logo_wwwboard.gif(10899bytes) Visit our educational web pages View the list of school home pages in Thailand
Go to Support and Technical service page Visit our activity archive

 Re: linuxsis
ชื่อผู้เขียน: praphan (202.143.163.---)
วันที่:   08-24-04 10:01

ก่อนอื่นต้องขอบคุณมากครับ ผมแก้แล้วครับ แต่ยังไม่ได้ครับ คือไอพี ผม 202.143.163.45 เรียกจากข้างนอกไม่ได้เหมือนเดิมครับ ยังไม่ทราบว่ามีที่ผิดตรงไหนอีกหรือเปล่าครับ

ไฟล์ของผม คือ
########################################################
# Configured by : Network Configure/WebAdminTool
# E-mail : sis-master@nectec.or.th
# For : Linux SIS 4.2
# Date modified : 11 August 2004
# Time : 11:54
########################################################
####################################################################################
# Defaut config for "iptable" (Firewall)
# Feature :-
# 1. Protect "Scanning Port"
# >> -A PREROUTING -i ppp0 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j DROP
# 2. Protect "Ping Flood"
# >> -A PREROUTING -i ppp0 -p icmp -m icmp --icmp-type 8 -j DROP
# 3. Set "Transparent Proxy"
# >> -A PREROUTING -i eth+ -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
# 4. Set "NAT Server" (IP Masquerade)
# >> -A POSTROUTING -s 192.168.0.0/255.255.0.0 -o ppp0 -p tcp -j MASQUERADE
# >> -A POSTROUTING -s 10.0.0.0/255.0.0.0 -o ppp0 -p tcp -j MASQUERADE
# By :-
# Mr. Sadit Sathianpaisarn
####################################################################################
# Generated by iptables-save v1.2.4 on Tue Nov 20 23:09:49 2001
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [3:624]
:OUTPUT ACCEPT [3:624]
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 8080
#-A PREROUTING -i ppp0 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j DROP
-A PREROUTING -i eth1 -p icmp -m icmp --icmp-type 8 -j DROP
-A POSTROUTING -s 192.168.0.0/255.255.0.0 -o eth1 -p tcp -j MASQUERADE
-A POSTROUTING -s 10.0.0.0/255.0.0.0 -o eth1 -p tcp -j MASQUERADE
COMMIT
# Completed on Tue Nov 20 23:09:49 2001
# Generated by iptables-save v1.2.4 on Tue Nov 20 23:09:49 2001
*filter
:INPUT ACCEPT [24:2398]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [24:2398]
### SIS: Filter out untracked local icmp packets
-A PREROUTING -i eth1 -p icmp -m icmp --icmp-type 8 -j DROP
COMMIT
# Completed on Tue Nov 20 23:09:49 2001
# Generated by webmin
*mangle
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
COMMIT
# Completed

 ชื่อกระทู้ ชื่อผู้เขียน  วันที่
 linuxsis  
praphan 08-20-04 14:51 
 Re: linuxsis  
รุจ จินตมาศ 08-20-04 23:43 
 Re: linuxsis  
praphan 08-21-04 06:25 
 Re: linuxsis  
รุจ จินตมาศ 08-21-04 21:25 
 Re: linuxsis  
praphan 08-21-04 22:56 
 Re: linuxsis  
ธนพัฒน 08-23-04 19:02 
 Re: linuxsis  
praphan 08-24-04 10:01 
 Re: linuxsis  
รุจ จินตมาศ 08-25-04 07:34 

 ตอบความเห็นปัจจุบัน
 ชื่อ:
 อีเมลล์:
 ชื่อเรื่อง:
    

phorum.org

[หน้าหลัก] [หน้าการศึกษา] [บริการให้คำปรึกษา] [รายชื่อโรงเรียน]
[กิจกรรมในโครงการ] [ข้อมูลโครงการ] [ท่านถามเราตอบ]

[NTL] [NITC] [NECTEC] [BIOTEC] [MTEC] [NSTDA] [ONEC] [GITS]


Contact: SchoolNet Webmaster
SchoolNet Thailand is served and managed by
Network Techonology Laboratory (NTL)
National Electronics and Computer Technology Center (NECTEC)
Copyright © 1996-1999 by Network Technology Laboratory of NECTEC. All Rights Reserved.