ผมเรียก webadmin จากเครื่อง client ไม่ได้ครับ Linux SIS 6 RC2

รูปภาพของ michaelchang_
michaelchang_
Rating 2
Posts: 73
Joined: 29-12-2006

ผมทดลองติดตั้ง Linux SIS 6.0 RC2 ครับ พอติดตั้งเสร็จแล้วผมก็กำหนดให้ eth0 เป็นภายใน eth1 เป็น internet ผมทดลองที่เครื่อง Server เล่นเน็ทได้ปกติ และ ping หา Client ได้ปกติ แล้วผมก็เพิ่มAccess List เป็น เน็ทเวิร์ควงเดีียวกับ eth0 และเปิดบริการ SSH เพื่อจะมากำหนดค่าจากเครื่องที่ผมทำงาน แต่เมื่อผมเรียก Webadmin ที่เครื่องผมเองด้วย https://eth0_ip:21212 มันเข้าไ่ม่ได้ครับ เลยทดลอง Ping ก็ Time out ผมเลยเข้าไปในห้อง Server ลอง Restart เครื่องครับแล้วใช้ Server ข้าง ping eth0_ip -t ตอนที่เครื่องกำลังปิด Service ไปเรื่อยผมเหลือบไปเห็นเครื่องที่ ping ไว้ มันกับมีการตอบสนองครับ พอระบบเริ่มบูตเมื่อบูต interface เสร็จ หันกลับไปมองเครื่องที่ Ping ไว้มันก็ Ping เจอ แต่หลังจากถึงช่วงที่ start firewall เสร็จมันก็ Time out เหมือนเดิมครับ ไม่ทราบว่าจะทำยังไงให้มากำหนดค่าผ่าน Webadmin ได้ครับ ใน Firewall ก็ลองเปลี่ยนจาก Disable เป็น Accept ดูแล้ว ก็ยังไม่ได้ครับ

 

มีอีกอย่างครับ ตอนรีสต้าร์ทบางรอบช่วงที่ start mysql ครับจะเห็นมีฟ้อง Error ด้วยครับ แต่เป็นเฉพาะบางครั้งครับ แต่กด Enter แล้วมันก็มาหน้า Log in ได้เหมือนเดิมครับ 

ขอบคุณครับ

รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
อันนี้ไม่

อันนี้ไม่รู้แฮะ

ลองเอา access list ที่ใส่ออกก่อนนะครับ

แล้วก็ลอง ssh เข้าเครื่องโดยตรงก่อน (user admin)

ผลเป็นไง 

รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
เอ...นึกว่า
เอ...นึกว่าเป็นอยู่คนเดียว ตอนนี้ของจริงใช้ sis6RC อยู่ ก็ใช้งานได้ปกติ แต่ลอง sis6RC2 กับอีกเครื่องก็เป็นแบบเดียวกันคือเรียก webadmin ไม่ได้ เดี๋ยวลองตามคุณ ohno แนะนำดูครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ michaelchang_
michaelchang_
Rating 2
Posts: 73
Joined: 29-12-2006
ไม่ได้ครั
ไม่ได้ครับ เหมือนเดิม
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
แล้วก็ลอง

แล้วก็ลอง ssh เข้าเครื่องโดยตรงก่อน (user admin)

ผลเป็นไง 

รูปภาพของ michaelchang_
michaelchang_
Rating 2
Posts: 73
Joined: 29-12-2006
เอา Access List
เอา Access List ออก แล้ว SSH จากเครื่องผม ไป Linux SIS 6.0 RC2 ใช่ไหมครับ ลองทำแล้วไม่ได้ครับ Laughing
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
คุณ sirom ssh

คุณ sirom ssh ได้ไหมครับ

ของคุณ michaelchang_ ยัง ssh ไม่ได้เลยอ่ะ มีอะไรผิดป่าวหว่า

iptables-save > a.txt

ส่ง a.txt มาให้ดูหน่อย 

รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
ลองทดสอบแ

หุหุหุ เข้าได้แล้วครับ ถ้าเป็นพวก ie7 หรือ firefox3 หรือว่า shiretoko มันจะขึ้นว่าไม่สามารถ connect ได้เนื่องจากความปลอดภัย .........

ให้กด ยอมรับ แล้ว gen key ครับ แล้วจะเข้าได้เอง

ขอดูหน้าจอ dhcp ของคุณหน่อยครับ

มันหลายเรื่องรวมๆ กันครับ 

รูปภาพของ michaelchang_
michaelchang_
Rating 2
Posts: 73
Joined: 29-12-2006
a.txt
# Generated by iptables-save v1.3.6 on Tue Oct 14 13:36:03 2008
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [497:166642]
:SIS-DROP - [0:0]
:SIS-FIREWALL - [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -j SIS-FIREWALL
-A FORWARD -j SIS-FIREWALL
-A SIS-DROP -m limit --limit 30/sec -j LOG --log-prefix "SIS-FIREWALL DROP : " --log-level 7 --log-tcp-sequence --log-tcp-options --log-ip-options --log-uid
-A SIS-DROP -j DROP
-A SIS-FIREWALL -m state --state RELATED,ESTABLISHED -j ACCEPT
-A SIS-FIREWALL -p udp -m udp --dport 3690 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 119 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p udp -m udp --dport 2401 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 3690 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 2401 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p udp -m udp --dport 631 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 631 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 53 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p udp -m udp --dport 53 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 80 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 123 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p udp -m udp --dport 123 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 953 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p udp -m udp --dport 953 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p udp -m udp --dport 3000 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 21212 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p tcp -m tcp --dport 22 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p udp -m udp --dport 22 -m state --state NEW -j ACCEPT
-A SIS-FIREWALL -p icmp -m icmp --icmp-type 8 -m limit --limit 5/sec --limit-burst 10 -j ACCEPT
-A SIS-FIREWALL -j SIS-DROP
COMMIT
# Completed on Tue Oct 14 13:36:03 2008
# Generated by iptables-save v1.3.6 on Tue Oct 14 13:36:03 2008
*nat
:PREROUTING DROP [160:22994]
:POSTROUTING ACCEPT [32:1920]
:OUTPUT ACCEPT [32:1920]
:NAT-DROP - [0:0]
:NAT-FIREWALL - [0:0]
COMMIT
# Completed on Tue Oct 14 13:36:03 2008
รูปภาพของ michaelchang_
michaelchang_
Rating 2
Posts: 73
Joined: 29-12-2006
เมื่อกี้ผ

เมื่อกี้ผมทดลอง เปิด proxy  เปิด DNS ส่ง Log Forward แล้วก็แชร์เน็ท และเพิ่ม Accesslist ถึงจะสามารถเข้าถึงหน้า webadmin ได้ครับ ถ้าไม่แชร์เน็ทมันเข้าได้อะ

(สมมติว่าจะแชร์เน็ทแล้ว)  และ SSH ก็ทำงานได้ด้วย

แต่เรื่อง ping ยังไม่ได้เหมือนเดิมครับ

รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
โอ้...แปลกแ
โอ้...แปลกแต่จริงครับ share net แล้ว เปิิดหน้า webadmin ได้ ssh ได้ แต่ถ้าไม่ share net (ทำ proxy authen ) ก็เปิดหน้า webadmin ไม่ได้อีก ทำไงดี
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
มีใครทดลอ
มีใครทดลองใช้แล้ว แก้ปัญหานี้ได้บ้างครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
ขอดูหน้า

ขอดูหน้า set dhcp หน่อยถ้าเปิด dhcp

กับขอดูหน้า set ip หน่อยถ้า fix (ที่เครื่องลูกครับ)

 

ผมคิดว่าน่าจะเป็นที่ dns ครับ 

รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
set dhcp

set dhcp

--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
ผมว่า
ผมว่า ไม่น่าจะเกี่ยวกับ DNS นะครับ เพราะไม่ได้เรียกด้วยชื่อ แต่เรียกด้วย IP
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
ตั้งใจจะใ
ตั้งใจจะใช้จริงตอนเปิดเทอม ปัญหานี้จะแก้ทันไหมครับ ทำไงดี ทำไงดีๆๆๆ...
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
iptables -P INPUT

iptables -P INPUT ACCPET

iptables -P FORWARD ACCEPT 

ลองใช่คำสั่งนี้ดูนะครับ ปิด share net, dns และอื่นๆ ให้หมดอ่ะยกเว้น dhcp (ถ้าใช้ครับ) แล้วช่วยลองหน่อย

แค่ให้ทดสอบเฉยๆ นะครับ เพื่อให้แน่ใจว่าเป็นที่ iptables ครับ เพราะทางนี้ไม่ใช่ทางแก้ไขอ่ะ

ทำไมผมไม่เคยเจอน้า

ไม่ทราบว่าเจ้าของกระทู้หรือคุณ sirom อยู่แถวไหนอ่ะ ถ้ามีออกต่างจังหวัดไปจะให้ยกมาให้ดูหน่อย หุหุหุ

ทำไมไม่เจอน้าาาาาาาาาาาาาาา 

รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
ลองแล้วคร
ลองแล้วครับ

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT 
ปิด service ทุกอย่าง ยกเว้น dhcp ก็ยังไม่ได้ เปิด share net เมื่อไหร่ เรียกได้ทันที

ผมอยู่โรงเรียนมัธยม แถวๆ คลอง 6 ธัญบุรี ครับ ใกล้ๆ nectec แหล่ะครับ ถ้าจะให้ยกไปให้ดู คุณโอ้สะดวกวันไหนก็บอกได้เลยครับช่วงนี้ว่างปิดเทอมครับ 

--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
สมาชิกที่
สมาชิกที่ร่วมทดสอบ SIS6RC2 ปิด sharenet แล้วเข้า webadmin ได้ช่วยบอกหน่อยครับว่าทำยังไง
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
ไม่ทราบว่

ไม่ทราบว่าปิดเทอมถึงวันไหนอ่ะครับ

อยากเอามาลองเหมือนกัน

สักวันอังคารหรือพุธ  (28-29 /11/2551) นี้ก็ได้ครับ เช้าบ่ายได้หมด น่าจะลองทำได้ทันครึ่งวันครับ เป็นไรน้าอยากรู้จริงๆ

โทรเข้ามาก่อนก็ได้ครับ 02 564 6900 ต่อ สอง สอง ห้า แปด ครับ 

รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
ขอป็นวันอ
ขอป็นวันอังคารแล้วกันนะครับ เวลาเดี๋ยวโทรนัดอีกทีครับ ขอบคุณครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
คุณ sirom
คุณ sirom ไม่ต้องแล้วครับ เจอเครื่องทดสอบแล้วครับ มีปัญหาคือไม่สามารถเข้าเว็บ admin จากเครื่องลูกได้ ต้อง share net ถึงใช้ได้ครับ พอดีได้ เครื่อง dell มาลองพอดีเลยครับ หุหุหุ เดี๋ยวจะจัดการชำแหละแล้วมาบอกผลแล้วกันว่าทำไมถึงเป็นครับ
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
ขอบคุณครั
ขอบคุณครับ จะรอด้วยความระทึกในดวงหทัยพลัน
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
หุหุหุ มั

หุหุหุ

มันเป็นอะไรหว่า ทุกอย่างถูกอ่ะ น่าจะมีปัญหาที่ firewall แน่เลย 

รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
พบสาเหตุห
พบสาเหตุหรือยังครับ คุณโอ้
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
คุณโอ้ครั
คุณโอ้ครับ เป็นไงบ้างครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
แก้ไขได้หรือยังครับ
แก้ไขได้หรือยังครับ เรียก webadmin ไม่ได้ ถ้าไม่ sharenet
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
ติดที่ firewall
ติดที่ firewall ครับ คงต้องเปลี่ยนกฎใหม่ครับ คงแก้ที่ตัวจริงครับ
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
SIS6 ตัวจริง
SIS6 ตัวจริง อีกนานไหมครับ (นานแค่ไหนก็จะรอ...) ตอนนี้แก้มือไปก่อนได้ไหมครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
มีใครแก้ไขได้บ้างครับ
มีใครแก้ไขได้บ้างครับ ช่วยบอกหน่อยครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
ตอนนี้มือ
ตอนนี้มือคงยากครับ ตัว final คิดว่าไม่เกิน 30 เดือนนี้ครับ เพราะว่าเจอปัญหาอีกแล้วเนื่องจาก พรบ. บอกไว้ว่าถ้าพนักงานขอต้องเก็บให้ได้เหมือนกัน ดังนั้น linux sis ต้องสามารถปรับแก้ได้อีก โอยแก้อีกแล้ว เฮ้ยจะมีอะไรต้องแก้อีกนี่เฮ้ยยย
Syndicate content