Hund | Mathisen: Okej. :) | 03:14 |
---|---|---|
Hund | Philip5: Jag somnade. Farbror blev trött. | 03:15 |
Mathisen | god kväll, så jag har börjat fixa lite med iptables på min server.. men jag inte direkt kung på det.. det finns ju massor av verktyg som ska göra det enklare men jag har inte koll på vad som är värt att prova.. jag har ingen X heller så det måste bara vara CLI | 16:23 |
Kira9204 | https://wiki.archlinux.org/index.php/iptables | 17:09 |
Kira9204 | Är en bra resurs | 17:09 |
Kira9204 | Mathisen: vad vill du få gjort? | 17:09 |
Mathisen | Kira9204, se till att ändast de portar jag använder är öppna .. | 17:21 |
Mathisen | + vissa tjänster ska bara tillåta vissa ip.n " mitt hem ip" + jobb ip | 17:22 |
Mathisen | sitter och läser som bäst | 17:22 |
Mathisen | börjar ta sig .. tror jag :) | 17:22 |
Kira9204 | Mathisen: Iptables -P INPUT DROP droppar allt som inte följer regel. Seda t ex iptables -A INPUT -p TCP -s x.x.x.x --dport 22 -j ACCEPT | 17:27 |
Kira9204 | -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT | 17:28 |
Mathisen | okej så hur lägger ja till då t.ex endast 2 ip på ACCEPT ? | 17:28 |
Kira9204 | Om du tänker att den går igenom listan från start till slut | 17:28 |
Kira9204 | Så antingen lägger du till en ny rad med just den, eller så specxar du ett subnät | 17:29 |
Kira9204 | Mathisen: http://www.cyberciti.biz/tips/linux-iptables-how-to-specify-a-range-of-ip-addresses-or-ports.html | 17:30 |
Mathisen | tackar | 17:30 |
Mathisen | ska läsa på det här.. | 17:31 |
Mathisen | iptables är lite lurigt att lära sig | 17:31 |
Kira9204 | Lite klurigt först men det går snabbt att lära sig :) | 17:32 |
Kira9204 | Mathisen: ifall du har ipv6 på burken så är det en bra ide att konfa ip6tables | 18:12 |
Mathisen | är nog bara ipv4 | 18:13 |
mlvmhn | hejsan, någon som är grym på open vpn?? | 21:03 |
Mathisen | mlvmhn, vad är problemet | 21:04 |
mlvmhn | har installerat open vpn och det fungerar men kommer inte in på några sidor | 21:05 |
Mathisen | mlvmhn, firewall regler kanske ? | 21:07 |
mlvmhn | möjligt, hur kollar jag det? | 21:08 |
Mathisen | sudo iptables -S | 21:09 |
mlvmhn | ok skall kolla | 21:10 |
mlvmhn | "iptables v1.4.21: option "-s" requires an argument Try `iptables -h' or 'iptables --help' for more information." | 21:10 |
mlvmhn | ? | 21:12 |
Mathisen | sudo iptables -S TCP | 21:12 |
Mathisen | funkar det ? | 21:12 |
mlvmhn | "iptables: No chain/target/match by that name." | 21:13 |
Mathisen | troligen inget med det då | 21:13 |
Mathisen | mlvmhn, sudo ufw status | 21:14 |
Mathisen | vad säger det ? | 21:14 |
mlvmhn | ok skall kolla | 21:16 |
mlvmhn | Status: inaktiv | 21:17 |
Mathisen | inget med brandväggen att göra alls då .. | 21:17 |
Mathisen | säker på att du confat openvpn rätt för din vpn | 21:17 |
Mathisen | >> sudo ifconfig | 21:17 |
mlvmhn | har ju kört guiden på Bahnhofs hemsida | 21:18 |
Mathisen | du borde ha en tun0 där om du uppkollad | 21:18 |
mlvmhn | nu kör jag inte openvpn | 21:18 |
mlvmhn | skall jag ansluta och köra kommandot? | 21:19 |
Mathisen | du kan ju kolla att det faktiskt visar en där | 21:19 |
mlvmhn | när jag kopplat upp? | 21:20 |
Mathisen | yes | 21:20 |
mlvmhn | ok testar | 21:20 |
Mathisen | din vpn provider har inte färdiga .ovpn filer ? | 21:20 |
Mathisen | det har min i alla fall då kör jag bara " openvpn namn.ovpn | 21:21 |
Mathisen | färdiga config filer alltså | 21:21 |
mlvmhn_ | tillbaka, allt stannade | 21:24 |
Mathisen | :( | 21:24 |
Mathisen | ända jag kan tänka mig är att du gjort något fel när du ställt in det | 21:25 |
mlvmhn_ | gick inte att ladda Youtube, qBittorrent stannade | 21:25 |
mlvmhn_ | men om man ställt in det som guiden beskriver borde det väl funka? | 21:25 |
Mathisen | man tycker det | 21:26 |
mlvmhn_ | kör du inte open vpn? | 21:27 |
Mathisen | jo | 21:28 |
mlvmhn_ | vilken? | 21:28 |
Mathisen | men min vpn provider har färdiga .ovpn filer så det är lätt som **** att ansluta | 21:28 |
Mathisen | jag använder https://anonine.com/en/ | 21:28 |
Mathisen | svenskt är det | 21:28 |
mlvmhn_ | samma här, laddade ner 3 config filer från Integrity openvpn | 21:29 |
Mathisen | men då är det bara att köra " openvpn namn.ovpn " | 21:29 |
Mathisen | sen är det klart | 21:29 |
Mathisen | den borde ansluta då | 21:29 |
Mathisen | sudo också | 21:30 |
Mathisen | sudo openvpn namn.ovpn | 21:30 |
mlvmhn_ | använder nätverksikonen uppe till höger | 21:31 |
Mathisen | jag kör alltid i konsolen | 21:31 |
mlvmhn_ | spelar det ngn roll? | 21:31 |
Mathisen | tror inte det | 21:31 |
Mathisen | nej | 21:31 |
Mathisen | men testa i konsolen | 21:31 |
Mathisen | då vet du om du gjort något fel | 21:31 |
Mathisen | funkar det har du ställt in något fel | 21:31 |
mlvmhn_ | ok så vilket kommando skall jag skriva om jag har "Bahnhof Integrity OpenVpn" ? | 21:32 |
Mathisen | alltså har du någon .ovpn fil ? | 21:33 |
mlvmhn_ | ja | 21:33 |
Mathisen | sudo openvpn namn.ovpn | 21:33 |
mlvmhn_ | ok | 21:33 |
mlvmhn_ | Options error: In [CMD-LINE]:1: Error opening configuration file: client.ovpn | 21:34 |
Mathisen | vet ej då .. det funkar för mig | 21:35 |
Mathisen | med det config filer min provider har | 21:35 |
Mathisen | vänta ska visa hur min ser ut | 21:35 |
mlvmhn_ | ok | 21:35 |
Mathisen | http://prntscr.com/andatd | 21:36 |
Mathisen | så ser min config fil ut | 21:37 |
Mathisen | och det funkar klock rent | 21:37 |
mlvmhn_ | ok svårt att jämföra då vi har olika providers | 21:38 |
Mathisen | jo lite | 21:38 |
Mathisen | du har betalat för din ? | 21:38 |
Mathisen | annars om det är något du har på köpet av ditt internet eller något så kan de va värt att tänka på anonine | 21:39 |
mlvmhn_ | kostar inte anonine med? | 21:39 |
Mathisen | man kan byta länder runt om i världen också .. mycket händigt om man ska se på någon tv kanal eller nått from usa t.exc | 21:39 |
Mathisen | + att de loggar inget | 21:40 |
Mathisen | jo det kostar | 21:40 |
Mathisen | 40 kr månaden | 21:40 |
mlvmhn_ | ok samma som jag betalar nu då | 21:40 |
mlvmhn_ | du känner ingen som använder Integrity open vpn? | 21:41 |
Mathisen | du får höra med deras suport | 21:41 |
Mathisen | ikke :( | 21:41 |
bamsefar | Mathisen: Kör du anonine med Sverige-endpointen? | 21:41 |
Mathisen | nä | 21:41 |
bamsefar | Trist :P | 21:41 |
Mathisen | :) oslo brukar jag använda mest | 21:42 |
bamsefar | Jaha | 21:42 |
bamsefar | Mathisen: Vilken ISP använder de där? | 21:42 |
Mathisen | fråga mig inte varför :) | 21:42 |
Mathisen | vet ej faktiskt | 21:43 |
bamsefar | Hur mycket prestanda får du ut av det där? | 21:43 |
Mathisen | fullt | 21:43 |
Mathisen | aldrig märkt att det skulle dra ner något | 21:43 |
Mathisen | tankat max hastighet vad min lina pallar | 21:43 |
Mathisen | men kör jag någon från usa då ... försvinner det säkert med 50% om inte mera ibland | 21:44 |
Mathisen | men det funkar för web tv | 21:44 |
bamsefar | Ajo, men det är ju långt bort. | 21:45 |
bamsefar | Mathisen: Hur snabb lina har du? | 21:45 |
Mathisen | bara adsl2+ :( 28/mbit tankar max 1,8 | 21:45 |
Mathisen | bor på åland, finns fiber att skaffa men det ska fan ha 2000 euro i inkopplings avgift... sjukt eller hur | 21:46 |
bamsefar | Har du fiber in i ditt hus, eller behöver de gräva? | 21:47 |
Mathisen | jo de måste gräva lite | 21:48 |
Mathisen | så .. men ända | 21:48 |
bamsefar | Då är det inte dyrt. | 21:48 |
Mathisen | :) | 21:48 |
Mathisen | för dyrt för mig :) | 21:49 |
bamsefar | Det är mycket pengar, men inte dyrt. | 21:49 |
Mathisen | det är väll kanske sant.. men ibland gråter jag blod över min uppload 140 k | 21:50 |
bamsefar | Mmm | 21:50 |
bamsefar | Då kanske inte 2000 eur är så farligt. | 21:50 |
bamsefar | Inte om du tänkt bo kvar länge iaf. | 21:50 |
Mathisen | jo det ökar hus värdet också.. blir nog att skaffa när pengarna finns | 21:50 |
bamsefar | Jepp | 21:51 |
bamsefar | Aja, dags att sova. | 21:51 |
Mathisen | samma här | 21:51 |
Mathisen | god natt på er | 21:51 |
bamsefar | Godnatt | 21:52 |
Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!