Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Помогите новичку! Настройки firewall
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index Russian
View previous topic :: View next topic  
Author Message
arseniy
n00b
n00b


Joined: 26 Sep 2004
Posts: 12

PostPosted: Fri Dec 09, 2005 6:16 pm    Post subject: Помогите новичку! Настройки firewall Reply with quote

Добрый день!
Gentoo стоит на работе.
Дома стоит ADSL модем со встроенным DHCP. DHCP в модеме можно отключать
и тогда фактически провайдер дает реальный IP адрес, т.е я мог с работы зайти
по remote desktop на домашний компьютер. А теперь когда стали использовать
встроенный в модем DHCP непонятно под каким адресом виден мой компьютер
во внешней сети (а внутренний что-то типа 10.0.0.1). При этом из дома, мой компьютер
с Gentoo на работе перестал даже пинговаться, не открывается Web Server на нем.
Вобщем видно где-то в Gentoo по умолчанию стоит firewall (сам я кроме Samba нигде
фильтрацию адресов не делал)

Подскажите пожалуйста в каком файле нужно что-то изменить чтобы я мог заходить
на Gentoo (VNC сейчас тоже не отзывается).
Или где почитать инфо?

Спасибо.
Back to top
View user's profile Send private message
ZByte
Tux's lil' helper
Tux's lil' helper


Joined: 18 Aug 2004
Posts: 141
Location: Moscow, Russia

PostPosted: Fri Dec 09, 2005 9:25 pm    Post subject: Re: Помогите новичку! Настройки fire Reply with quote

arseniy wrote:
Добрый день!
Gentoo стоит на работе.
Дома стоит ADSL модем со встроенным DHCP. DHCP в модеме можно отключать
и тогда фактически провайдер дает реальный IP адрес, т.е я мог с работы зайти
по remote desktop на домашний компьютер. А теперь когда стали использовать
встроенный в модем DHCP непонятно под каким адресом виден мой компьютер
во внешней сети (а внутренний что-то типа 10.0.0.1).

Ну внешний адрес не зависит от того, что у тебя внутри dhcp стоит. Если тебе провайдер адрес не динамически даёт, то он у тебя остался таким же каким и был до того как ты dhcp включил.
arseniy wrote:

При этом из дома, мой компьютер
с Gentoo на работе перестал даже пинговаться, не открывается Web Server на нем.
Вобщем видно где-то в Gentoo по умолчанию стоит firewall (сам я кроме Samba нигде
фильтрацию адресов не делал)

Вобще по умолчанию у Генту даже инсталятора нет :wink: , не говоря уже о настроенном фарволе. Если ты его сам не ставил, то у тебя его и нет.
А ты вобще уверен, что компьютер на работе работает и связь с ним есть?
arseniy wrote:

Подскажите пожалуйста в каком файле нужно что-то изменить чтобы я мог заходить
на Gentoo (VNC сейчас тоже не отзывается).
Или где почитать инфо?

В качестве чтива по файрволу в линухе, почитай про iptables, на http://opennet.ru были неплохие статьи. Но это для общего развития, a вобще если тебе не нужны какие-нибудить хитрые правила, то можно воспользоваться gshield:
Code:
emerge gshield

Он генерит вполне сносные правила для iptables.
Back to top
View user's profile Send private message
arseniy
n00b
n00b


Joined: 26 Sep 2004
Posts: 12

PostPosted: Sat Dec 10, 2005 12:04 am    Post subject: Reply with quote

Да, провайдер дает меняющийся адрес (это стрим без постоянного ай-пи, надо платить дополнительно чтобы был постоянного привязанный ай-пи)
Но пока я не юзал DHCP в модеме (т.е у меня был реальный ай-пи, но который мог меняться провайдером)
у меня из дома была нормальная связь с компом Gentoo на работе: он пинговался, я мог на него зайти по VNC,
я юзал Web-Server на нем.

После того как включили DHCP, компьютер перестал откликаться. Но то что комп с Gentoo стабильно
продолжал и продолжает работать - знаю совершенно точно. У меня на работе так же стоит Windows 2003 Server, я из дома захожу на Windows Server по remote desktop и из него комп с Gentoo пингуется, Web-Server
открывается, т.е все работает. А напрямую из дома с компом Gentoo не получается связаться. И не знаю почему.
Back to top
View user's profile Send private message
Sasha2
Apprentice
Apprentice


Joined: 18 Jun 2005
Posts: 206

PostPosted: Sat Dec 10, 2005 3:38 am    Post subject: Reply with quote

Ну так и тебе в Linux надо найти аналог такого же.
Ты же там (в Windows) используешь сервис RAS.
Также и тут рыть надо в этом направлении.
Я вообще то не знаю, но, по всей видимости, ищи аналог RAS в Linux.
Back to top
View user's profile Send private message
ZByte
Tux's lil' helper
Tux's lil' helper


Joined: 18 Aug 2004
Posts: 141
Location: Moscow, Russia

PostPosted: Sat Dec 10, 2005 8:52 am    Post subject: Reply with quote

arseniy wrote:
После того как включили DHCP, компьютер перестал откликаться. Но то что комп с Gentoo стабильно
продолжал и продолжает работать - знаю совершенно точно.

А если сейчас выключить DHCP, то твой рабочий комп пингуется?
Back to top
View user's profile Send private message
Angel
Tux's lil' helper
Tux's lil' helper


Joined: 26 Feb 2005
Posts: 118
Location: Moscow

PostPosted: Tue Dec 13, 2005 1:02 am    Post subject: Re: Помогите новичку! Настройки fire Reply with quote

arseniy wrote:
Добрый день!
Gentoo стоит на работе.
Дома стоит ADSL модем со встроенным DHCP. DHCP в модеме можно отключать
и тогда фактически провайдер дает реальный IP адрес, т.е я мог с работы зайти
по remote desktop на домашний компьютер. А теперь когда стали использовать
встроенный в модем DHCP непонятно под каким адресом виден мой компьютер
во внешней сети (а внутренний что-то типа 10.0.0.1).


Это скорее всего zyxel adsl lan.
1. Перешить свой роутер с мтушной прошивки на родную зухелевскую с сайта. Не зухель тоже перешить.
2. Нужно зарегистрироваться на dyndns.org и получить имя. Прописать в роутер.
3. На роутере нужно в NAT - SUA сказать на какой внешний порт ты перенаправляешь на какой внутренний адрес.(можно все)

Подробности в яндексе.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Russian All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum