2008年11月17日 星期一

實驗室linux防火牆

先建立一個script
touch /root/iptables.sh

修改檔案的權限
chmod 700 /root/iptables.sh

將以下內容存到script檔案裡
iptables -F
iptables -Z
iptables -X


#開放localhost
iptables -A INPUT -i lo -j ACCEPT
#開放實驗室的網段
iptables -A INPUT -s 140.125.33.0/255.255.255.0 -j ACCEPT
#允許回應封包
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#如要開放Web (Destination Port 為 80 )
#iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
#更改預設policy
iptables -P INPUT DROP


執行此script
/root/iptables.sh

電腦重開機後,原本設定好的會不見,所以要把他加到開機的routine
vi /etc/rc.local

在exit(0)上面新增
/root/iptables.sh



</

Ubuntu安裝vmware-tools

需要的套件

apt-get install build-essential make
apt-get install linux-headers-`uname -r`




2008年7月6日 星期日

MRTG error after reboot system.

Reboot Ubunut linux with error in MRTG software.

Error message:
ERROR: Creating templock /var/lock/mrtg/_etc_mrtg.cfg_l_5409: No such file or directory at /usr/bin/mrtg line 1761.

Solution:
Make a directory "/var/lock/mrtg".

We can add the command into /etc/rc.local
# mkdir /var/lock/mrtg

2008年5月28日 星期三

TeamSpeak2 Client端下載點

今天新增了一個下載點
這個檔案是TeamSpeak2 免安裝的,解壓縮之後就可以直接使用


有需要的朋友可以下載

2008年5月27日 星期二

2008年5月25日 星期日

TeamSpeak TCP port 51234 Command

help : 說明
slogin [Username] [Password] : 以superadmin登入
sel 8767 : 指定使用某個伺服器

Linux command example (using MRTG)
#顯示線上人數
(echo gi 8767; echo QUIT) | /bin/nc localhost 51234 | grep total_users_online | tr -d total_users_online=

2008年5月20日 星期二

我的Linux防火牆

iptables -F
iptables -Z
iptables -X



#開放localhost
iptables -A INPUT -i lo -j ACCEPT
#開放自己平常在用的電腦
iptables -A INPUT -i eth0 -s 140.125.33.191 -j ACCEPT

#允許回應封包
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#開放Web
iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
#開放TeamSpeak
iptables -A INPUT -i eth0 -p udp --dport 8767 -j ACCEPT
#開放TSviewer查詢
iptables -A INPUT -i eth0 -s 88.198.54.206 -p tcp --dport 51234 -j ACCEPT
iptables -A INPUT -i eth0 -s 88.198.68.148 -p tcp --dport 51234 -j ACCEPT
#更改Policy
iptables -P INPUT DROP