komputer (pkt 1.). Można ew. użyć np. darmowego
prv.pl. a;e mnie wiem, czy można tam podać IP.
3) musisz przepuścić usługi na firewallu.


Poniewaz dopiero moge zapytac admina o szczegoly dot. IP w poniedzialek, wiec
moze uzyskam jakies info wczesniej. Nie wiem na ile to cos mowi, ale moje IP
zaczyna sie 10.0.x.xxx (takie wpisuje do ifconfig) natomist w sieci jest
widoczne jako 217.177.xxx.xxx (ze skryptu PHP). Nie znam sie, jednak
podejrzewam, ze nie mam publiczego IP, ale prosze o uwagi, co mozna
wywnioskowac po tych liczbach?  
Dzieki za rozjasnienie sprawy
Pozdrawiam

Jak postawic wlasny serwer na swiat?

[...]
 ale moje IP zaczyna sie 10.0.x.xxx
[...]

Masz adres z puli niepublicznej, czy jeteś za NAT-em. Nie masz własnego
publicznego adresu IP. Bez pomocy administratora sieci, do której jesteś
podłączony, nie uruchomisz własnego serwera www (lub innych usług).
Zwróć się do admina z prośbą, żeby przekierował Ci port 80 na jakiś inny
- wtedy do Twojej strony będzie można się dostać wpisując w przeglądarce
http://adres_sieci:XX - gdzie XX to port, który admin sieci przekieruje
dla Ciebie. Inną sprawą jest, czy admin będzie chciał Ci przemapować
taki port. Najlepiej rzeczowo opisz mu, po ci Ci ten port i mniej więcej
  jakim zainteresowaniem będzie się cieszyć Twoja strona.

Pozdrawiam, Gabriel

serwer ftp pod SuSe 9.2


Ok w takim razie prosze powiedziec mi co robie nie tak. Bo  włączyłem w
Yast usługi sieciwe - serwer TFTP (oczywiście wcześniej zaistalowałem
pakiet tftp) a następnie do panelu dodałem publiczny serwer plików
wszystko wg wskazówek powyżej i w odpowiedzi widze "Bezczynny" a przy
opróbie uruchomienia wyświetla mi błąd:
Failed to publish this new service to the network (ZeroConf). The server
will work fine without this, however.
Jestem początkujący i proszę o ile to możliwe opis krok po kroku gdzie i
co zmienić pozdrawiam i dziekuje.


Na tak postawione pytanie nie potrafię odpowiedzieć, bo nie podajesz żadnych
danych. *Jak* to skonfigurowałeś, co to znaczy że nie działa, przy próbie
uruchomienia czego  dostajesz taki komunikat?

Serwer tftp oraz applet w KDE to dwie kompletnie różne, zupełnie niezależne
rzeczy.
W konfiguracji TFTP w YaST masz tylko opcję włącz/wyłącz oraz musisz podać
folder, który chcesz serwować. Domyślnie YaST proponuje ci utworzenie
foldera /tftpboot, w nim możesz umieścić pliki lub symlinki do innych
folderów i plików. Klienci chcąc skorzystać z tych plików muszą użyć
zwykłego klienta FTP.
Applet "Publiczny Serwer Plików" po uruchomieniu wymaga wskazania jaki
katalog chcesz serwować i na jakim porcie, domyślnie proponuje ci port 8001
dla pierwszeggo foldera. Klienci mogą tam wejść używając zwykłej
przeglądarki www, jako adres podają twój numer IP i port, na przykład:
http://192.168.0.77:8001/

Połączenie sieciowe

Vtam Wszystkich,
Ktoś poradził mi, abym zaczął swoją "przygodę" z linuksem od Mandrake'a.
Jednak jako początkujący użytkownik, natknąłem się już na pierwszy problem
(już wiem, że nie będzie jedyny).
Otóż nie mogę nawiązać połączenia sieciowego. Chodzi mi tylko o "widzenie"
sieci. Karty sieciowe (bo mam dwie) podczas ładowania systemu startują ze
statusem [OK]. Adresy IP nadałem obydwu kartom (na jednej jest adres
publiczny, a na drugiej sieci wewnętrznej). Odpowiednio podałem gateway i
subnet mask. DNS też podałem i w dalszym ciągu nie działa. Próbowałem na
zmianę odłączać raz jedną raz drugą kartę, ale nie przyniosło to większych
efektów :o(
Inny komputer, z którego właśnie piszę tego posta działa w tej sieci, więc
awaria sieci nie jest źródłem problemu.
Wiem, że podstawą do uzyskania odpowiedzi jest podanie szczegółowych
informacji. Jednak nic więcej nie przychodzi mi do głowy co jeszcze mógłbym
podać, więc prosiłbym o jakieś wskazówki, gdyby to się okazało
niewystarczające.

Z góry dziękuję za wszelką okazaną pomoc.

Pokorny Noob.

Połączenie sieciowe

Vtam Wszystkich,
Ktoś poradził mi, abym zaczął swoją "przygodę" z linuksem od Mandrake'a.
Jednak jako początkujący użytkownik, natknąłem się już na pierwszy problem
(już wiem, że nie będzie jedyny).
Otóż nie mogę nawiązać połączenia sieciowego. Chodzi mi tylko o "widzenie"
sieci. Karty sieciowe (bo mam dwie) podczas ładowania systemu startują ze
statusem [OK]. Adresy IP nadałem obydwu kartom (na jednej jest adres
publiczny, a na drugiej sieci wewnętrznej). Odpowiednio podałem gateway i
subnet mask. DNS też podałem i w dalszym ciągu nie działa. Próbowałem na
zmianę odłączać raz jedną raz drugą kartę, ale nie przyniosło to większych
efektów :o(
Inny komputer, z którego właśnie piszę tego posta działa w tej sieci, więc
awaria sieci nie jest źródłem problemu.
Wiem, że podstawą do uzyskania odpowiedzi jest podanie szczegółowych
informacji. Jednak nic więcej nie przychodzi mi do głowy co jeszcze
mógłbym
podać, więc prosiłbym o jakieś wskazówki, gdyby to się okazało
niewystarczające.

Z góry dziękuję za wszelką okazaną pomoc.

Pokorny Noob.


Przepraszam, jeszcze jedna rzecz, a mianowicie karty:
1. zintegrowana na płycie - pracuje na driverze sis900
2. 3com -  karta rozszerzeń - pracuje na driverze 3c59x

Połączenie sieciowe


| Otóż nie mogę nawiązać połączenia sieciowego. Chodzi mi tylko o "widzenie"
| sieci. Karty sieciowe (bo mam dwie) podczas ładowania systemu startują ze
| statusem [OK]. Adresy IP nadałem obydwu kartom (na jednej jest adres
| publiczny, a na drugiej sieci wewnętrznej). Odpowiednio podałem gateway i
| subnet mask. DNS też podałem i w dalszym ciągu nie działa. Próbowałem na
| zmianę odłączać raz jedną raz drugą kartę, ale nie przyniosło to większych
| efektów :o(


wygląda na mandrake'owy stary numer :)
Jeśli mam rację to chciałeś udostępniać net i robiłeś to kreatorem
którego najwidoczniej wciąż nie zmienili. Pamiętam że ja wpisywałem
192.168.0.1 a on sobie wpisywał 192.168.1.1 czy jakoś tak.

w terminalu:
grep -v '^#' /etc/shorewall/interfaces /etc/shorewall/zones
/etc/shorewall/masq&&ifconfig|grep inet

i wklej wynik
O ile mnie pamięć nie myli to powinno wystarczyć.

DSL & NAT

 sprawa wyglada natepujaco:
 mam router sprzetowy (stale Ip) na  ktorym juz jest postawiony NAT, ale
konfigrowac go moze zdalnie moj ISP. Dlatego za routerem chce postawic
serwer na linuxie (slackware 8.1), aby moc kontrolowac LAN.
Skonfigurowalem juz troszke linuxa  na  serwerze , internet na nim chodzi,
odpala eth0 i eth1, iptables laduje sie przy starcie systemu, ale nie wiem
czy teraz to juz tylko wystarczy odpowiednio iptables skonfigurowac.?
zadnej
maskarady chyba robic nie musze? i jakie moduly musze zaladowac?

z gory dzieki,
 pozd.
Jergen


Maskarada jest pewna forma NAT`u.
Jesli masz stale IP to w iptables uzyj SNAT`u.
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to x.x.x.x

Dla dynamicznych IP stosuje sie MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

gdzie:
eth0 to wyjscie na swiat
x.x.x.x IP publiczne

takie regulki oczywiscie beda udostepnialy net wszystkim adresom
dla konkretnego IP w LANie uzyj czegos takiego:

iptables -t nat -A POSTROUTING -s adres.lok.alny -o eth0 -j SNAT --to
x.x.x.x

Jesli chodzi o moduly to u mnie wiekszosc laduje sie automagicznie natomiast
recznie laduje
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp

i wszystko
pozdrawiam

DSL & NAT

Maskarada jest pewna forma NAT`u.
Jesli masz stale IP to w iptables uzyj SNAT`u.
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to x.x.x.x

Dla dynamicznych IP stosuje sie MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

gdzie:
eth0 to wyjscie na swiat
x.x.x.x IP publiczne

takie regulki oczywiscie beda udostepnialy net wszystkim adresom
dla konkretnego IP w LANie uzyj czegos takiego:

iptables -t nat -A POSTROUTING -s adres.lok.alny -o eth0 -j SNAT --to
x.x.x.x

Jesli chodzi o moduly to u mnie wiekszosc laduje sie automagicznie
natomiast
recznie laduje
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp


czesc,
dzieki, ze sie jako jedyny poswieciles sie i konkretnie odpisales.
mam jeszcze jedno pytanie - aby skonfigurowac SNAT jaki plik musze edytowac?
chyba ze musze wszystko z konsoli wpisac?

z gory dzieki,
pozd.
Jergen

zabezpieczanie http

mój domowy provider zrobił mi niespodziankę. bez uprzedzenia
zrezygnował z NAT-u, nadając wszystkim użytkownikom publiczne IP. (a
podobno adresy są na ukończeniu?...)

w każdym razie odkryłem dobrodziejstwo łączenia się z pracy do domu :)
jedyną usługą, z której korzystam jest ssh, które wykorzystuję również
do transferu plików, bo pod windows, który mam w pracy, dostępny jest
wygodny klient - winSCP.

natomiast czasem chciałbym móc udostępnić komuś plik po http - jak
najprościej to zrobić, i najbezpieczniej? nie chciałbym być zmuszonym
do śledzenia bugtracków apache i instalowania ewentualnych łat itp.

na apache prawie wcale się nie znam, i chciałbym wiedzieć, czy może
wystarczy wyłączyć mu wsparcie dla jakichś dynamicznych usług, żeby go
uodpornić na atak, czy lepiej z niego zrezygnować i zainstalować coś
mniejszego? a jeśli tak, to co?

podobno istnieje też program służący tylko do tego, tj. do statycznego
udostępniania plików po http, a na dodatek wspierający upload z
przeglądarki. to byłoby idealne. ale nie wiem ani jak się nazywa, ani
czy w ogóle istnieje pod linuksa.

AAA jeszcze raz chce o cos spytac


OK.Wszystko co mowisz ma sens ,ale czy nie uwazasz ze sa jakies
granice?Nawet glupiego helpa w Windzie mozna przeczytac i postawic
FTP!Chetnie sluze wszystkim pomoca ale czasami zastanowmy sie czy wogole jej
potrzebujemy?


Ja w helpie Windy nie znalazłem jak postawić publicznie dostępnego
FTPa mając adres IP za restrykcyjną (i bez możliwości zmiany tego :)
maskaradą... A jest to dość częsta sytuacja IMHO.
                                                                Daniel

POSZUKUJE FIGHT CLUB


Jak ktoś zna adresik albo może udostępnić(np przez sdi to bardzo proszę), w
zamian też mogę coś zaoferować(jeżeli wymiana jest wymagana). KM


Czesc.
Mam fight Club, na 2 CD, szybkie lacze, ale bez publicznego IP, wiec nie moge
postawic serwera, jak znasz serwer gdzie moge wrzuci to pisz na adres ponizej

POSZUKUJE FIGHT CLUB

A nie widzieliscie tego gdzies na plytkach? by ktosik rozprowadzal?


| Jak ktoś zna adresik albo może udostępnić(np przez sdi to bardzo
proszę), w
| zamian też mogę coś zaoferować(jeżeli wymiana jest wymagana). KM

Czesc.
Mam fight Club, na 2 CD, szybkie lacze, ale bez publicznego IP, wiec nie
moge
postawic serwera, jak znasz serwer gdzie moge wrzuci to pisz na adres
ponizej

--
pozdrawiam

Marek Sawicz


w walce playerowej wiele playerow stanelo, ale...

pzi - osoba prawdopodobnie poslugujaca sie adresem e-mailowym:

| hmm.. dzieki za link, ale znam go juz dluugi czas i problem z tym, ze
| znajdujacy sie tam uzdrawiacz do 1.6 uruchomiony jest ok, ale jak
| wlaczam film to program sie crashuje..
no dokladnie, mialem tak samo az w koncu sciagnalem full wersje z
osiolka


ja na sciaganie z osiolka nie mam co liczyc, bo jeszcze nigdy mi sie kilku
kb nie udalo sciagnac.. niby ma chodzic z nie publicznym ip, ale mi cos sie
nie udalo..

moglbys to wyslac na binarki (atman/task), lub mi na

nawet spam jest czescia oryginalnego adresu)?

Ftp pytanko?

kiedys już o tym pisałem na tej grupie
ale nie pamiętam kiedy to było
więc napisze jeszcze raz
jesli jestes w cieci osiedlowej
1. idziesz do biura sieci i prosisz o udostępnienie
   portu na serwer ftp
2. jesli się zgodzą dostajesz port który przekierowuje połaczenie do
ciebie

wtedy twój adres ma postać xxx.xxx.xxx.xxx :yyyy
gdzie xxx nr ip twojej sieci i
yyyy jest numerem portu udostępnionego ci przez dostawcę


sek w tym ze nie udostepnia, jedyne co moge zrobic to wykupic publiczny ip
ale to troszke kosztuje, a znajac ich ip i majac swoj wew. nie da sie
niczego zrobic?

Narf

Ftp pytanko?

| kiedys już o tym pisałem na tej grupie
| ale nie pamiętam kiedy to było
| więc napisze jeszcze raz
| jesli jestes w cieci osiedlowej
| 1. idziesz do biura sieci i prosisz o udostępnienie
|    portu na serwer ftp
| 2. jesli się zgodzą dostajesz port który przekierowuje połaczenie do
ciebie

| wtedy twój adres ma postać xxx.xxx.xxx.xxx :yyyy
| gdzie xxx nr ip twojej sieci i
| yyyy jest numerem portu udostępnionego ci przez dostawcę

sek w tym ze nie udostepnia, jedyne co moge zrobic to wykupic publiczny ip
ale to troszke kosztuje, a znajac ich ip i majac swoj wew. nie da sie
niczego zrobic?


teoretycznie da
jesli miałbys na serwerze sieci konto shellowe
to jest mozliwośc wejścia na twój serwer
ale to metoda raczej mało skuteczna
cięzko zeby podawac wszytkim namiary na swoje konto :-)

Czy zeby postawic huba dc trzeba miec publiczny ip ?

Wystarczy miec szybkie lacze. Jezeli to hub widziany z internetu to musisz
miec adres ip.
Widzialem konfiguracje niektorych hubow i nie bylo nic nadzwyczajnego. Od
pentuim 100, 200, 300 64 MB ram i 1500 osob moglo sie podczepic.
Sadze ze wtedy ten komputer do niczego innego nie powiniem sluzyc


(...)

Thx pytalem z ciekawosci choc w sumie odpowiedz znalem. Kumpel bedzie mial
moze publiczny ip to postawimy huba dla lubelakow na freebsd ;-))

pozdr. Slawek

chamstwo

IP - tam gdzie ja


hie, hie, hie...
znalazlem...
rozumiem, ze skoro i Ty nie podajesz publicznie swojego adresu, nie wypada,
zebym to ja robil, nie?

pozdr. i ide szperac po Twoim FTP'ie...
jakby co, to login/pass anonymous/email IP - tam gdzie ja ;-)))))

underhill '79

Blacklisted - specyficzny przypadek - czy da sie cokolwiek zrobic?


Obawiam się że on zwyczajnie może nie chcieć tego zrobić, bo:
1. Lepiej żebym zapłacił extra za własne publiczne IP


A jaki on by mial w tym interes. Chyba ze uklady.

2. Ma, na oko, 100-200 userów na każdym routerze (jakby tak każdemu
dał  przekierowanie...)


Czemu nie. U nas jest przeszlo 1000 uzytkownikow i kto chce
przekierowanie otrzymuje.

3. Mniej ściągam - mniejszy ruch na łączu.


No jesli nie umialby tego problemu rozwiazac to byc moze.

Poza tym czy to rozwiązałoby problem bana? Prawdopodobnie miałbym
HighID, ale nadal byłoby wielu klientów z tego samego adresu.


Tak. Rozwiaze. Bo masz wlasny ip i jesli nie podpadniesz to dlaczego
masz miec bana? Oczywiscie bedzie rowniez High ID.

eMule nie działa mimo zewnętrznego IP, wina moja czy admina?

| admina. W sieci radiowej z pewnością nie masz zewnętrznego IP, tylko

| Ja jakoś mam publiczne IP na radiówce... Nie widzę w czym problem i skąd
| ta "pewność"?

Stąd, że 90% procent sieci radiowych stoi na tepsianym iDSLu. W sieci takiej
nie ma możliwości przyznania publicznego IP większej ilości użytkowników. W
sieciach takich usługą "zewnętrznego IP" oznacza się przekierowanie jednego,
bądź zakresu portów z IP publicznego na prywatne.
Widzę, że używasz łącza od firmy Classcom (bynajmniej z takiego wysłałeś
posta) która wykupiła sobie całkiem spory zakres IP, więc znajdujesz się
pośród tych nielicznych szczęśliwców, którzy mogą liczyć na prawdziwe
publiczne IP u dostawcy bezprzewodowego.

Fishman


No właśnie, tutaj przydałoby mi się trochę więcej wiedzy teoretycznej.
Do tej pory byłem przekonany że albo ma się adres wewnętrzny (za NATem)
i wtedy tylko przekierowanie portu pozwala na korzystanie z danej usługi
albo ma się adres publiczny (widoczny w Internecie) i wtedy każdy port
jaki otworzę na swoim komputerze jest otwarty na cały Internet.
Istnieje trzecie rozwiązanie, w której publiczny adres IP wymaga
dodatkowo bindowania portów ?

Dodam że publiczność swojego adresu sprawdzałem jedynie przez
postawienie serwera WWW i odwoływanie się do niego (przez IP) z
komputera w zupełnie innej sieci (i to działało).

si

emule

nie dziala tak jak nalezy choc mam lacze 8 razy szybsze niz poprzednio


Pewnie "zamienil stryjek siekierke na kijek".

osiagi sa marne byc moze tym ze Testing IP:
80-41-11-119.dynamic.dsl.as9105.com (80.41.11.119)


Brzmi dumnie :)

Starting TCP connection test...
TCP test failed! UDP test will not be performed.


Moze miales wczesniej, na tym 8 razy wolniejszym laczu, adres IP publiczny.
A teraz moze masz adres IP za NAT-em. Jesli tak to nie dziw sie ze osiol
"ledwo zyje" - mimo "cudownego" (wg papieru) łącza.

emule-aster

posiadam adres publiczny.
chodzi mi glownie o parametry lacza szczegolnie, ze te zmieniaja sie w nocy.
Nie bardzo wiem co wpisywac u ustawieniach, zeby uzyskac hi ID

Pozadrawiam


| Jak najlepiej skonfigurowac emule w sieci aster w pakiecie twoj dom?
| Probowalem roznych ustawien i nie udalo mi sie nigdy dostac hi ID

czy "Twoj dom" to ip ktore w asterze nazywa sie "prywatne"? jesli takie
masz
to raczej bedzie ciezko. za 10zl, mozna zmienic na publiczne z tego co
kiedys szukalem, i problem powinien zniknac.

--

Pozdrawiam
 Morrison

jimorrison(at)wp.pl


walka z providerem o mułka [długie i troche OT]

Witam,

robie wyłacznie dla mojego osiołka. Mam u siebie radiówkę 512/512kbs. Usługi
typu HTTP i FTP chodzą bardzo dobrze bo mamy swiatłowód 155Mbs i przy moim
łaczu spokojnie moge ściagać z serwerów FTP nawet do 2Mbs. Z P2P jest gorzej
nigdy nie mogę wyjść powyżej 256kbs mimo zapewnień admina że nie tnie P2P.
Ale linia transferu jest pozioma na poziomie 256kbs czyli wg mnie ciąć musi.
Miałem przekierowane porty i High ID ale jak wiadomo było z tym róznie raz
działały raz nie potem telefon i tak w kółko walka o te porty. W ofercie
providera pojawiła się oferta o możliwości przyznania adresy IP publicznego
(routowalny, zewnętrzny) na co skwapliwie przystałem mysląc naiwnie że to
koniec walki o otwarte porty. Niestety zawidłem się nie dość ze mam dalej
niedostepne wszystkie porty to nawet te dwa porty są zamkniete (taka była
umowa zamiana tych 2 portów za które płaciłem na adres publiczny). W związku
z tym mam pytanie: Czy adres publiczny (routowalny, zewnetrzny) nie powinien
być wystawiony za NAT/Firewall admina tzn że moje porty nie powinny być
otwarte z zewnatrz i w przypadku mułka powinien dostawać High ID? Gdy
skanuję jakims skanerem z zewnatrz to wszystkie porty np z  zakresu
5000-6000 są ukryte/zamknięte przy wyłaczonym moim firewall'u. Prosze o
poradę i zaznaczam ze jestem laikiem w sprawach internetu. Admin twierdzi że
mój adres jest routowalny ( dał mi nowy adres IP i nowe ustawinia do sieci -
barmę maskę i DNS'y).
A mułek dalej ślepy.

 --
Pozdrawiam
Piotr

walka z providerem o mułka [długie i troche OT]


Witam,
z tym mam pytanie: Czy adres publiczny (routowalny, zewnetrzny) nie powinien
być wystawiony za NAT/Firewall admina tzn że moje porty nie powinny być
otwarte z zewnatrz i w przypadku mułka powinien dostawać High ID? Gdy
skanuję jakims skanerem z zewnatrz to wszystkie porty np z  zakresu
5000-6000 są ukryte/zamknięte przy wyłaczonym moim firewall'u. Prosze o
poradę i zaznaczam ze jestem laikiem w sprawach internetu. Admin twierdzi że
mój adres jest routowalny ( dał mi nowy adres IP i nowe ustawinia do sieci -
barmę maskę i DNS'y).
A mułek dalej ślepy.

 --
Pozdrawiam
Piotr


Jeśli twoje IP to: 212.51.122.7 to masz IP zewnętrzne. Nie oznacza to że
nie masz filtrowania ruchu. Sprawdź jak zachowuje się mułek po
przestawianiu portu na 80. I przeczytaj umowę. Jeśli jest tam cokolwiek
na temat Firewalla lub ochrony klienta przed atakami z sieci internet to
możesz zapomnieć. Jeśli nie ma to sprawdź sobie działanie VPN - jeśli
filtrują to mogą być duże problemy z działaniem - da Ci to podstawę do
reklamacji usługi i żądania wyłączenia filtrowania połączenia.

Low ID, pierwsza instalacja

od czego zależy wartość ID (u mnie low) przy
pierwszej instalacji Emula 0,47a. Po schowaniu do traya
osioł ma pasek na łbie. Ledwo co ściąga.
System XP z SP2. Program nie jest blokowany przez zaporę (dodany wyjątek).
Sieć osiedlowa. Dzięki za info, pozdrówka.


Poproś providera o przekierowanie portów lub wykup publiczny adres IP.
A na przyszłoć radzę czytać archiwum grupy.
http://groups.google.pl/group/alt.pl.emule?hl=pl

Konfiguracja eMule w Aster - problem

| Może masz prywatny adres IP?
| Z tego co pamiętam w Aster można wybrać, jaki się chce mieć adres.

Jestem laikiem w tych sprawach więc nic mi to nie mowi :)
Przyszedł technik zainstalował i sobie poszedł.

W łączach Asterowych do 1 Mb masz prywatny IP, czyli wewnętrzny/sieciowy.
Zawsze będziesz z Low ID - (za firewallem) dopiero od 1 Mb możesz sobie
wybrać/zamienić na IP publiczny - taki jak ma Np. Neostrada, czy inne
szybsze kablówki

Potanie chyba troche (OT)

Neostradę. inna rzecz, że Neo ostatnio nie wydaje się bardzo głupią usługą,


Dla przecietniaka to tak, ale dla kogos ambitnego co serwer chce
stawiac Neo+ jest najgorszym z mozliwych rozwiazan bo:
1. lacze asymetryczne
2. DHCP losuje adresy ip
Oczywiscie, istnieja serwery DynDNS dla roznych krajow trzeciego swiata
(takich jak Polska), gdzie stale publiczne IP to dobro reglamentowane jak
pasta do zebow za komuny, ale im bardziej rozbudowany serwer chce ktos
prowadzic, tym bardziej bedzie sie wqrwial na takie rozwiazania.
PaulKing

SoulSeek

Juz zainstalowalem i znow hula jak za starych dobrych czasow :)
Mam sentyment do tego softu bo dziala wiele lat i
wyszukalem nim wiele perelek :) To byl godny zastepca AudioGalaxy

Co do DC++ to rowniez mam zainstalowanego od tygodnia,
ale boje sie to odpalac ,bo mam ciagle ataki wirusow i trojanow.
Zeby moc sciagac musze wylanczac zapore w windzie i inne zabezpieczenia.
Jedynie Norton zostaje w gotowosci i wylapuje ataki.
Czesto zdaza sie, ze jest tego tak duze, ze potrafia zawiesic kompa :(
Czy Ty tez tak masz ? czy tylko ja trafiam na takie trefne serwery ....

Na SoulSeeku przynajmmiej jest bezpiecznie i nie wymaga wylanczania
zabezpieczen

A znacie jakis inny bezpieczny soft do sciagania filmow ? zamiast DC++
Albo jakis soft P2P ktorym mozna sciagac dane z innego kompa bez
laczenia sie z publicznymi serwerami  ? np podajac czyjs adres ip
oczywiscie tamta osoba bedzie musiala mi udostepnic swoje zasoby :)

ale znudzily mi sie juz incomplety i reczne wyszukiwanie innych źródeł,
coraz częściej używam DC++


Problem z pocztą - OE oznacza mi wiad. jako SPAM

| Witam,

| Od wczoraj pojawił się na moim OE potężny problem.

| pokazujący  się komunikat moje IP zostało zablokowane i dodane do
| czarnej list spamerów.  Co dziwne, mogę odbierać poctę. Poza tym, z
| tego samego IP, z tego samego  komputera (inny tylko jest profil)
| korzysta moja narzeczona i nie ma żadnych  problemów.
| Po 2, przy zmianie konta na interię okazało się , że tutaj mogę już
| wysłać  wiadomość, ale ta automatycznie zostaje oznaczona jako SPAM.

| teraz pytanie, czy jest błąd gdzie w Outlook'u, u dostawcy sieci czy
| może u  dostawców usług poczty?
Zacytuj komunikaty o błędach, bo z opisu cieżko jest coś wywnioskować.


To się ukazuje moim oczom:

Wystąpił nieznany błąd. Konto: 'WP-blocked', Serwer: 'smtp.wp.pl', Protokół:
SMTP, Odpowiedź serwera: '550 [IP:81.190.51.166] Twoj adres IP znajduje sie
na publicznej czarnej liscie DSBL - zobacz strone
http://dsbl.org/listing?81.190.51.166 oraz
http://profil.wp.pl/polityka_antyspamowa.html / your IP address is
blacklisted - see http://dsbl.org/listing?81.190.51.166 and
http://profil.wp.pl/bulk_email_policy.html', Port: 25, Zabezpieczenie (SSL):
Nie, Błąd serwera: 550, Numer błędu: 0x800CCC69

Tele2- zmienne ip???



Na stronie tele2 znalazłem informację że: "Adres IP będzie publiczny,
a przydzielany jest dynamicznie".O co w tym konkretnie chodzi??Czy
jest jakaś różnica z ip między neostradą,  a internetem z tele2??

conajmniej raz na dobe lub przy kaztym strcie modemu masz zmieniane ip

Vonski

Problemy z WiFi

| 2) Kablowka. Dokladnie jaki sprzet ?. Jaka kablowka ?. Czy sam kompa na
| modemie dziala ?.

*** MOTOROLA  SB5100+ D-Link DI 624 -  NIE DZIAŁA NET
      MOTOROLA  SB5100  + Linksysy WRT54G - NIE DZIAŁA NET
KAbłówka - osiedlówka


1) rozumiem ze pewnie masz przypisany dla siebie od operatorajakis IP z
klasy publicznej czy tez prywatnej ... ?
2) mozliwe ze siec operatora wpuszcza tylko jeden twoj MAC i bylby to w tym
przypadku MAC twojego kompa (gdy wychodziles besposrednio przez modem) z
pominieciem routera. Czy mozesz sie laczyc z internetem gdy wychodzisz
bezposrednio przez modem motoroli (gdy modem ten jest wpiety bezposrednio do
PC) ?
Jezeli rozpoznaja Cię w sieci po tym MAC i wpuszczają tylko jeden MAC  to
router ma swój MAC (inny) i router nie jest podlaczany...
...dalej trochę mało danych...
,ale sproboj w linksysie zrobic opcje   MAC adress clone. I wpisać MAC
twojego PC na router. Tym sposobem zasymulujesz dla Twojego dostawcy netu
dawny swój PC.
Ciezko tak na odleglosc ustawiac routera. Identycznego jak Twój linksys ja
mam tu w domu. Dlink tez nie jest mi obcy ;)
Jak mozesz porob screeeny z okien setupu linksysa to wyslij mi na e-maila,
moze tak cos wytropie...

czy waro przejsc do SAV-u

Dnia 03 sty 2004  przeczytalem list od *Adam* wiec odpowiadam:

Trochę to dziwne: mam w Elposie IP 82.139.xxx.xxx, natomiast z
internetu widoczny jest adres 212.33.82.93 (l2493.biaman.pl). Czy moje
IP jest z puli publicznej, czy prywatnej?


Jeden i drugi adres należy do tzw IP publicznych

ELPOS - internet


Do internautow z Elposu.

    Czy nie uwazacie czy ostatne zmiany w sieci Elpos nie sa bezsensone. W
tej chwili kazdy kto ma internet z elposu otrzymuje IP publiczne bez
mozliwosci stawianie serwerow  (FTP, WWW itp.)  Jednak postawic mozna taki
serwer na innym porce np 10000. Administartor tlumaczy tym ze teraz mozna
rozmawiac przez siec. Dziwne tlumaczenie gdyz ja juz to robilem dawno,
wystarczy zainstalowac Skype czy Yahoo Messenger i mozn agadac do woli.


do rozmowy?? wystarczylo tylko gg i ustawienie zewnetrznego adresu IP

SAV & DIPOL - Komunikat

Witam.
Od poniedziałku 26.01.2004 przez okres kilku dni mogą wystąpić sporadyczne
problemy z uzyskaniem dzierżawy adresu IP.
Jeśli wystąpi przerwa w pracy usługi przy normalnym zachowaniu modemu
kablowego proszę o użycie opcji napraw w WIN2000/XP , lub winipcfg
w starszych systemach Windows(Start/Uruchom/winipcfg-odnow wszystko) dla
połącznie sieciowego używanego do internetu.
Restart komputera może nie pomóc ..

Problemy będą związane ze zmianą numeracji IP wydawanej wszystkim klientom
z klas wewnętrznych (10.2.x.x) na adresy publiczne.
Nowy adres powinien pochodzić z klasy 82.139.15X.XXX lub 81.161.22X.XX
Za wynikłe utrudnienia przepraszamy...

P.S To jest komunikat - nie ma zamiaru odpowiadać na ew. pytania :)

SAV & DIPOL - Komunikat

Problemy będą związane ze zmianą numeracji IP wydawanej wszystkim
klientom
z klas wewnętrznych (10.2.x.x) na adresy publiczne.
Nowy adres powinien pochodzić z klasy 82.139.15X.XXX lub
81.161.22X.XX
Za wynikłe utrudnienia przepraszamy...


czyli że jak ?
wszyscy będą mieli publiczne ? :)

pozdro,
thaZ

SAV & DIPOL - Komunikat


| Problemy będą związane ze zmianą numeracji IP wydawanej wszystkim
klientom
| z klas wewnętrznych (10.2.x.x) na adresy publiczne.
| Nowy adres powinien pochodzić z klasy 82.139.15X.XXX lub
81.161.22X.XX
| Za wynikłe utrudnienia przepraszamy...

czyli że jak ?
wszyscy będą mieli publiczne ? :)


TAK

SAV & DIPOL - Komunikat


| wszyscy będą mieli publiczne ? :)
| TAK

| milo :)

No nie wiem czy tak miło. Teraz uważajcie na to co udostępniacie i komu
dajecie IP. Być może niedługo zapukają do Was Panowie z KGP w Białymstoku :)


Caly czas trzeba uwazac.
To zadna roznica, czy stale, czy zmienne.
W logach i tak znajdzie sie adres MAC (karty sieciowej).
A ten jest unikalny. Data, godzina, co, komu, skad, ile, itd.
Wszystko widac.
A administrator w ramach wspolpracy z wladza
na pewno udostepni logi...

SAV & DIPOL - Komunikat

Użytkownik "Marcin Jurczuk"

Problemy będą związane ze zmianą numeracji IP wydawanej wszystkim klientom
z klas wewnętrznych (10.2.x.x) na adresy publiczne.
Nowy adres powinien pochodzić z klasy 82.139.15X.XXX lub 81.161.22X.XX
Za wynikłe utrudnienia przepraszamy...


Blah. A w csk za adres publiczny każą sobie dopłacić 30 zł extra do
abonamentu :[
A tu za friko wszyscy będą mieli. Szkoda że wasza sieć nie sięga do mnie.
Cóż, csk to zdziercy.

SAV & DIPOL - Komunikat


Użytkownik "Marcin Jurczuk"
| Problemy będą związane ze zmianą numeracji IP wydawanej wszystkim klientom
| z klas wewnętrznych (10.2.x.x) na adresy publiczne.
| Nowy adres powinien pochodzić z klasy 82.139.15X.XXX lub 81.161.22X.XX
| Za wynikłe utrudnienia przepraszamy...

Blah. A w csk za adres publiczny każą sobie dopłacić 30 zł extra do
abonamentu :[
A tu za friko wszyscy będą mieli. Szkoda że wasza sieć nie sięga do mnie.
Cóż, csk to zdziercy.


Drzyj sie do swojego dostawcy - niech wystąpią o pulę IP  do RIPE :)
Owszem - duzo papierkowej roboty ale chyba warto ...

SAV & DIPOL - Komunikat

 Blah. A w csk za adres publiczny każą sobie dopłacić 30 zł extra do

| abonamentu :[
| A tu za friko wszyscy będą mieli. Szkoda że wasza sieć nie sięga do mnie
.
| Cóż, csk to zdziercy.
Drzyj sie do swojego dostawcy - niech wystąpią o pulę IP  do RIPE :)
Owszem - duzo papierkowej roboty ale chyba warto ...

--
Regards M.J.
:wq


otorz nie jest tak jak byc powinno mam w domu dwa komputery jeden dostał now
y adres ip 80.xxx........  a drugi  siedzi na starym 10.xxx.....
i w tym jest senk ze te komputery sie nie widza bo jest inna maska podsieci
jeden ma 255.255.0.0 a drugi 255.255.252.0 i co ja mam do cholery robic?
niech Sav mi powie??? ciekawostka jest to iz na dwoch kompach jest internet
pozdro
mariomz

SAV & DIPOL - Komunikat


| Blah. A w csk za adres publiczny każą sobie dopłacić 30 zł extra do
| abonamentu :[
| A tu za friko wszyscy będą mieli. Szkoda że wasza sieć nie sięga do mnie
.
| Cóż, csk to zdziercy.
| Drzyj sie do swojego dostawcy - niech wystąpią o pulę IP  do RIPE :)
| Owszem - duzo papierkowej roboty ale chyba warto ...

| --
| Regards M.J.
| :wq

otorz nie jest tak jak byc powinno mam w domu dwa komputery jeden dostał now
y adres ip 80.xxx........  a drugi  siedzi na starym 10.xxx.....
i w tym jest senk ze te komputery sie nie widza bo jest inna maska podsieci
jeden ma 255.255.0.0 a drugi 255.255.252.0 i co ja mam do cholery robic?
niech Sav mi powie??? ciekawostka jest to iz na dwoch kompach jest internet
pozdro


I co to powoduje - internet przecież działa na dwóch - płacisz za internet
prawda - nie za otoczenie sieciowe ?? :)
Przeczekać - drugi też niedługo dostanie publiczne IP ..

SAV & DIPOL - Komunikat

| otorz nie jest tak jak byc powinno mam w domu dwa komputery jeden dostał
now
| y adres ip 80.xxx........  a drugi  siedzi na starym 10.xxx.....
| i w tym jest senk ze te komputery sie nie widza bo jest inna maska
podsieci
| jeden ma 255.255.0.0 a drugi 255.255.252.0 i co ja mam do cholery robic?
| niech Sav mi powie??? ciekawostka jest to iz na dwoch kompach jest
internet
| pozdro
I co to powoduje - internet przecież działa na dwóch - płacisz za internet
prawda - nie za otoczenie sieciowe ?? :)
Przeczekać - drugi też niedługo dostanie publiczne IP ..

--
Regards M.J.
:wq


ale np chce skopiowac mp3  udostepnic cos dla ojca i co sciema mam nadzieje
ze to sie wyjaśni szybko

mariomz

O tym debilu farciarzu


| Witam, a moze by tak zlozyc doniesienie do prokuratury o obraze uczuc
| religijnych ?? Mysle ze te glupie zarty Farciarza mozna by troszke tym
| ograniczyc. Moge zaznaczyc ze sam nie jestem wyznania prawoslawnego ale
| troche mnie wkur*** to co wypisuje ten debil. Widac w jego wypowiedziac
ze
| to jakis ksenofob. Co sadzicie o moim pomysle ??

| Michal

Grupa dyskusyjna jest forum publicznym toteż koniecnością jest zgłoszenie
przestępstwa do prokuratury. Przepuszczenie tego tekstu będzie podchodziło
pod pozwalanie szerzenia się nazizmu, może Faszyzmu i nietolerancji
religijnej.

Gosia


Jak najbardziej, z tym ze musicie rozronic ze sa tu dwie osoby o dwoch
takich samych nickach ale jeden z nich nie boi sie ujawinic swojego adresu
IP, drugi natomiast sie kamufluje......

odradzam simmtech !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!­!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!­!!!!!!


,nie będę
podawał szczegółów,bo wiem ,że to można odgrzebać i klienta pognębić),


a powinienes podac, bo wedlug mnie powinni Cie odnalezc i nie tyle
pognebic co oskarzyc o znieslawienie. jesli czujesz sie oszukany,
slusznie czy nie, piszac o tym na forum publicznym popelniasz co
najmniej nietakt jesli nie wykroczenie. do rozwiazywania sporow pomiedzy
klientem a sklepem sa organizacje konsumenckie

ale nic. oto kilka wnioskow po Twoim poscie:
- mam nadzieje ze Inter Piast zdradzi Simmtechowi Twoje dane. Twoj adres
IP jest baaardzo wyrazny, a Twoj uslugodawca internetowy nie powinien
miec problemu ze skojarzeniem go z Twoim adresem domowym
- nie ufam opini osoby, ktora przedstawia sie pseudonimem i wyraznie
stara sie ukryc swoje dane osobowe
- jezeli faktycznie masz racje i Simmtech jest be: Twoj list odbieram
jedynie jako przeslanie o tresci: 'patrzcie jaki ze mnie frajer, raz ze
nie potrafie wybrac sam sklepu, dwa ze nie potrafie tego zalatwic po mesku'

mam jeszcze kilka uwag (np wobec Twojej ksenofobii) ale przemilcze;
powinno wystarczyc

p.s. z Simmtechiem nie mam nic wspolnego. nie pracuje dla nich, nic u
nich nie kupilem i podejrzewam ze nie bede bal sie tego zrobic - ja wiem
jak zalatwia sie ewentualne reklamacje

Internet w kablówce - pytanie.

Instalacja 366, abonament 80 zl.
Predkosc 152 kb/s.
Dostajesz staly numer IP, ale ten sam numer ma przypisane kilka
komputerow, zatem nie mozesz postawic serwera, chyba ze dogadasz sie z
ISKO.


Jest saly IP, ale prywatny, na zewnatrz dynamiczny z pewnej puli adresow.
Serwera nie da sie postawic (chyba, ze chcesz zeby byl widoczny tylko dla
uzytkownikow sieci ISKO). Chlopcy z ISKO powiedzieli, ze przynajmniej na
razie nie beda udostepniac zadnych stalych publicznych IP, bo im sie to nie
oplaca i nie chca sobie zapychac lacza serwerami.

Pozdrawiam
Misiek

polecenie Tracert

po co idzie na polke i wraca


IMHO jest to zwiazane z tym ze pingi
ida najsampierw na twoj gateway (polka hisa)
a pozniej dopiero szukaja dalszej drogi.
dzieje sie tak gdy podajesz do ztrasowania publiczny adres IP
wtedy domyslnie najpierw gateway a pozniej kombinujemy dalej.

pozdro,
m.

Jak sie spakowac na work and travel?


na
AOL albo jakimś innych amerykańskim serwerze..." ?   Czyżby nie było
miożliwości korzystania z dotychczasowych kont na polskich serwerach? Może
jest jakiś kruczek z "niewidzialnymi" z tamtej strony adresami
IP....proszę
o bardziej szczegółowe wyjaśnienie tej kwestii.


Takie moje doswiadczenie ze np onet czasami dziala super, a czasami sie
slimaczy. A taki na przyklad hotmail dzialal wszedzie bez zarzutu. Poza tym
widzialem w paru miejscach publicznych terminale do podlaczenia sie z
internetem przez AOL tylko ze trzeba bylo miec na nim konto. Jesli to dziala
tak jak mysle, to warto miec konto na AOLu chociazby z tego powodu.

pozdrawiam

jaceek

www.workandtravel.prv.pl

***
Chcesz kupic rakiete tenisowa WILSON po superokazyjnej cenie? Zapraszam na
licytacje!
http://www.allegro.pl/showitem.php?item=6054351

ap-2000 i dsl


| Czyli podłączam tylko modem pod WAN konfiguruje ip,maske i brame i hula
| tak?

| A ile masz dostepnych adresow IP dla tego DSL'a ? To odpowiedz sobie
| teraz sam

no mam 5 ale... ale ten ap z tego co wyczyałem nie ma funkcji routera więc
chyba nici ;/


Da się. Dla AP 2000 nie dawaj adresu publicznego, a nawet nie musisz nadać
wogóle żadnego IP. Masz w ten sposób 1-5 IP do wykorzystania.
Jak nie wierzysz, to wpłać 5 stów i Ci to zrobię. :-)

Szukam instalki DOSa..

Witam,

W dniu 02 Jun 2001 22:47:14 +0200,
przez Jaroslaw Sakowski zostało popełnione co następuje:
| Publicznie dostepny jest drdos (aktualnie wersja 7.03)
z tego co wiem(jeżeli się mylę popraw) jedyny całkowicie darmowy dos w


Sprawdzilem  wtedy przed wyslaniem listu tylko czy:

a) sie instaluje poprawnie i mozna dzialac w sieci (tcp/ip poprzez
   sterwnik pakietowy - orginalnie jest dolaczony klient z vlm do
   Novell ale moj glowny domowy serwer unixa nie ma ipx/spx) na hdd 504
   Mb i SCSI sterownik AHA1520b i komputerze 286 12 Mhz z cga.

b) mozna legalnie go pobrac i dziala podany adres.

Reszty nie testowalem bo mi sie bardzo chcialo spac wtedy - od razu sie
przyznaje.

dość dużym stopniu zaawansowania to freedos. DRDos(przynajmniej ten


Jak testowalem jakas starsza wersje (napraqwde nie pamietam jaka -
dosc mocno sie zrazilem pozniej) FreeDOS to byly nastepujace problemy:

-system czasami sie zawieszal,

- nie moglem uruchomnic sterownika pakietowego tcp/ip do karty klasy
   ne2000 (na pcdos 3.31 dziala to bez problemow), od razu byl reset
   widocznie przerwania / obszar we - wy mu nie pasuja, przynajmniej
   tak przy pierwszej instalacji bez zmian w zrodlach albo jakiejs
   specjalnej konfiguracji.

- instalacja wymagala posiadania uprzednio _odpowiednio sformatowanego
hdd_ - chodzi o to ze przed istalacja musiales miec na tym dysku
partycje dos poniewaz instalowal tam jakies chwilowe pliki. To kladzie
idee instalacji na dziewiczym hdd. Pozatym cos marudzil na moj
mfm. Moze to mozna obejsc ale nie z marszu.

Oczywiscie mozna sciagnac nowy i powalczyc.

IP alias gdzie


[...]
| oczywiscie ze tak! ale... ze wzgledu na topologie mojej sieci nie moge
tego
| zrobic!( np 1 host ma pub a inne nie..niemozliwe! albo wszytkie maja pub
| albo nikt) i dlatego musze robic taka "sztuczke" a moze jest inny
sposob?

Wllasnie w takich sytuacjach przeszkadza mi ogrraniczenie newsgroups.
Czlek chccialby precyzyjniej dowiedziec sie a skrotowa forma ogranicza to.
Pytam z samej ciekawosci. Coz to za topologia? Co przeszkadza jednemu
komputerowi dac dwa adresy, pub i prv?

Co do tego przekierowania, powinno wystarczyc PREROUTTING.


mi tez to przeszkadza! i nie chcialem za duzo ropisywac sie aby nie
komplikowac problemu, ok sprobuje ascii choc nie nawidze tego

jest to czesciowo siec radiowa(klasc kilka kilometrow kabla odbada raczej :)
eth0 i eth1 w serwerze, eth0 podpiete do routera cisco<--polpak.

eth0: 82.x.x.2
bridge
eth1:
192.168.1.1<--kabelek<radiowifi:192.168.1.2----------<radio:192.168.1.3-­<
AccessPoint:192.168.1.4 <---i tu kilka komp.(192.168.1.6, 192.168.7 itd)

i te komp np. 192.168.1.7 chce miec na publicznym(82.x.x.3) IP a np.
192.168.1.6 juz nie...
wiec moj wniosek - jesli wpisze adress publiczny w host np. 192.168.1.7 to
chyba nie bardzo  to przejdzie przez ta droge  nie ?:) wiec musi byc ta
sztuczka, ale ani prerouting ani postrouting nie wystarcza...cos jeszcze ale
nie wiem co.

wiec jakbym ewentualnie "poswiecil" ip pub na radio linie, to bedzie to
samo! tylko odwortnie hosty z niepub (192.168..) nie przejda tego..

wiec? moze ja czegos nie wiem? i jest to oczywiste? prosze o dalsze
sugestie...

Linux, internet i router


Zainstalowałem na dwóch komputerach Linuxy. Na jednym Mandrivę Spring,
na drugim Ubuntu 6.10.
Moim dostawcą usług internetowych jest Telefonia Dialog SA. Mam łącze
stałe DSL, stały publiczny adres IP.

Mój problem jest następujący:
W przypadku, kiedy komputer podłączę do modemu bezpośrednio i
skonfiguruję protokół TCP/IP zgodnie z danymi otrzymanymi z dialogu
wszystko na obydwu Linuxach chodzi poprawnie.
Ponieważ jak wspomniałem mam dwa komputery i z obydwu korzystam z
internetu dzielę pomiędzy nie łącze internetowe. W tym celu używam
routera. Router skonfigurowałem pod moje dane z Dialogu, natomiast w tym
przypadku protokóły TCP/IP obydwu komputerów konfiguruję na dynamiczne
adresy IP (usługa DHCP). W przypadku takiej konfiguracji nie chcą mi się
ładować strony www. Otrzymuję na początku informację, że trwa ustalanie
adresu strony, a po pewnym czasie bezskutecznych poszukiwań komunikat, o
niemożności wyświetlenia strony. Używam Firefoxa.
Komputer ma dostęp do internetu, reakcja na pingi prawidłowa. Router
skonfigurowany mam poprawnie, o czym świadczy brak jakichkolwiek
kłopotów pod Windowsami.
Jakich modyfikacji plików konfiguracyjnych muszę dokonać, aby pozbyć się
przedstawionego przeze mnie kłopotu.


 Trudno powiedzieć. Wygląda na problem z serwerami DNS. Piszesz, że
pingi działają, ale jakie pingi? Działa 'ping www.wp.pl', czy 'ping
212.77.100.101'? Wyedytuj plik /etc/resolv.conf (najpierw zrób kopię),
pousuwaj znajdujące się w nim wpisy 'nameserver', po czym dopisz jeden:

        nameserver 192.168.12.1

 zastępując adres IP wewnętrznym adresem routera, np. 10.0.0.1 czy
192.168.0.1. Zajrzyj do konfiguracji sieci i zaznacz automatyczne DNS,
jeśli masz takie coś.
 Po tych operacjach możliwe jest, że trzeba ponownie uruchomić co
najmniej sieć, a może i system.

Jaki i skad linux dla P133 - HP Netserver 5/133 LC

Witam!
Podejrzewam, ze zaraz ze sto osob odesle mnie do archiwum, za pytanie w
stylu "jaka dystrybucje mam sobie zainstalowac", jednak sadze iz mam
specyficzna sytuacje.

Posiadam kompa HP NETSERVER 5/133 LC - czyli, Pentium 133, 64MB RAM,
zintegrowana grafa 512KB (wylaczylem ja i wsadzilem 2MB na PCI), HDD 2GB
Seagate SCSI, CD-ROM tez SCSI (!!!), stacja dyskietek, streamer, monitor...
bla bla bla. Otoz nie znam sie zbytnio na linuxie. Faktycznie to bawilem sie
niegdys troche Mandrake i troche tez jakims starym SUN OSem, jednak nie
umiem nawet sam doinstalowywac pakietow itp. Na komputerku chcialbym wrzucic
cos z iXami zebym mogl sobie instalnac np AbiWorda, zeby wklepywac wyklady.
Ponadto chcialbym czytac grupy, poczte, uzywac GG itp. Polecono mi Gentoo,
zebym sobie sam skompilowal, to mi bedzie smigac pieknie, lub ew. Slackware.
Otoz problem w tym, ze mam CD ROM SCSI, ktorego mi jakos sciagane z sieci
dystrybucje nie widza. Dla przykladu, sciagnalem dwie plytki z instalka
Gentoo, system zabootowal z plyty po czym genialnie stwierdzial, ze nie
widzi CD-ROMu (choc przed chwila z niego startowal). Naped jest calkowicie
sprawny - wczesniej dzialal pod WIN 95 i 98SE. Na innej grupie zbesztano
mnie, ze sciagnalem wersje nie pod scsi i musze sciagnac specjalna. Otoz ni

ze dana dystrybucja jest dla scsi. W koncu postanowilem, ze zrobie sobie
dyskietke startowa i odpale instalke z sieci (mam stalke, publiczny adres IP
przydzielany z DHCP, lacze powiedzmy 256kbps). Szukajac dystrybucji, ktora
mi to umozliwi znalazlem PLD, sciagnalem, zrobilem dyskietke, odpalilem i...
d**a! Pomimo mysle dobrej konfiguracji ciagle wyskakuje jakis error, ze niby
costam powinno miec wartosc "net" czy jakos tak. Moze podarujmy sobie to
PLD, albo juz sam nie wiem co. Czy ktos mi moze polecic cos konkretnego co
rozpozna moje SCSI i poda konkretny adres FTPa do sciagniecia?

Pozdrawiam
starcom

MDK9.1, dhcpcd-ifconfig i płyta Epox

Cyferblat wskazywał _12:54_, gdy _Piecia_ pisał w te słowa:

1) Czy istnieje bardziej "ręczny" sposób na wyłączenie/włączenie
interfejsu sieciowego, bo z jakiś powodów 'ifconfig ehto down' nie
chce wyłączyć eth0


# ifdown eth0
(jako root, gdybyś nie wiedział)

2)Na MDK9.1 do pobrania dynamicznego adresu  potrzebny jest pakiet
dhcpcd, który działał poprawnie. Piszę w czasie przeszłym, bo już nie
kontaktuje się z serverem dhcp. W niektórych momentach po uruchomieniu
dhcpcd zatrzymywał się jakby na kilka minut i wypisywał komunikaty że
zasypia na 60s. Pobiera informacje jakby znajdował się w sieci
lokalnej(tj. 192....), a powienien pobrać adres publiczny(tj.
80.....).


Zaraz zaraz, masz rootowalne IP i używasz dhcpcd? Coś tu ściemniasz :)
Który to niby serwer dhcp miałby Ci przydzielić IP, hę?
Zdecyduj się - albo rutowalne IP albo klient dhcp.

3)Zmieniłem płytę na Epox 8rda nForce2, zainstalowane są XFree 4.3 i
dodatkowo karta grafiki GeForce 2 MX. Po zainstalowaniu nowych sterów
do grafiki z www.nvidia.com, gdy uruchamiam X widzę czarny ekran i nic.
Nie wraca do konsoli, nie jest  wyświetlany żadny błąd, a w
logach nic konkretnego nie znalazłem.
Komputer zachowuje się jakby zwisł, dopiero twardy
reset pomaga.


Zapewne defaultowo walnął Ci odświeżanie 87Hz z przeprotem. Nic
dziwnego, że jest ciemny monotor. Nvidia sux! :)
Musisz wybrać odpowiedni Modeline i wpisać go do /etc/X11/XF86Config(-4)
Ale zanim to, gdy masz ciemny ekran po uruchomieniu menedżera okien,
popróbuj, niech mnie ktoś poprawi bo nie pamiętam, ctrl_alt_+/-?
Przejrzyj także archiwum grupy, raz w tygodniu ktoś ma podobne problemy
;)

KaZaA

Hej, czy jest cosik co przyspiesza ściaganie z KaZaA ???


I jescze przydaje się publiczny adres IP :)

lacze dsl 1m/256kb w dialogu a emule

czy z takim laczem bede mial high id?


Jeżeli to łącze ma publiczny adres IP, to bez żadnych problemów.

Kerio, router, forwardowanie portow i nic...

Witam,
Może ktoś coś wymyśli, bo ja już straciłem koncepcję (wiedzy być może też
nie starcza :)
Mam łącze do netu przez sieć lokalną, bez publicznego IP, ale z
przeforwardowanymi na routerze portami. Admin sprawdzał, przysłał mi coś
takiego:

==========
Komputer 172.25.2.10 jest włączony, przy próbie połączeń mam:

r5: telnet 172.25.2.10 4662
Trying 172.25.2.10...
telnet: Unable to connect to remote host: Connection refused

r5: telnet 172.25.2.10 4672
Trying 172.25.2.10...
telnet: Unable to connect to remote host: Connection refused

Puszczanie tcpdump i próby połączeń z zewnątrz wskazują na działające
ustawienie:

Adresy IP i przekazywane na nie porty:
adres            protokół    port_publiczny   port_prywatny
172.25.2.10         tcp           2000     --   4662
172.25.2.10         udp           2001     --   4672
==========

... i jego zdaniem po stronie routera jest wszystko ok i powinienem szukać
rozwiązania w ustawieniach swojego komputera.

Ja mam firewalla Kerio Personal Firewall 2.1.5 czyli podobno ten, który się
najlepiej z osiołkiem sprawdza.
W osiołku mam ustawione porty tak jak w przekierowaniu: TCP 2000 i UDP 2001.

Tu jest printscreen z Kerio ze stanem portów w czasie działania osiołka:

www.iganowicz.prv.pl/kerio/

Na tyle ma ile ja to rozumiem, porty 2000 i 2001 są w ogóle nie
wykorzystywane przez osiołka, bo łączy się i tak po swojemu przez inne
porty, no i oczywiście mam LowID b na nic forwardowanie.

Co i jak powinienem ustawić, żeby zmusić osiołka do korzystania z tych
forwardowanych portów.

Przy wyłączonym firewallu też jest zawsze LowID.

System WinXP Prof SP2, jego domyślny firewall oczywiście wyłączony.

z góry dzięki,
Adam

low id :-))

| po zmianie karty sieciowej w kompie zaczęły się cyrki: low ID, ogromne
| problemy z połączeniem do serwerów, a przede wszystkim przycisk "test
| ports"  zdezaktywował się, nie działa.

Wszystko to ma prawo sie stac, jesli admin przydziela IP publiczne po MAC.
Przewaznie tak sie dzieje. Bo piszesz, "ze po zmianie karty sieciowej"
wiec przypuszczam, ze jestes w sieci.

| Oczywiście przekierowania poertów
| zrobione,  firewall zdjęty i kicha.

Na pewno? Skad wiesz? Sprawdzales?

| Dlaczego zdezaktywował się "test
| ports"?? IP kompa  pozostaje jak przed zmiana sieciówki,

Nie jestem pewien. Sprawdzales? To podaj jak?

| filtrowania po
| MAC adresach nie ma.

W to bez uzasadnienia nie uwierze.

A tak w skrocie to IP publiczny przydziela sie (przewaznie) po adresie
(numerze) MACa. Jesli wymieniasz karte sieciowa i nie przypisujesz jej
stary nr MAca (bo tak tez mozna) to automatycznie od serwera DHCP
otrzymujesz przpadkowe IP i nie jest ono juz publiczne. Stad Low ID itp.
Dlatego tez nic nie kombinuj tylko w pierwszej kolejnosci sprawdz
"dokladnie" swoje IP. Jesli jest tak jak mowie to popros admina aby ci
przywrocil publiczne IP z powodu zmiany karty a tym samym nr MAC. To
powinno rozwiazac Twoj problem.


Zacznę od końca. Jestem adminem mojej sieci, więc wszystkie ustawienia są
pod kontrolą.
Po kombinacjach, zmianie portów przekierowanych i ustawienia przekierowań na
nowo emule pokazuje HighID w sieci edk oraz status: otwarty w Kad. I powinno
byc ok, gdyby nie fakt, że testowanie portów (w ustawieniach emula) nadal
wskazuje, że nie da się ustanowić połączenia tcp, no i oczywiście download
jest beznadziejny.
Pytanie: co może być przyczyną, że status jest HighID, a połączenia nadal
nie da się nawiązać?
Pozdr. WG
PS: Najbardziej irytujące jest to, że przed zmianą sieciówki wszystko
chodziło b. ładnie

DUZO FILMÓW ,GIER ,IMAGE

ale jesteś głupi podałeś do wiadomośći publicznej swój adres IP teraz czekaj
tylko na wezwanie do sadu za handel !!

Niezrozumiałe informacje Thunderbirda przy wysyłaniu poczty - (Czarna lista)

Witam, od paru dni wysyłając maila z Thunderbirda otrzymuję zwrotnie dwa
następujące komunikaty:

nieprawidłowe powitanie: ??
??????????????????????????????????????????????????????????????????????????????????????????????
???????????????????????????????????????????."

oraz

poczty wychodzącej SMTP smtp.wp.pl było niemożliwe. Serwer może być
niedostępny lub może odrzucać połączenia. Należy sprawdzić poprawność
ustawień serwera poczty wychodzącej w Konfiguracji kont, a następnie
spróbować ponownie lub skontaktować się z administratorem sieci."

Oba, powyższe komunikaty niewiele wnoszą do sprawy, pierwszy komunikat
wygląda jak jakiś błąd programu, a drugi wymienia parę możliwych
przyczyn problemu ale też niewiele wnosi do sprawy.

Odmiennie wygląda sprawa gdy maila wysyłam z Opery, tu zwrotnie dostaję
czytelny i wszystko mówiący komunikat:

"Poczta i czat
jan_kowalski [pop3.wp.pl]Błąd wewnętrzny [550 [IP:xx.xxx.xxx.xx] Twoj
adres IP znajduje sie na publicznej czarnej liscie DSBL - zobacz strone
http://dsbl.org/listing?xx.xxx.xxx.xx oraz
http://profil.wp.pl/polityka_antyspamowa.html / your IP address is
blacklisted - see http://dsbl.org/listing?xx.xxx.xxx.xx and
http://profil.wp.pl/bulk_email_policy.html]"

I tu mam pytanie, czy jest możliwość takiego skonfigurowania
Thunderbirda, aby w takiej sytuacji jw. jego komunikaty zwrotne były
jednoznaczne i zrozumiałe jak w Operze a nie stanowiły jakiegoś ciągu
przypadkowych znaków i domysłów.

P.S.
Oba programy: Thunderbird i Opera pracują na tym samym komputerze i
korzystają z tego samego łącza do netu. Dotychczas pocztę mogłem
bezproblemowo odbierać i wysyłać za pomoca obu programów, teraz mogę
tylko odbierac a przy próbie wysyłania pojawiaja sie komunikaty o
wspomnianym problemie.

PZDR.

czy waro przejsc do SAV-u


| czy ktos ma dostep do netu przez siec telewizji kablowej SAV ??

ja mam.

| - interesuje mnie awaryjnosc ( czy zdazaja sie przerwy w dostwie netu
itp.)

najczęściej to awarie modemu, niż samego dostępu - znam kilka przypadków
że modem psuje się po kilku miesiącach użytkowania (przerwanie zasilania),
ale można to naprawić montując kabel zasilający na stałe do modemu (w
serwisie Dipolu).


Masz na myśli modemy tcm280 - rzeczywiście miały deczko walniętą wtyczkę.
Na gwarancji były naprawiane/wymieniane..
Nie są w sprzedaży od prawie 7-8 miesięcy.
Obecnie nie pamiętam awarii modemu "samoistnej" od sporego czasu.
Pomijam awarie z winy usera bo to co ludzie wyprawiają z modemami to na
dobrą książkę stylu userfriendly.org by starczyło :)

poblokowali większość portów (jak to powiedział admin
"z uwagi na prawa autorskie") - ale ja nadal korzystam z DC, z tym,
że łączę się z hubami z niestandardowymi portami - a jest ich mnóstwo.


Nie prawda - jedyny port nie działający to 411 i to tylko da ludzi z
adresami niepublicznymi.

Wiele osób śmieje się tutaj z kontroli policji itp, prawda jest taka, że
niestety to będzie się nasilać.

zgłoszenie o nielegalnym udostępnianiu filmow to znaczy, że biorą się
powoli za to..

Po za tym mamy takich złodzieji jak ZAIKS a im na rękę ściganie takich
rzeczy. Znam przypadki wszczęcia postępowania przez reprezentatnów
koncernów filmowych, a prawo mamy w polce takie, że jak "nie udowodnisz,
że nie jesteś niewinny to jesteś winny" a nie odwrotnie jak jest w
normalnych krajach :(

IMHO to niewielkie utrudnienie (ACL'ka na 411) a na razie ludzie z RIAA
podobnych instytucji nie wpadli na pomysł, że programy P2P mogą pracować
na różnych portach :P

Nie wiem jak VECTRA, ale DHCP w Elposie już wydaje ludziom publiczne IP.
W SAV'e też sprawy idą w kierunku publicznego IP dla każdego.
Czyli niedługo będzie "wolność tomku w swoim domku".

nasze sieci


EuroNet - leśna dolina: sytuacja - tragiczna
Nie wiem jakie oni tam łącze założyli, ale w chwili obecnej w ciągu dnia
zdarza się, że mam transfery ok. 300b/s z witryny onet.pl. O podlaczaniu
sie
do ftp, tym bardziej zagranicznego nie ma co marzyc w ciagu dnia.
Dodatkowo,
teraz - w trakcie ferii - łącze jest tak zapchane, że nawet sprawdzenie
poczty staje się niemożliwe. Powiedzieli, że podłączyli 2mbps, ale ja tam
nie wiem. Zresztą co to było 2mbps na całe osiedle?!


Z tego co wiem ta tragina sytuacja (a jest na prawde tragiczna) jest
chwilowa.
Podobno chlopaki wymieniaja jakies kable. Nie wiem co oni tam naprawde
robia,
ale jakies zmiany sa na prawde przeprowadzane. Zmieniaja sie caly czas
adresy serwerow

Caly czas podlaczaja nowych  wiec siec caly czas siec zmienia.
Teraz nie dziala rev DNS, proxy raz chodzi a raz nie i  wogole sa komedie.
Jednak o sieci mozna bedzie wypowiedziec sie jak wszystko stanie na cztery
lapy.
Ale kiedy to bedzie nie mam pojecia.......:((((((((((((

Podsumowując, nie jestem zadowolony z usług EuroNetu, jeżeli ktoś z Leśnej
Doliny to czyta i zastanawia się na założeniem netu, to niech lepiej idzie
do Vectry. Czytałem, że tam są znacznie lepsze warunki (przynajmniej nie
robią problemów z forwardingiem pakietów na wew. ip)


Z tego co wiem to jednak vectra nie jest taka rewelacyjna.
Mialo byc IP klasy publicznej a wyszlo tylko przekierowanie portow.
Maja chyba sztywne ograniczenia do 64 k no i abonament od marca ma byc 80
zeta.
Z doswiadczen jakie mam z vectra ( kablowka ) to raczej im nie ufam.
Tacy z nich fachowcy jak z koziej ........
No i te modemy filtrujace Motoroli nie sa najlepszej jakosci i nie wiem czy
wogole da sie
je instalowac pod system inny niz winda.

Mimon

Dekodowanie adresów IP


   Poszukuję informacji o dekodowaniu adresów IP, czyli lista tego, co
oznaczają poszczególne oktety adresu.......
Gutek


        Pierwszy oktet oznacza numer specdoku, na podstawie którego IP
został przyznany. W IPv4 (w którym zresztą są ćwiartki) przewidziano miejsce
tylko dla 244 specdoków, co okazało się liczbą zbyt małą. Specdok jest dość
ogólnikowym opsime przewidywanego przeznaczenia numeru IP, jednak, jak wiadomo,
ludzie uwielbiają sobie życie komplikować, więc szybko ogólniki zostały
uściślone.
        Drugi oktet oznacza nadrzędną komórkę kontroli danych przepływjących
przez dany IP. Prawdopodobnie po tym oktecie można rozpoznać, jaki to rodzaj
tajnych służ Cię inwigiluje, ale, oczywiście, lista jest ściśle tajna.
        Trzeci oktet określa priorytet dostępu do danych w sieci. Im Wyższy
priorytet, tym większy dostęp ma osoba z danym IP. Np. osoby o bardzo
wysokim proprytecie mają dostęp do niektórych chronionych plików Echelonu i
USENETU II, tego dla elity Usenetu.
        Czwarty oktet jest numerem bezpośrednio identyfikującym IP, czyli
właściwym IP. Oczywiście, gdyby tylko ten oktet identyfikował urządzenie, to
nie byłoby Internetu w dzisiejszym kształcie, dlatego, ostatecznie, za numer
IP przyjmuje się całość, włącznie z poprzednimi oktetami. Aby uniknąć
powtarzalności, wszystkie publiczne adresy IP są przechowywane i generowane
wg specjalnego klucza w tajnych rządowych ośrodkach, które zajmują się
przechowywaniem i koordynacją informacji o IP.
        Zasady te, z oczywistych względów, nie dotyczą numerów sieci wewnętrznych.
W siecich wewnętrznych wszystko zależy od klasy sieci. W sieci klasy A
pierwsza ćwiartka jest numrem sieci, trzy pozostałe unikalnym wewnątrz tej
sieci numerem urządzenia. W sieci klasy B dwie pierwsze ćwiartki są numerami
sieci, dwie pozostałe - numerem urządzenia. W sieci klasy C trzy pierwsze
ćwiartki są numerem sieci, ostatnia numerem urządzenia. Dotyczy to jednak
tylo, jak już wspomniałem, sieci wewnętrznych, chociaż mamy uzasadnione
podejrzenie, że rządom udało się opracować metodę niewykrywalnego
inwigilowania ruchu w sieciach wewnętrznych.
        Co do IPv6, nie udało nam się jeszcze rozpracować zasad rządzących
tymi numerami, głównie ze względu na niepokojące milczenie jednego z naszych
agentów zangażowanych ostatnio w rozpracowanie Echelonu. Obawiamy się
najgorszego.

        Jeśli interesuje Cię oficjalna rządodowa propaganda na temat
"autentycznego" znaczenia numerów IP, poleam http://www.google.com/

Boshe !!

Gdzie sie podziały czasy gdy systemy zabezpieczeń były obchodzone z czysto
etnicznych i nie egoistycznych powodów. Po co wam kasa i hasła jak nie
wiecie jak je zdobyć ??

| z czysto etnicznych i .....<<<<


czy Waść znasz znaczenie tego wyrazu-słowa ?

hi hi ... czy Waść masz zamiar publicznie twierdzić,
iż jedynym powodem "obchodzenia" zabezpieczeń
na serwerach było posiadanie ich przez murzynów,
indianerów tudziez żółtków ... i innych np. zielonych
ludzików ...?  ... bo idzie, z tego co me oczy uwidziały,
o etniczną przynależność serwerów :)))
...ale jaja :)
Mój prof. zwykł był mawiać ... sraliz-mazgaliz,
eweriptis-duptis.
Ja , będąc człekiem niżej wykształconym napiszę :
"pierdolicie Hipolicie".

odpowiedź na post kol. daNTe.
Bo fakt faktem pisze bzdury...i to w wielu przypadkach.
Niemniej jest to "gościu" , który ... hymm ...ma zacięcie.
Jest stanowczy .... brak mu tylko konsekwencji.
Wyrobienie nawyku-cierpliwości ...przyjdzie z czasem.
=====================================
Nie znam Was ... nikogo nie chcę obrazić.
Chcę tylko zwrócić uwagę na ... totalne bzdury tu wypisywane,
zaś uzyte wulgaryzmy mają na celu pobudzenie Waszej ambicji
i wyobraźni.
=============================================

Czas więc na ..."zjebanie" kol. programisty i  uznanego znawcę linuxa,

z zakresu zabezpieczeń - bądź "hackingu".

Do kurwy nędzy ...podłączcie swe kompy do sieci na ...tydzień,

mawiał Nikodem.
---------------------------------------
I nie chodzi mi o to aby kogoś zniechęcić...lecz żeby zachęcić,
np. do aktywnego (dobrego) wykozystwania wiedzy.
--------------------------------------------------------------------
Zamiast pleść dyrdymały w tasiemcowym wątku ... o podmianie WWW,
nalezało wpierw poruszyć temat ...:  po co? w jakim celu index.html
ma zostać podmieniony . ?
Bo to że można go podmioenić ... to jasna sprawa.
Są dwa sposoby :
- uzyskanie loginu i hasła właściciela ... lub
- złamanie zabezpieczeń serwera np. Wp.pl

w obu przypadkach Wasze IP będzie znane admistratorowi.
Możecie je rzecz jasna (IP) zafałszować po przez np. No-IP (jest w sieci)
lub serwer PROXY ... ukrywający IP.
Ale cóż z tego? adres Mac karty sieciowej i tak pozostanie.
Trzeba być nie lada "szpecem" aby być całkowicie anonimowym w necie.
=================================================
Teraz o logach ... echhhh...


| Po 7 Usuwaj LOGI !! |


Ty baranie jeden ... jak chcesz usunąć logi z wp.pl ?
Czy aby wiesz co to są logi i gdzie ich szukać w systemie ?
A czy wiesz, że kazdy szanujący się admin wysyła kopię logów
na e-mail oraz musowo na inną maszynę ? Że jest to robione przez
programowy automat monitorujący ruch w sieci ?
I choćbyś się "zesrał" z nadmiaru umysłowego wysiłku ...nie dasz rady ?

Ale grupa ta traktuje ... przynajmniej z nazwy ...o hackingu ,
a wątek do którego się w mej wypowiedzi odwołuję , choć po czasie,
to " Podmienianie stron WWW " .... no więc do konkretów , Panowie.

Czystym przypadkiem...bez zbytnich starań ...trafiłem na stronkę WWW
bez zabezpieczeń. Tylko login i proste hasło. (jak zdobyłem moja sprawa)
(dla jednych proste...dla inny nie) ...host wp.pl
login : mrukbarbar
pass:  ola1509axb

Daję Wam ten namiar w konkretnym celu.   Jakim ?
ot...całkiem prostym. Stronka należy do przedszolaków.
Jesteście "hackerami" ... rozpierdolcie tą stronkę WWW , niech pięciolatki
zapierdalają ...odnowa. Niech na nowo ją robią ... a Wy znowu ją rozwalicie.
No przecie to "Lamy" pospolite ... już większych się nie znajdzie.
==================================================
i tu wkraczamy w temat ...opisany przez daNTe, że hacker się nie włamuje.
Gówno prawda.... włamuje sie...bo nawet ten 'gotowy" adres, jeżeli na niego
wejdziecie .... będzie zwykłym włamem. Niautoryzowanym dostępem do
prywatnych danych.   Niemniej liczą się intencje ... hacker sprawdza swoje

stronie WWW ... etc.etc.

Jeżeli już coś podmienia ... to w dobrej wierze. Pomaga. Wskazuje tym mniej
pojętnym, co zrobili źle, gdzie popełnili błąd.
===================================================
Ciekaw jestem jak się zachowacie, jak postąpicie, jak wykorzystacie uzyskane

Czy też im pomożecie w rozbudowie stronki.

pzdr
jacek  (hymm ...jacek przez małe (j) ... nie mylić z Jackiem przez duże (J)

router z rh na debian3

hejka ;-)

jest router na rh. Proba przejscia na debiana woody i kleska...
skonfigurowane sa identycznie
czyli polecenia ifconfig, route -n daja te same wyniki:

inet - [eth0 - Router - eth1  ]
        [               eth1:0] - lokalna

W Lokalnej userzy maja ip nieroutowalne (192.168.0.0/24) za wyjatkiem 3
kompow, które maja routowalne (publiczne ip) np 224.224.25.180, 181,182

Rzecz w tym aby nieroutowalne ip byly maskowane, a routowalne smigaly jak
trzeba ;-)

eth0 224.224.25.190
eth1 192.168.0.1
eth1:0 224.224.25.178

route (router'a):

224.224.25.180  *               255.255.255.255 UH    0      0        0 eth1
224.224.25.181  *               255.255.255.255 UH    0      0        0 eth1
224.224.25.182  *               255.255.255.255 UH    0      0        0 eth1
224.224.25.176  *               255.255.255.240 U     0      0        0 eth0
224.224.25.176  *               255.255.255.240 U     0      0        0 eth1
192.168.0.0     *               255.255.255.0   U     0      0        0 eth1
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         224.224.25.177  0.0.0.0         UG    0      0        0 eth0

IPTABLES:

!/bin/bash

# uruchomienie przekazywania pakietow IP.
echo "1" /proc/sys/net/ipv4/ip_forward

# czyszczenue tabblic nat i filter
/sbin/iptables -F -t nat
/sbin/iptables -X -t nat
/sbin/iptables -F -t filter
/sbin/iptables -X -t filter

# Domyślnie nie ma zezwolenia na forwardowanie
/sbin/iptables -t filter -P FORWARD -j DROP

# Przepuszczanie z i do lokalnej
/sbin/iptables -t filter -A FORWARD -s 192.168.0.0/24 -d 0/0 -j ACCEPT
/sbin/iptables -t filter -A FORWARD -s 0/0 -d 192.168.2.0/24 -j ACCEPT

# Przepuszczanie routowalnych
/sbin/iptables -t filter -A FORWARD -s 224.224.25.180 -d 0/0 -j ACCEPT
/sbin/iptables -t filter -A FORWARD -s 0/0 -d 224.224.25.180 -j ACCEPT

/sbin/iptables -t filter -A FORWARD -s 224.224.25.180 -d 0/0 -j ACCEPT
/sbin/iptables -t filter -A FORWARD -s 0/0 -d 224.224.25.180 -j ACCEPT

/sbin/iptables -t filter -A FORWARD -s 224.224.25.180 -d 0/0 -j ACCEPT
/sbin/iptables -t filter -A FORWARD -s 0/0 -d 224.224.25.180 -j ACCEPT

# Maskarada na lokalnej
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -j MASQUERADE

Wynik jest taki ze z lokalnej ok - internet dziala,
a ci z routowalnymi adresami nie sa widoczni z internetu, nie maja dostepu
do internetu, ale moga pingowac wszystkich w lokalnej - wlacznie z eth0,1 i
1:0 na routerze.

proxy_arp na 1

co tu jeszcze trzeba zrobic aby bylo ok?

pzdr