<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hogyan? &#187; hálózat</title>
	<atom:link href="http://hogyan.org/cimkek/halozat/feed" rel="self" type="application/rss+xml" />
	<link>http://hogyan.org</link>
	<description>Linux és Windows hogyanok, leírások</description>
	<lastBuildDate>Sat, 13 Mar 2010 07:32:17 +0000</lastBuildDate>
	
	<language></language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>blackPanther OS: PPPoE kapcsolat beállítása</title>
		<link>http://hogyan.org/blackpanther-os-pppoe-kapcsolat-beallitasa</link>
		<comments>http://hogyan.org/blackpanther-os-pppoe-kapcsolat-beallitasa#comments</comments>
		<pubDate>Fri, 12 Mar 2010 05:45:18 +0000</pubDate>
		<dc:creator>nevergreen</dc:creator>
				<category><![CDATA[BlackPanther OS]]></category>
		<category><![CDATA[beállítások]]></category>
		<category><![CDATA[BlackPanther]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[rendszer]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=4454</guid>
		<description><![CDATA[Több fórumon is felmerült, hogy nem tudják beállítani a PPPoE  kapcsolatot. Mivel nem szeretném, hogy ezen apropó miatt ne tudd kipróbálni a rendszert képekkel illusztrálva bemutatom hogyan is kell beállítani.
A rendszer telepítése után vagy a live módban való kipróbálásnál a teendő ugyan az.

Megjegyzés: A leírás elkészítésében sokat segített szpigy leírása, thx.
Főmenü (Lancelot) -&#62; Kedvencek [...]]]></description>
			<content:encoded><![CDATA[<p>Több fórumon is felmerült, hogy nem tudják beállítani a PPPoE  kapcsolatot. Mivel nem szeretném, hogy ezen apropó miatt ne tudd kipróbálni a rendszert képekkel illusztrálva bemutatom hogyan is kell beállítani.</p>
<p>A rendszer telepítése után vagy a live módban való kipróbálásnál a teendő ugyan az.</p>
<p><span id="more-4454"></span><br />
<em><strong>Megjegyzés</strong>: A leírás elkészítésében sokat segített szpigy leírása, thx.</em><br />
Főmenü (Lancelot) -&gt; Kedvencek -&gt; Rendszerbeállítások</p>
<div id="attachment_4455" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2010/03/011.png" rel="lightbox[4454]"><img class="size-medium wp-image-4455 " title="01" src="http://hogyan.org/files/2010/03/011-500x312.png" alt="" width="500" height="312" /></a>
<p class="wp-caption-text">Rendszerbeállítások</p>
</div>
<p>Rendszerbeállításokon belül a blackPanther OS fül</p>
<div id="attachment_4456" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2010/03/screenshot.png" rel="lightbox[4454]"><img class="size-medium wp-image-4456 " title="screenshot" src="http://hogyan.org/files/2010/03/screenshot-500x312.png" alt="" width="500" height="312" /></a>
<p class="wp-caption-text">blackPanther OS fül</p>
</div>
<p>Kattintsunk a kapcsolat varácslóra, rendszergazda jogokkal kell rendelkeznünk, ezért kéri a root jelszót , ami alapértelmezetten: root.</p>
<div id="attachment_4457" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2010/03/screenshot-2.png" rel="lightbox[4454]"><img class="size-medium wp-image-4457  " title="screenshot-2" src="http://hogyan.org/files/2010/03/screenshot-2-500x312.png" alt="" width="500" height="312" /></a>
<p class="wp-caption-text">Kapcsolat varázsló</p>
</div>
<p>Felugrik a hálózat és internet beállítás ablak itt a DSL kapcsolatot válaszuk.</p>
<div id="attachment_4458" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2010/03/screenshot-3.png" rel="lightbox[4454]"><img class="size-medium wp-image-4458 " title="screenshot-3" src="http://hogyan.org/files/2010/03/screenshot-3-500x312.png" alt="" width="500" height="312" /></a>
<p class="wp-caption-text">hálózat és internet beállítás</p>
</div>
<p>Következőkben beállíthatjuk,melyik hálózati csatolót szeretnénk használni.</p>
<div id="attachment_4459" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2010/03/screenshot-4.png" rel="lightbox[4454]"><img class="size-medium wp-image-4459 " title="screenshot-4" src="http://hogyan.org/files/2010/03/screenshot-4-500x312.png" alt="" width="500" height="312" /></a>
<p class="wp-caption-text">válaszuk ki a hálókártyánk</p>
</div>
<p>Ebben az ablakban válaszd a Magyarországot, de ne a Matávot , mert ugyebár az megszűnt.</p>
<div id="attachment_4460" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2010/03/screenshot-5.png" rel="lightbox[4454]"><img class="size-medium wp-image-4460 " title="screenshot-5" src="http://hogyan.org/files/2010/03/screenshot-5-500x312.png" alt="" width="500" height="312" /></a>
<p class="wp-caption-text">ország választás</p>
</div>
<p>A PPPOE kapcsolatot válaszuk ki.</p>
<div id="attachment_4461" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2010/03/screenshot-6.png" rel="lightbox[4454]"><img class="size-medium wp-image-4461 " title="screenshot-6" src="http://hogyan.org/files/2010/03/screenshot-6-500x312.png" alt="" width="500" height="312" /></a>
<p class="wp-caption-text">PPPoE </p>
</div>
<p>Ebben az ablakban értelemszerűen a szolgáltatódtól kapott felhasználói nevet és jelszót írd be a megfelelő helyekre.</p>
<div id="attachment_4462" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2010/03/screenshot-7.png" rel="lightbox[4454]"><img class="size-medium wp-image-4462 " title="screenshot-7" src="http://hogyan.org/files/2010/03/screenshot-7-500x312.png" alt="" width="500" height="312" /></a>
<p class="wp-caption-text">felhasználónév és jelszó beállítások</p>
</div>
<p>&#8220;Itt egy kis finomhangolás, ahol engedélyezheted a felhasználók számára a kapcsolatot (több felhasználó esetén), és bekapcsolhatod az automatikus csatlakozást, így a rendszer indításakor rögtön csatlakozni fog a géped a netre, egyből indíthatod a böngésződet.&#8221;</p>
<p style="text-align: center"><a href="http://hogyan.org/files/2010/03/screenshot-8.png" rel="lightbox[4454]"><img class="aligncenter size-medium wp-image-4463" title="screenshot-8" src="http://hogyan.org/files/2010/03/screenshot-8-500x312.png" alt="" width="500" height="312" /></a></p>
<p style="text-align: center"><a href="http://hogyan.org/files/2010/03/screenshot-9.png" rel="lightbox[4454]"><img class="aligncenter size-medium wp-image-4464" title="screenshot-9" src="http://hogyan.org/files/2010/03/screenshot-9-500x312.png" alt="" width="500" height="312" /></a></p>
<p>Egy jó tanács a képen.</p>
<div id="attachment_4465" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2010/03/screenshot-10.png" rel="lightbox[4454]"><img class="size-medium wp-image-4465 " title="screenshot-10" src="http://hogyan.org/files/2010/03/screenshot-10-500x312.png" alt="" width="500" height="312" /></a>
<p class="wp-caption-text">kész a beállítás</p>
</div>
<p>Remélem hasznos lesz a leírás számodra kedves olvasó.</p>

	Címkék: <a href="http://hogyan.org/cimkek/beallitasok" title="beállítások" rel="tag">beállítások</a>, <a href="http://hogyan.org/cimkek/blackpanther" title="BlackPanther" rel="tag">BlackPanther</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/internet" title="internet" rel="tag">internet</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/blackpanther-os-pppoe-kapcsolat-beallitasa/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows 7 Otthoni csoport kikapcsolása</title>
		<link>http://hogyan.org/windows-7-otthoni-csoport-kikapcsolasa</link>
		<comments>http://hogyan.org/windows-7-otthoni-csoport-kikapcsolasa#comments</comments>
		<pubDate>Tue, 15 Sep 2009 05:05:23 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[kliens]]></category>
		<category><![CDATA[W7]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=3244</guid>
		<description><![CDATA[Ha valamiért nem akarjuk vagy tudjuk használni a Windows 7 otthoni csoport szolgáltatását &#8211; mert pl. nincsen másik Windows 7 számítógépünk &#8211; akkor érdemes lehet letiltani, hogy ne fogyassza feleslegesen a memóriát.
Az Otthoni csoport letiltása nem jelenti azt, hogy a hagyományos, XP-ben vagy a korábbi Windowsokban megszokott fájl- és nyomtatómegosztás is letiltásra kerülne! Azok a [...]]]></description>
			<content:encoded><![CDATA[<p>Ha valamiért nem akarjuk vagy tudjuk használni a Windows 7 otthoni csoport szolgáltatását &#8211; mert pl. nincsen másik Windows 7 számítógépünk &#8211; akkor érdemes lehet letiltani, hogy ne fogyassza feleslegesen a memóriát.</p>
<p>Az Otthoni csoport letiltása nem jelenti azt, hogy a hagyományos, XP-ben vagy a korábbi Windowsokban megszokott fájl- és nyomtatómegosztás is letiltásra kerülne! Azok a szolgáltatások továbbra is működni fognak.<br />
<span id="more-3244"></span><br />
Nyissuk meg a Számítógépet, majd a bal oldali oldalsávban kattintsunk jobb egérgombbal az Otthoni csoport szövegre és a helyi menüből válasszuk az Otthoni csoport beállítása opciót.</p>
<div id="attachment_3245" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/09/otthoni.png" rel="lightbox[3244]"><img class="size-medium wp-image-3245" src="http://hogyan.org/files/2009/09/otthoni-500x462.png" alt="Otthoni csoport heliy menüje" width="500" height="462" /></a>
<p class="wp-caption-text">Otthoni csoport heliy menüje</p>
</div>
<p>Megnyílik az Otthoni csoport beállító ablaka, majd itt alul kattintsunk a Kilépés az otthoni csoportból&#8230; szövegre</p>
<div id="attachment_3246" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/09/Otthoni-csoport-beállitasok.png" rel="lightbox[3244]"><img class="size-medium wp-image-3246" src="http://hogyan.org/files/2009/09/Otthoni-csoport-beállitasok-500x400.png" alt="Otthoni csoport beállítások" width="500" height="400" /></a>
<p class="wp-caption-text">Otthoni csoport beállítások</p>
</div>
<p>A megnyíló Kilépés az otthoni csoportból ablakban kattintsunk a <strong>Kilépek az otthoni csoportból</strong> szövegre.</p>
<div id="attachment_3247" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/09/Kilépés-az-otthoni-csoportból.png" rel="lightbox[3244]"><img class="size-medium wp-image-3247" src="http://hogyan.org/files/2009/09/Kilépés-az-otthoni-csoportból-500x366.png" alt="Kilépés az otthoni csoportból" width="500" height="366" /></a>
<p class="wp-caption-text">Kilépés az otthoni csoportból</p>
</div>
<p>Egy kicsit tölt a gép, majd sikeresen kiléptünk az otthoni csoportból</p>
<div id="attachment_3248" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/09/Sikeres-kilépés.png" rel="lightbox[3244]"><img class="size-medium wp-image-3248" src="http://hogyan.org/files/2009/09/Sikeres-kilépés-500x366.png" alt="Sikeres kilépés" width="500" height="366" /></a>
<p class="wp-caption-text">Sikeres kilépés</p>
</div>
<p>Ezután a végleges letiltáshoz már csak két szolgáltatást kell letiltanunk. Ehhez indítsuk el a Szolgáltatás kezelőt. Start menü Futtatásba vagy a gyorskeresőbe írjuk be, hogy: services.msc</p>
<div id="attachment_2661" class="wp-caption aligncenter" style="width: 386px"><a href="http://hogyan.org/files/2009/07/services.msc-inditasa.png" rel="lightbox[3244]"><img class="size-medium wp-image-2661" src="http://hogyan.org/files/2009/07/services.msc-inditasa-376x600.png" alt="services.msc indítása Start menüből" width="376" height="600" /></a>
<p class="wp-caption-text">services.msc indítása Start menüből</p>
</div>
<p>Keressük meg a következő két szolgáltatást:</p>
<ul>
<li>Otthoni csoport figyelője</li>
<li>Otthoni csoport szolgáltatója</li>
</ul>
<p>angol Windowsban</p>
<ul>
<li>HomeGroup Listener</li>
<li>HomeGroup Provider</li>
</ul>
<p>Kattintsunk rájuk kettőt (mind a két szolgáltatáson külön-külön), majd a megnyílló tulajdonság ablakban az indítás típusát tegyük Letiltva értékre.</p>
<div id="attachment_3249" class="wp-caption aligncenter" style="width: 430px"><a href="http://hogyan.org/files/2009/09/Otthoni-csoport-figyelője-szolgáltatás-tulajdonságai.png" rel="lightbox[3244]"><img class="size-full wp-image-3249" src="http://hogyan.org/files/2009/09/Otthoni-csoport-figyelője-szolgáltatás-tulajdonságai.png" alt="Otthoni csoport figyelője szolgáltatás tulajdonságai" width="420" height="474" /></a>
<p class="wp-caption-text">Otthoni csoport figyelője szolgáltatás tulajdonságai</p>
</div>
<p>Ha a későbbiekben ismét szeretnénk használni az Otthoni csoportot, akkor ennek a két szolgáltatásnak az Indítás típusát állítsuk Kézi értékre.</p>

	Címkék: <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/kliens" title="kliens" rel="tag">kliens</a>, <a href="http://hogyan.org/cimkek/w7" title="W7" rel="tag">W7</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/windows-7-otthoni-csoport-kikapcsolasa/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Kapcsolódás WPA Wifi hálózathoz terminálból</title>
		<link>http://hogyan.org/kapcsolodas-wpa-wifi-halozathoz-terminalbol</link>
		<comments>http://hogyan.org/kapcsolodas-wpa-wifi-halozathoz-terminalbol#comments</comments>
		<pubDate>Sat, 15 Aug 2009 05:43:55 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[beállítások]]></category>
		<category><![CDATA[hálózat]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=2979</guid>
		<description><![CDATA[Ebben a leírásban bemutatom, hogyan tudunk kapcsolódni WPA1 vagy WPA2 titkosítású (ugye WEP &#8220;titkosítás&#8221; nem használunk, mert nem biztonságos) hálózathoz, terminálból, grafikus felület nélkül.
(a leírtak működnek általában más disztribúciókon is, nem csak Debian alatt)

Nézzük meg, hogy a rendszer rendesen felismerte e a WIFI kártyát

ifconfig -a

wlan0 vagy hasonló nevű (Atheros wifi kártya esetén van egy ath0 [...]]]></description>
			<content:encoded><![CDATA[<p>Ebben a leírásban bemutatom, hogyan tudunk kapcsolódni WPA1 vagy WPA2 titkosítású (ugye WEP &#8220;titkosítás&#8221; nem használunk, mert nem biztonságos) hálózathoz, terminálból, grafikus felület nélkül.</p>
<p>(a leírtak működnek általában más disztribúciókon is, nem csak Debian alatt)</p>
<p><span id="more-2979"></span></p>
<p>Nézzük meg, hogy a rendszer rendesen felismerte e a WIFI kártyát</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ifconfig</span> <span style="color: #660033;">-a</span></pre></div></div>

<p>wlan0 vagy hasonló nevű (Atheros wifi kártya esetén van egy ath0 interfész is, ez esetben azt kell használnunk) nevű hálózati interfészt keressünk. Az eth kezdetűek a vezetékes ethernet kártyák.</p>
<p>Telepítenünk kell a wpasupplicant nevű csomagot. Debian (Ubuntu, stb.) alapú rendszereknél a következő paranccsal tehetjük meg:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> wpasupplicant</pre></div></div>

<p>Telepítés után nyissuk meg a konfigurációs fájlját (ha nem root jogokkal léptünk már be, akkor a sudo parancsot ne feledjük beírni elé!):</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">editor <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>wpa_supplicant.conf</pre></div></div>

<p>Majd írjuk be a következő opciókat a fájlba:</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">network={
             ssid=<span style="color: #7f007f;">&quot;wifi_nev&quot;</span>
             psk=<span style="color: #7f007f;">&quot;wifi_kulcs&quot;</span>
}</pre></div></div>

<p>A hálózat SSD-jét a wifi_nev helyére, a hálózat kulcsát pedig a wifi_kulcs helyére írjuk be. Majd lépjünk ki és mentsük a fájlt (nano esetén ALT+X és Y, vim estén pedig a :wq beírásával)</p>
<p>Most már csak tudatnunk kell a rendszerrel, hogy a megadott beállításokat használja. Ezt a következő paranccsal tehetjük meg (ha nem wlan0 a wifi kártyánk neve, akkor írjuk át!):</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">wpa_supplicant <span style="color: #660033;">-B</span> <span style="color: #660033;">-iwlan0</span> -c<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>wpa_supplicant.conf <span style="color: #660033;">-Dwext</span></pre></div></div>

<p>Majd pedig kérjünk egy IP címet a DHCP kiszolgálótól</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">dhclient wlan0</pre></div></div>

<p>Ha minden jól megy, akkor kapnunk kell egy IP címet a DHCP kiszolgálótól (routertől, stb).</p>

	Címkék: <a href="http://hogyan.org/cimkek/bash" title="bash" rel="tag">bash</a>, <a href="http://hogyan.org/cimkek/beallitasok" title="beállítások" rel="tag">beállítások</a>, <a href="http://hogyan.org/cimkek/debian" title="Debian" rel="tag">Debian</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/kapcsolodas-wpa-wifi-halozathoz-terminalbol/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows XP leállítása távolról</title>
		<link>http://hogyan.org/windows-xp-leallitasa-tavolrol</link>
		<comments>http://hogyan.org/windows-xp-leallitasa-tavolrol#comments</comments>
		<pubDate>Sun, 26 Jul 2009 04:12:50 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[tippek]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=2714</guid>
		<description><![CDATA[Ha rendelkezünk megfelelő jogosultsággal (tehát rendszergazdai jogokkal, és a felhasználó rendelkezik jelszóval) és megfelelően beállítjuk a Windows XP-t, akkor távolról le tudjuk állítani (szabályosan) a gépet akár Windows, akár Linux alól.
Előkészületek a Windows XP rendszeren
Először is, kapcsoljuk ki az egyszerű fájl és nyomtató megosztást (ha esetleg egymaga van a gép, és XP Professional. Ha tartományba [...]]]></description>
			<content:encoded><![CDATA[<p>Ha rendelkezünk megfelelő jogosultsággal (tehát rendszergazdai jogokkal, és a felhasználó rendelkezik jelszóval) és megfelelően beállítjuk a Windows XP-t, akkor távolról le tudjuk állítani (szabályosan) a gépet akár Windows, akár Linux alól.</p>
<h3><span id="more-2714"></span>Előkészületek a Windows XP rendszeren</h3>
<p>Először is, kapcsoljuk ki az egyszerű fájl és nyomtató megosztást (ha esetleg egymaga van a gép, és XP Professional. Ha tartományba van léptetve, ezt nem kell megcsinálni).</p>
<p>Ezt úgy tudjuk megtenni, hogy egy tetszőleges Intéző ablakban az Eszközök menüre kattintunk, majd itt a Beállításokat választjuk. A Mappa beállításai ablakban a Nézet fülre kattintunk és itt az Egyszerű fájlmegosztás használata elől kivesszük a pipát.</p>
<div id="attachment_2715" class="wp-caption aligncenter" style="width: 396px"><a href="http://hogyan.org/files/2009/07/Mappa-beallitasai.png" rel="lightbox[2714]"><img class="size-full wp-image-2715" src="http://hogyan.org/files/2009/07/Mappa-beallitasai.png" alt="Windows XP: Mappa beállításai" width="386" height="468" /></a>
<p class="wp-caption-text">Windows XP: Mappa beállításai</p>
</div>
<p>Amennyiben engedélyezve van a Windows tűzfala (vagy más tűzfal), akkor még át kell engednünk a Windows fájl- és nyomtatómegosztás szolgáltatását, valamint állítsuk be úgy, hogy válaszoljon a ping (ICMP ECHO) kérésre.</p>
<p>Ezt úgy tudjuk megtenni, hogy bemegyünk a Vezérlőpultba, kettőt kattintunk a Hálózati kapcsolatokon, majd itt kiválasztjuk az oldalsávból a Windows tűzfal beállításainak módosítását.</p>
<div id="attachment_2716" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Hálózati-kapcsolatok.png" rel="lightbox[2714]"><img class="size-medium wp-image-2716" src="http://hogyan.org/files/2009/07/Hálózati-kapcsolatok-500x418.png" alt="Hálózati kapcsolatok" width="500" height="418" /></a>
<p class="wp-caption-text">Hálózati kapcsolatok</p>
</div>
<p>Majd a Windows tűzfal beállításablakon a Kivételek fülre kattintsunk. Itt legyen bepipálva a Fájl és nyomtatómegosztás.</p>
<div id="attachment_2717" class="wp-caption aligncenter" style="width: 444px"><a href="http://hogyan.org/files/2009/07/Windows-tűzfal.png" rel="lightbox[2714]"><img class="size-full wp-image-2717" src="http://hogyan.org/files/2009/07/Windows-tűzfal.png" alt="Windows XP tűzfal kivételek" width="434" height="508" /></a>
<p class="wp-caption-text">Windows XP tűzfal kivételek</p>
</div>
<p>Ha ez megvan, akkor kattintsunk a Speciális fülre, majd itt az ICMP részen belüli Beállítás gombra. Majd pipáljuk be a bejövő ECHO kérés engedélyezése opciót.</p>
<div id="attachment_2718" class="wp-caption aligncenter" style="width: 357px"><a href="http://hogyan.org/files/2009/07/ICMP-beallitasok.png" rel="lightbox[2714]"><img class="size-full wp-image-2718" src="http://hogyan.org/files/2009/07/ICMP-beallitasok.png" alt="ICMP beállítások" width="347" height="426" /></a>
<p class="wp-caption-text">ICMP beállítások</p>
</div>
<p>Az OK gombra való sok kattintással mentsük a módosításokat.</p>
<h3>Leállítás távolról</h3>
<h4>Linux alól</h4>
<p>A Linuxon legyen telepítve egy Samba, így a következő paranccsal tudjuk leállítani:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">net rpc SHUTDOWN <span style="color: #660033;">-C</span> <span style="color: #ff0000;">&quot;Távoli gépen megjelenő szöveg&quot;</span> <span style="color: #660033;">-f</span> <span style="color: #660033;">-I</span> 10.1.1.2 <span style="color: #660033;">-U</span> felhnev<span style="color: #000000; font-weight: bold;">%</span>jelszo</pre></div></div>

<p>Az idézőjelek között lévő <strong>Távoli gépen megjelenő szöveg</strong> a távoli gépen fog megjelenni, mielőtt lekapcsol a gép. A <strong>10.1.1.2</strong> a távoli gép IP címe, a <strong>felhnev</strong> a Windowson rendszergazdai jogokkal rendelkező felhasználó neve, a <strong>jelszo</strong> pedig jelszava. direkt van % jel a felhasználónév</p>
<h4>Windows alól</h4>
<p>Lehetőségünk van grafikus felületről, valamint parancssorból is megtenni ezt.</p>
<p>Ha grafikus felületet szeretnénk, akkor a távoli gépen a futtatásba a következő parancsot írjuk:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">shutdown /i</pre></div></div>

<p>A Hozzáadás gombra kattintva megadhatjuk a távoli számítógép nevét vagy IP címét, valamint kiválaszthatjuk hogy leálljon, újrainduljon, kapjanak e a felhasználók figyelmeztetés, stb.</p>
<div id="attachment_2719" class="wp-caption aligncenter" style="width: 434px"><a href="http://hogyan.org/files/2009/07/tavoli-leallitas.png" rel="lightbox[2714]"><img class="size-full wp-image-2719" src="http://hogyan.org/files/2009/07/tavoli-leallitas.png" alt="Távoli leállítás" width="424" height="477" /></a>
<p class="wp-caption-text">Távoli leállítás</p>
</div>
<p>Parancssorból a következő paranccsal:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">shutdown /s /c &quot;Távoli gépen megjelenő szöveg&quot; /m \\TAVOLIGEP</pre></div></div>


	Címkék: <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/samba" title="samba" rel="tag">samba</a>, <a href="http://hogyan.org/cimkek/tippek" title="tippek" rel="tag">tippek</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>, <a href="http://hogyan.org/cimkek/xp" title="XP" rel="tag">XP</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/windows-xp-leallitasa-tavolrol/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Ubuntu elérése távolról VNC segítségével</title>
		<link>http://hogyan.org/ubuntu-elerese-tavolrol-vnc-segitsegevel</link>
		<comments>http://hogyan.org/ubuntu-elerese-tavolrol-vnc-segitsegevel#comments</comments>
		<pubDate>Fri, 17 Jul 2009 07:01:54 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[Jaunty]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[szerver]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=2548</guid>
		<description><![CDATA[Bemutatom, hogyan tudjuk azt megoldani, hogy bekapcsolt Ubuntunkat VNC segítségével (akár egy böngészőből) bárhonnét távvezérelni tudjuk.

Domainnév regisztrálás
Erre csak akkor van szükség, ha internetről is el szeretnénk érni a gépünket.
Legelőször látogassunk el a dyndns.com oldalra, ahol regisztráljunk magunknak egy (ingyenes) aldomaint. Hogy ez miért kell? Mivel így mindig egy megadott néven (pl. gepem.dyndns.com) érjük el a [...]]]></description>
			<content:encoded><![CDATA[<p>Bemutatom, hogyan tudjuk azt megoldani, hogy bekapcsolt Ubuntunkat VNC segítségével (akár egy böngészőből) bárhonnét távvezérelni tudjuk.<br />
<span id="more-2548"></span></p>
<h3>Domainnév regisztrálás</h3>
<p>Erre csak akkor van szükség, ha internetről is el szeretnénk érni a gépünket.</p>
<p>Legelőször látogassunk el a dyndns.com oldalra, ahol regisztráljunk magunknak egy (ingyenes) aldomaint. Hogy ez miért kell? Mivel így mindig egy megadott néven (pl. gepem.dyndns.com) érjük el a gépünket, nem kell tudnunk aktuális IP címünket. Ami ha változik, nem is tudnánk meg távolról. <a href="http://wiki.math.bme.hu/index.php/DynDNS">De itt bővebben írnak erről</a>.</p>
<p>Tehát regisztráljunk magunknak egy dyndns felhasználónevet és jelszót, majd egy ingyenes aldomaint.</p>
<p>Regisztráció után már csak azt kell megoldani, hogy a dyndns mindig tudja az IP címünket. Ha van routerünk, akkor azon állítsuk be a dyndns klienst (a mai routerek 99% tud ilyet, kézikönyvbe biztos benne van), ha nincs routerünk, akkor viszont a gépünkön kell futtatni egy programot.</p>
<p>Ubuntu (Linux) esetén ez a ddclient nevű program lesz.</p>
<p>Telepítsük Synapticból, vagy akár Terminálból.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> ddclient</pre></div></div>

<p>Telepítés közben fel fog tenni pár kérdést a program. Először ki kell majd választanunk, hogy milyen szolgáltatást használunk (dyndns.com opciót válasszuk), majd meg kell adnunk regisztrált domaint nevünket (a teljeset), ezután a felhasználónevet majd egy újabb lépésben a jelszót. Legvégén ahol az interface iránt érdeklődik, írjuk be, hogy <strong>web</strong>.</p>
<h3>Router, tűzfal</h3>
<p>(Erre csak akkor van szükség, ha internetről is el szeretnénk érni a gépünket.)</p>
<p>Ha routert használunk, akkor be kell forwaldolnunk az Ubuntut futtató gépünk felé az <strong>5900</strong> portot. Hogy ezt hogyan tehetjük meg? Általában a router webes felületén keresztül, azonban biztosabbat csak a router kézikönyve mondhat.</p>
<p>Ha beállítottunk valami tűzfalat a gépünkön (pl. <a href="http://localhost/gufw-grafikus-tuzfal-ubuntu">Gufw</a>, firestarter), akkor azokban is állítsuk be, hogy kívülről elérhető legyen ez a két port.</p>
<h3>Távoli elérés telepítése</h3>
<p>Akkor most jöjjön az, hogy telepítsük (engedélyezzük) a VNC szervert az Ubuntunkra.</p>
<p>Ezt a Rendszer, Beállítások menüben lévő Távoli asztal opciót.</p>
<div id="attachment_2550" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Rendszer-Beallitasok.png" rel="lightbox[2548]"><img class="size-medium wp-image-2550" src="http://hogyan.org/files/2009/07/Rendszer-Beallitasok-500x577.png" alt="Rendszer, Beallitasok" width="500" height="577" /></a>
<p class="wp-caption-text">Rendszer, Beallitasok</p>
</div>
<p>A VNC engedélyezéséhez pipáljuk be a Más felhasználók láthatják az asztalát opciót. Ha nem csak nézést, hanem vezérlést is szeretnénk, akkor a Más felhasználók irányíthatják az asztalát opciót is pipáljuk be.</p>
<p>Közben egy sárga téglalapba kiírja a gép helyi hálózatos IP címét és gépnevét, így ha nem az internetről szeretnénk elérni a gépet, ezt az IP címet kell megadni csatlakozáskor.</p>
<p>Mivel általában ha távolról szeretnénk irányítani a gépet, nem vagyunk az előtt, így vegyük ki a pipát a Meg kell erősítenie&#8230; opció elől. Viszont mivel a biztonság fontos, pipáljuk be a A felhasználónak meg kell adnia jelszót opciót és írjunk egy egy <em><strong>bonyolult</strong></em> (de tényleg!) jelszót. Ezt majd a csatlakozáskor meg kell adni a távoli gépen.</p>
<div id="attachment_2713" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Tavoli-asztal-beallitasai.png" rel="lightbox[2548]"><img class="size-medium wp-image-2713" src="http://hogyan.org/files/2009/07/Tavoli-asztal-beallitasai-500x458.png" alt="Távoli asztal beállításai" width="500" height="458" /></a>
<p class="wp-caption-text">Távoli asztal beállításai</p>
</div>
<p>A bezárás gombra kattintva tudjuk menteni a módosításokat.</p>
<h3>Elérés távolról</h3>
<h4>Windows gépről</h4>
<p>Windows alá több VNC kliens is létezik. Igazából mindegyik egyforma tudású. Töltsük le pl. ezt: <a href="http://hogyan.org/letoltes/RealVNC+Viewer" title="Letöltve 440 alkalommal">RealVNC Viewer</a>. Ezt telepíteni se kell, így pendriveon, cd-n, stb. magunkkal vihetjük. Elindítás után csak meg kell adni a gép domain nevét (vagy ha belső hálózatról, akkor az IP címét), majd kérni fogja a jelszót, amit korábban beállítottunk, ezt adjuk meg.</p>
<div id="attachment_2552" class="wp-caption aligncenter" style="width: 410px"><a href="http://hogyan.org/files/2009/07/VNC-Viewer-jelszó-megadása.png" rel="lightbox[2548]"><img class="size-full wp-image-2552" src="http://hogyan.org/files/2009/07/VNC-Viewer-jelszó-megadása.png" alt="VNC Viewer: jelsz megadsa" width="400" height="200" /></a>
<p class="wp-caption-text">VNC Viewer: jelsz megadsa</p>
</div>
<p>És már vezérelhetjük is távolról a gépünket.</p>
<div id="attachment_2553" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Ubuntu-távvezérlése-Windows-alól.png" rel="lightbox[2548]"><img class="size-medium wp-image-2553" src="http://hogyan.org/files/2009/07/Ubuntu-távvezérlése-Windows-alól-500x311.png" alt="Ubuntu távvezérlése Windows alól" width="500" height="311" /></a>
<p class="wp-caption-text">Ubuntu távvezérlése Windows alól</p>
</div>
<p>Ha végeztünk, csak zárjuk be a VNC kliens ablakát. Ha legközelebb megint belépünk a gépre (vagy helyileg ülünk le elé) ott folytathatjuk a munkát, ahol abbahagytuk.</p>
<h4>Linux alól</h4>
<p>Legegyszerűbben parancssorból (vagy futtatásba beírva) a következő paranccsal csatlakozhatunk:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">vncviewer GEPNEV:<span style="color: #000000;">0</span></pre></div></div>

<p>A GEPNEV helyére írjuk be a domaint nevünket, vagy IP címünket. A :0 mindenképp kell utána, ez jelenti azt, hogy az Asztalhoz kapcsolódunk, nem pedig új munkamenetet nyitunk.</p>
<p>Esetleg Ubuntu alapú disztribúciók esetén az Alkalmazások, Internet menüben lévő Távoli asztali kapcsolat programot indítva.</p>
<div id="attachment_2554" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Alkalmazások-internet.png" rel="lightbox[2548]"><img class="size-medium wp-image-2554" src="http://hogyan.org/files/2009/07/Alkalmazások-internet-500x350.png" alt="Alkalmazások, internet" width="500" height="350" /></a>
<p class="wp-caption-text">Alkalmazások, internet</p>
</div>

	Címkék: <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/jaunty" title="Jaunty" rel="tag">Jaunty</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/szerver" title="szerver" rel="tag">szerver</a>, <a href="http://hogyan.org/cimkek/ubuntu" title="Ubuntu" rel="tag">Ubuntu</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/ubuntu-elerese-tavolrol-vnc-segitsegevel/feed</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>Gyorsabb netet XP alatt</title>
		<link>http://hogyan.org/gyorsabb-netet-xp-alatt</link>
		<comments>http://hogyan.org/gyorsabb-netet-xp-alatt#comments</comments>
		<pubDate>Tue, 23 Jun 2009 05:42:38 +0000</pubDate>
		<dc:creator>weart</dc:creator>
				<category><![CDATA[XP]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[rendszer]]></category>
		<category><![CDATA[screencast]]></category>
		<category><![CDATA[tippek]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=2347</guid>
		<description><![CDATA[Ebben a kis írásban szeretnék segíteni azoknak akik lassúnak találják internet kapcsolatunkat. A leírás Windows XP operációs rendszerhez készült, ez nem zárja ki azt sem, hogy máshol nem működik megfelelően, de nincs garantálva.

Először is töltsük le a  fájlt, tömörítsük ki és kattintsunk rá kétszer a kicsomagolt fájlra. Ekkor megkérdezi az XP, hogy biztosan engedélyezzük-e. [...]]]></description>
			<content:encoded><![CDATA[<p>Ebben a kis írásban szeretnék segíteni azoknak akik lassúnak találják internet kapcsolatunkat. A leírás Windows XP operációs rendszerhez készült, ez nem zárja ki azt sem, hogy máshol nem működik megfelelően, de nincs garantálva.<br />
<span id="more-2347"></span><br />
Először is töltsük le a <a href="http://hogyan.org/letoltes/gyorsnet.zip" title="Letöltve 1284 alkalommal">gyorsnet.zip</a> fájlt, tömörítsük ki és kattintsunk rá kétszer a kicsomagolt fájlra. Ekkor megkérdezi az XP, hogy biztosan engedélyezzük-e. Igen, és a következő újraindításnál már meg is lesz a kívánt eredmény.</p>
<p>Az XP alapból lefoglalja a sávszélesség 20 százalékát a saját programjainak. Ebben a videóban segítenek ezt a gátat feloldani.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="342" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="transparent" /><param name="src" value="http://videosmart.hu/player/1159?ps=3" /><embed type="application/x-shockwave-flash" width="425" height="342" src="http://videosmart.hu/player/1159?ps=3" wmode="transparent"></embed></object></p>
<p>Start menü ? Run ? írjuk be: gpedit.msc, majd okézzuk le. A Group Policy (Csoportházirend) nevű alkalmazás nyílik meg, majd menjünk a Számítógép konfigurációja ? Felügyeleti sablonok ? Hálózat ? QoS csomagütemező könyvtárba, és ott az A foglalható sávszélesség korlátozására kattintsunk kétszer. Klikkeljünk az Engedélyezvére, a 20-as számot írjuk át 0-ra. Ezután kattintsunk kétszer az Időzítési egység beállítására, ott szintén kattintsunk arra, hogy Engedélyezve, a 10-es értéket írjuk át 0-ra.</p>
<p>Szerző: WearT (<a title="http://pc.weart.hu" href="http://pc.weart.hu/" target="_blank">http://pc.weart.hu</a>)</p>

	Címkék: <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>, <a href="http://hogyan.org/cimkek/screencast" title="screencast" rel="tag">screencast</a>, <a href="http://hogyan.org/cimkek/tippek" title="tippek" rel="tag">tippek</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>, <a href="http://hogyan.org/cimkek/xp" title="XP" rel="tag">XP</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/gyorsabb-netet-xp-alatt/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Windows 2008 Server Core: Első lépések</title>
		<link>http://hogyan.org/windows-2008-server-core-elso-lepesek</link>
		<comments>http://hogyan.org/windows-2008-server-core-elso-lepesek#comments</comments>
		<pubDate>Sun, 14 Jun 2009 02:55:19 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[beállítások]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[parancssor]]></category>
		<category><![CDATA[rendszer]]></category>
		<category><![CDATA[szerver]]></category>
		<category><![CDATA[tűzfal]]></category>
		<category><![CDATA[Win2k8]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1722</guid>
		<description><![CDATA[A Windows Server 2008 Core telepítése után semmi mást nem kapunk, mint egy puszta parancssori felületet. Se GUI, se varázslók, csak a parancssor.
Igaz, cserébe nagyobb biztonságot és kisebb mértet kapunk.
Most akkor ismerkedjünk meg azzal, hogyan kezelhetjük Server Core telepítésünket.

Újraindítás, leállítás
Windows leállítása azonnal:

shutdown /s /t 0

Újraindítás azonnal:

shutdown /r /t 0

A /t szám paraméterrel adhatjuk át, hogy [...]]]></description>
			<content:encoded><![CDATA[<p>A Windows Server 2008 Core telepítése után semmi mást nem kapunk, mint egy puszta parancssori felületet. Se GUI, se varázslók, csak a parancssor.</p>
<p>Igaz, cserébe nagyobb biztonságot és kisebb mértet kapunk.</p>
<p>Most akkor ismerkedjünk meg azzal, hogyan kezelhetjük Server Core telepítésünket.</p>
<p><span id="more-1722"></span></p>
<h3>Újraindítás, leállítás</h3>
<p>Windows leállítása azonnal:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">shutdown /s /t <span style="color: #cc66cc;">0</span></pre></div></div>

<p>Újraindítás azonnal:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">shutdown /r /t <span style="color: #cc66cc;">0</span></pre></div></div>

<p>A /t szám paraméterrel adhatjuk át, hogy a parancs kiadása után hány másodperccel történjen meg az esemény.</p>
<p>Ha a visszaszámlálás alatt meggondolnánk magunkat a következő paranccsal lehet megszakítani a visszaszámlálást:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">shutdown /a</pre></div></div>

<p>Kijelentkezés:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">shutdown /l</pre></div></div>

<p>Grafikus felületen történő beállítás:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">shutdown /i</pre></div></div>

<h3>Hálózat beállítása</h3>
<p>Ha a Windows rendelkezik a szerverben lévő hálókártyához illesztőprogrammal (driverrel), akkor automatikusan DHCP kliensként állítja be magát.</p>
<h4>IPv4 címek</h4>
<p>Nézzük meg, hogy milyen IPv4 hálózati interfészeket ismert fel a Windowst</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netsh interface ipv4 show interfaces</pre></div></div>

<p>Olyasmit kell látnunk mint ami a képen van. A loopback interfész a Windows saját belső hálózati csatolója. A felismert hálókártyák Local Area Connection névvel vannak jelen (ha több is van, akkor sorszámozza őket).</p>
<div id="attachment_1724" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/IPv4-interfészek-listája.png" rel="lightbox[1722]"><img class="size-medium wp-image-1724" title="IPv4 interfészek listája" src="http://hogyan.org/files/2009/06/IPv4-interfészek-listája-500x135.png" alt="IPv4 interfészek listája" width="500" height="135" /></a>
<p class="wp-caption-text">IPv4 interfészek listája</p>
</div>
<p>Nézzük meg a beállítandó hálókártyanevét (Name oszlop), majd a következő paranccsal állítsunk be neki egy fix IPv4 címet (vagy a name= értéknek megadhatjuk idézőjelek nélkül a kapcsoalt Idx értékét):</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netsh interface ipv4 <span style="color: #b1b100; font-weight: bold;">set</span> <span style="color: #448844;">address name</span>=&quot;Local Area Connection&quot; source=static address=192.168.1.55 mask=255.255.255.0 gateway=192.168.1.1</pre></div></div>

<p>Ahol</p>
<ul>
<li>Local Area Connection a hálózati kártya neve</li>
<li>source=static statikus IP címet akarunk beállítani</li>
<li>address=IP a gép IP címe (192.168.1.55 jelen esetben)</li>
<li>mask=MASK az alhálózati maszk</li>
<li>gateway=IP átjáró (router) IP címe</li>
</ul>
<p>Ha szeretnénk visszaállítani, hogy a DHCP szervertől kapja a címet</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netsh interface ipv4 <span style="color: #b1b100; font-weight: bold;">set</span> <span style="color: #448844;">address name</span>=&quot;Local Area Connection&quot; source=dhcp</pre></div></div>

<p>ipconfig parancs kiadásával ellenőrizhetjük, hogy beállítódott a megfelelő IP cím.</p>
<div id="attachment_1725" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/ipconfig.png" rel="lightbox[1722]"><img class="size-medium wp-image-1725" title="ipconfig" src="http://hogyan.org/files/2009/06/ipconfig-500x265.png" alt="IP cím beállítása, ellenőrzése" width="500" height="265" /></a>
<p class="wp-caption-text">IP cím beállítása, ellenőrzése</p>
</div>
<p>Most állítsuk be a DNS szerver(ek) címét</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netsh interface ipv4 add dnsserver &quot;Local Area Connection&quot; 192.168.1.1 index=<span style="color: #cc66cc;">1</span></pre></div></div>

<p>A parancs egyértelmű, a legvégére kell beírnunk a DNS szerver IP címét. Ha több DNS szervert szeretnénk megadni, akkor minden egyes DNS szerver címet egy külön parancsban kell beírnunk. Az index paraméterrel állíthatjuk be, hogy milyen sorrendben használja (1-től felfele) a DNS szervereket.</p>
<p>Beállított DNS szervert a következő paranccsal tudunk törölni:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netsh interface ipv4 delete dnsserver &quot;Local Area Connection&quot; 192.168.1.1</pre></div></div>

<p>Az összes DNS szerver cím törléséhez (DHCP kliensként való beállítás előtt) IP cím helyett az <strong>all</strong> szót használjuk.</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">ipconfig /all</pre></div></div>

<p>parancs segítségével ellenőrizzük, hogy minden érték helyesen van beállítva.</p>
<h4>IPv6 letiltása</h4>
<p>Windows Vista és Windows Server 2008 alatt az IPv6-ot nem lehet eltávolítani, csak letiltani.</p>
<p>Ehhez indítsuk el a regeditet (regedit aprancs beírásával, majd enter) és menjünk a következő kulcshoz:</p>

<div class="wp_syntax"><div class="code"><pre class="reg" style="font-family:monospace;"><span style="color: #800000;">HKEY_LOCAL_MACHINE</span>\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\</pre></div></div>

<p>Itt hozzunk létre egy DisabledComponents nevű DWORD duplaszót (32 biteset). Ehhez csak kattintsunk a Parameters kuclson jobb egérgombbal, majd New és a listából válasszuk a DWORD (32 bit) opciót.</p>
<p>Ezután rögtön írjuk be a nevet, majd enter és kattintsunk rá kettőt, hogy szerkeszthetjük. Értéknek a következőt adjuk meg: <strong>0xFFFFFFFF</strong></p>
<div id="attachment_1726" class="wp-caption aligncenter" style="width: 510px"><strong><a href="http://hogyan.org/files/2009/06/regedit.png" rel="lightbox[1722]"><img class="size-medium wp-image-1726" title="regedit" src="http://hogyan.org/files/2009/06/regedit-500x375.png" alt="regedit" width="500" height="375" /></a></strong>
<p class="wp-caption-text">regedit</p>
</div>
<p>A beállítás érvényesítéséhez újra kell indítanunk a számítógépet.</p>
<h4>Számítógépnév</h4>
<p>Telepítéskor a Windows generál egy véletlenszerű nevet a szervernek. Ezt ajánlott valami könnyen megjegyezhetőre megváltoztatni.</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netdom renamecomputer <span style="color: #33cc33;">%</span><span style="color: #448888;">computername</span><span style="color: #33cc33;">%</span> /NewName:UJNEV</pre></div></div>

<p>Az UJNEV helyére írjuk be a számítógép új nevét.</p>
<p>Megkérdezi a Windows, hogy biztos fojtatjuk, itt nyomjunk egy Y-t. A beállítás érvényesítéséhez indítsuk újra a számítógépet.</p>
<p>A következő paranccsal tudjuk ellenőrizni a gép nevét:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">hostname</pre></div></div>

<h4>PING engedélyezése (ICMP reply)</h4>
<p>Alapértelmezetten a Windows Server telepítés nem válaszol a pingre. Engedélyezzük most ezt</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netsh firewall <span style="color: #b1b100; font-weight: bold;">set</span> icmpsetting <span style="color: #cc66cc;">8</span></pre></div></div>

<p>Gyári beállítás (tehát ne válaszoljon)</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netsh firewall <span style="color: #b1b100; font-weight: bold;">set</span> icmpsetting <span style="color: #cc66cc;">8</span> disable</pre></div></div>

<h3>Jelszó beállítás</h3>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">net user FELHASZNASZNALONEV *</pre></div></div>

<p>A FELHASZNASZNALONEV helyett írjuk be annak a felhasználónak a nevét, akinek a jelszavát megváltoztatnánk. A rendszergazda felhasználó neve: <strong>administrator</strong></p>
<p>Majd írjuk be az új jelszó, enter, megint az új jelszót és megint enter.</p>
<h3>Tartomány</h3>
<h4>Belépés létező tartományba</h4>
<p>Ha már egy meglévő tartományba tagkiszolgálónak szeretnénk a Windows Server Core telepítést, akkor előbb be kell léptetnünk a gépet a tartományba:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netdom join GEPNEV /domain:TARTOMANY /userd:TARTOMANYRGAZDA /passwordd:JELSZO</pre></div></div>

<ul>
<li>GEPNEV: a számítógépünk korábban megadott neve</li>
<li>TARTOMANY: a tartomány neve, amihez csatlakozni szeretnénk (pl.: valami.local)</li>
<li>TARTOMANYRGAZDA: egy olyan tartományi rendszergazda, akinek joga van számítógépeket hozzáadni a tartományhoz</li>
<li>JELSZO a beírt tartományi rendszergazda jelszava (direkt szerepel két d-vel a végén!)</li>
</ul>
<p>Ezután a már megismert módon újra kell indítanunk a számítógépet.</p>
<h4>Kilépés tartományból</h4>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netdom remove</pre></div></div>

<p>majd indítsuk újra a számítógépet.</p>
<h3>Távoli elérés</h3>
<p>Háromféle képen érhetjük el távolról a szerverünket: RDP (távoli asztal) használatával, RSAT-MMC (Remote Server Administration Tools), valamint WinRM-WS-Management (Windows Remote Shell) segítségével.</p>
<ul>
<li><a href="http://hogyan.org/letoltes/Remote+Server+Administration+Tools+x86" title="Letöltve 146 alkalommal">Remote Server Administration Tools x86</a></li>
<li><a href="http://hogyan.org/letoltes/Remote+Server+Administration+Tools+x64" title="Letöltve 121 alkalommal">Remote Server Administration Tools x64</a></li>
</ul>
<p>Távoli asztal esetén ugyanazt látjuk távolról is, mintha a helyi gépen lennénk. Azonban ha feltelepítjük az RSAT csomagot, akkor Vista (Windows 7 esetén a Windows összetevők között kell csak bekapcsolni) alatt megkapjuk a szerver felügyeleti MMC komponenseket, így úgy tudjuk kezelni a Server Core telepítést (bizonyos megkötésekkel), mint ahogy azt sima Server 2008 esetén megszoktuk.</p>
<h4>RDP engedélyezése</h4>
<p>Kétféle távoli asztali kapcsolatot engedélyezhetünk: A 6-osat (melyhez a Vista, 2008, 7-ben lévő rdp kliens jó, XP SP2-re letölthető), valamint a régebbi (és kevésbé biztonságos) rdp kapcsolatot:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">cscript C:\Windows\System32\Scregedit.wsf /ar <span style="color: #cc66cc;">0</span></pre></div></div>

<p>Korábbi kliensek engedélyezése:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">cscript C:\Windows\System32\Scregedit.wsf /cs <span style="color: #cc66cc;">0</span></pre></div></div>

<div id="attachment_1727" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/Előtérben-a-Server-Core-távoli-asztalon-keresztül-háttérben-a-virtuális-gép.png" rel="lightbox[1722]"><img class="size-medium wp-image-1727" title="Előtérben a Server Core távoli asztalon keresztül, háttérben a virtuális gép" src="http://hogyan.org/files/2009/06/Előtérben-a-Server-Core-távoli-asztalon-keresztül-háttérben-a-virtuális-gép-500x312.png" alt="Előtérben a Server Core távoli asztalon keresztül, háttérben a virtuális gép" width="500" height="312" /></a>
<p class="wp-caption-text">Előtérben a Server Core távoli asztalon keresztül, háttérben a virtuális gép</p>
</div>
<h4>MMC elérés</h4>
<p>Engedélyezzük a tűzfalon:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netsh advfirewall firewall <span style="color: #b1b100; font-weight: bold;">set</span> <span style="color: #448844;">rule group</span>=&quot;Remote Administration&quot; new enable=yes</pre></div></div>

<p>Ha esetleg le szeretnénk tiltani, azt a következő paranccsal tehetjük meg:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">netsh advfirewall firewall <span style="color: #b1b100; font-weight: bold;">set</span> <span style="color: #448844;">rule group</span>=&quot;Remote Administration&quot; new enable=no</pre></div></div>

<p>Amennyiben a szerver és az a gép amiről el próbáljuk érni egy tartományban van, menni fog. Ellenkező esetben még futtassuk le a következő parancsot azon a gépen amiről csatlakozni szeretnénk:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">net use * \\GEPNEV\c$ /u:FELHASZNALO</pre></div></div>

<p>Ahol:</p>
<ul>
<li> GEPNEV: annak a gépnek a neve (vagy ip címe) amihez csatlakozni szeretnénk</li>
<li> FELHASZNALO: a távoli gépen lévő rendszergazdai (administrator) jogú felhasználó</li>
</ul>
<p>Majd bekéri a távoli administrator felhasználó jelszavát (a csatlakoztatott meghajtót ezután le lehet csatlakoztatni)</p>
<h3>Windows Update beállítása</h3>
<p>A következő paranccsal kapcsolhatjuk be a frissítések automatikus keresését és telepítését:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">cscript C:\Windows\System32\Scregedit.wsf /au <span style="color: #cc66cc;">4</span></pre></div></div>

<p>Majd ezután állítsuk le és indítsuk újra a Windows Update szolgáltatást:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">net stop wuauserv
net start wuauserv</pre></div></div>

<p>Majd mondjuk meg a Windowsnak, hogy azonnal keressen frissítéseket:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">wuauclt /detectnow</pre></div></div>

<p>Jelenlegi beállítás megtekintése:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">cscript C:\Windows\System32\Scregedit.wsf /au /v</pre></div></div>

<p>Windows Update kikapcsolása</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">cscript C:\Windows\System32\Scregedit.wsf /au <span style="color: #cc66cc;">1</span></pre></div></div>

<p>Látható, hogy az /au szám paraméterrel lehet állítani a Windows Update működését.</p>
<p>A következő 5 szintet állíthatjuk be:</p>
<ul>
<li>1 &#8211; automatikus frissítések keresése kikapcsolva</li>
<li>2 &#8211; figyelmeztetés letöltés és még egy figyelmeztetés telepítés előtt</li>
<li>3 &#8211; magától letölti a frissítéseket, majd a telepítés előtt figyelmeztett</li>
<li>4 &#8211; automatikusan letölti és telepíti a Windows frissítéseket a megadott időponton (alapértelmezéskétn naponta, 3:00-kor)</li>
</ul>
<h3>Illesztőprogramok telepítése</h3>
<p>Ha szükséges, akkor telepítenünk kell a szerver különböző illesztőprogramjait. A legtöbb driver telepítő nincs felkészítve a Server Corera, így ha a grafikus telepítője nem működik, akkor parancssorból kell telepítenünk.</p>
<p>Ehhez legelőször is ki kell csomagolnunk a drivert, hogy megkapjuk az inf (és cat, dll, stb.) fájlokat.</p>
<p>Másoljuk fel a szerverre, majd a következő paranccsal telepíthetjük:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">pnputil -i -a valami.inf</pre></div></div>

<p>Ahol a valami.inf helyére beírjuk a telepítendő driver inf fájljának nevét, helyét. Használhatunk joker karaktereket is, valahol\valami\*.inf esetén minden a megadott helyen lévő inf fájlhoz tartozó drivert telepíti.</p>
<p>Ha kéri a Windows, indítsuk újra a számítógépet.</p>

	Címkék: <a href="http://hogyan.org/cimkek/beallitasok" title="beállítások" rel="tag">beállítások</a>, <a href="http://hogyan.org/cimkek/frissites" title="frissítés" rel="tag">frissítés</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/parancssor" title="parancssor" rel="tag">parancssor</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>, <a href="http://hogyan.org/cimkek/szerver" title="szerver" rel="tag">szerver</a>, <a href="http://hogyan.org/cimkek/tuzfal" title="tűzfal" rel="tag">tűzfal</a>, <a href="http://hogyan.org/cimkek/win2k8" title="Win2k8" rel="tag">Win2k8</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/windows-2008-server-core-elso-lepesek/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Fájl és nyomtatómegosztás 7 és XP között</title>
		<link>http://hogyan.org/fajl-es-nyomtatomegosztas-7-es-xp-kozott</link>
		<comments>http://hogyan.org/fajl-es-nyomtatomegosztas-7-es-xp-kozott#comments</comments>
		<pubDate>Thu, 11 Jun 2009 18:13:06 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[XP]]></category>
		<category><![CDATA[beállítások]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[kliens]]></category>
		<category><![CDATA[rendszer]]></category>
		<category><![CDATA[W7]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1677</guid>
		<description><![CDATA[Amennyiben otthon több számítógépünk van és ezek között található Windows XP-t, valamint Windows 7-et futtató gép is, gondot okozhat a fájlmegosztás a két rendszer között.
Két (vagy több) Windows 7 között a fájlok és eszközök megosztása a Home Grouppal gyerekjáték, azonban a korábbi Windows verziók ezt nem támogatják.
Most egy két számítógépes hálózaton fogom bemutatni (egy XP [...]]]></description>
			<content:encoded><![CDATA[<p>Amennyiben otthon több számítógépünk van és ezek között található Windows XP-t, valamint Windows 7-et futtató gép is, gondot okozhat a fájlmegosztás a két rendszer között.</p>
<p>Két (vagy több) Windows 7 között a fájlok és eszközök megosztása a Home Grouppal gyerekjáték, azonban a korábbi Windows verziók ezt nem támogatják.</p>
<p>Most egy két számítógépes hálózaton fogom bemutatni (egy XP Professional SP3 és egy Windows 7), hogyan osszuk meg nyomtatóinkat, mappáinkat.</p>
<p><span id="more-1677"></span></p>
<h3>Munkacsoport beállítása</h3>
<p>Legelőször az összes otthoni Windows számítógépet azonos munkacsoportba (workgroup) kell tenni.</p>
<h4>Windows XP alatt</h4>
<p>Windows XP esetén ehhez kattintsunk jobb egérgombbal a Sajátgépen, majd válasszuk a Tulajdonságok menüpontot.</p>
<div id="attachment_1678" class="wp-caption aligncenter" style="width: 309px"><a href="http://hogyan.org/files/2009/06/Sajátgép-helyi-menüje.png" rel="lightbox[1677]"><img class="size-full wp-image-1678" title="Windows XP: Sajátgép helyi menüje" src="http://hogyan.org/files/2009/06/Sajátgép-helyi-menüje.png" alt="Windows XP: Sajátgép helyi menüje" width="299" height="320" /></a>
<p class="wp-caption-text">Windows XP: Sajátgép helyi menüje</p>
</div>
<p>Majd a Rendszertulajdonságok ablakban kattintsunk a Számítógépnév fülre. Itt láthatjuk, hogy milyen munkacsoport név van beállítva.</p>
<div id="attachment_1679" class="wp-caption aligncenter" style="width: 429px"><a href="http://hogyan.org/files/2009/06/Windows-XP-Rendszertulajdonságok.png" rel="lightbox[1677]"><img class="size-full wp-image-1679" title="Windows XP: Rendszertulajdonságok" src="http://hogyan.org/files/2009/06/Windows-XP-Rendszertulajdonságok.png" alt="Windows XP: Rendszertulajdonságok" width="419" height="479" /></a>
<p class="wp-caption-text">Windows XP: Rendszertulajdonságok</p>
</div>
<p>A munkacsoport nevének megváltoztatásához kattintsunk a Módosítás gombra. Majd a megjelenő ablakban tudjuk megadni a kívánt munkacsoport (és számítógép) nevet. Lehetőség szerint kerüljük az ékezetes karakterek használatát a munkacsoport és számítógépnévben.</p>
<div id="attachment_1680" class="wp-caption aligncenter" style="width: 337px"><a><img class="size-full wp-image-1680" title="Számítógép nevének és munkacsoportjának módosítása" src="http://hogyan.org/files/2009/06/Számítógép-nevének-és-munkacsoportjának-módosítása.png" alt="Számítógép nevének és munkacsoportjának módosítása" width="327" height="384" /></a>
<p class="wp-caption-text">Számítógép nevének és munkacsoportjának módosítása</p>
</div>
<p>Kattintsunk az OK gombra a mentéshez (majd megint OK, amíg ki nem írja, hogy indítsuk újra a számítógépet), majd indítsuk újra a számítógépet (én most OTTHON nevűre állítottam a munkacsoport nevét).</p>
<h4>Windows 7 alatt</h4>
<p>Kattintsunk jobb egérgombbal a Számítógépre, majd a helyi menüből válasszuk a Tulajdonságok opciót.</p>
<div id="attachment_1682" class="wp-caption aligncenter" style="width: 488px"><a><img class="size-full wp-image-1682" title="Számítógép helyi menüje" src="http://hogyan.org/files/2009/06/Számítógép-helyi-menüje.png" alt="Számítógép helyi menüje" width="478" height="276" /></a>
<p class="wp-caption-text">Számítógép helyi menüje</p>
</div>
<p>A megnyíló Rendszer ablakban a Számítógépnév résznél lévő Beállítások linkre kattintsunk.</p>
<div id="attachment_1683" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/Rendszer-ablak-Windows-7-alatt.png" rel="lightbox[1677]"><img class="size-medium wp-image-1683" title="Rendszer ablak Windows 7 alatt" src="http://hogyan.org/files/2009/06/Rendszer-ablak-Windows-7-alatt-500x375.png" alt="Rendszer ablak Windows 7 alatt" width="500" height="375" /></a>
<p class="wp-caption-text">Rendszer ablak Windows 7 alatt</p>
</div>
<p>Majd megnyílik a Rendszer tulajdonságai ablak. Itt láthatjuk a számítógép nevét és a munkacsoport nevét is. A módosításhoz kattintsunk a Módosítás gombra. Innentől ugyanúgy megy mint XP esetén.</p>
<div id="attachment_1684" class="wp-caption aligncenter" style="width: 430px"><a href="http://hogyan.org/files/2009/06/Windows-7-Rendszer-tulajdonságai.png" rel="lightbox[1677]"><img class="size-full wp-image-1684" title="Windows 7: Rendszer tulajdonságai" src="http://hogyan.org/files/2009/06/Windows-7-Rendszer-tulajdonságai.png" alt="Windows 7: Rendszer tulajdonságai" width="420" height="474" /></a>
<p class="wp-caption-text">Windows 7: Rendszer tulajdonságai</p>
</div>
<h3>Előkészületek a megosztáshoz</h3>
<h4>Windows 7</h4>
<p>Fontos, hogy az otthoni hálózati kapcsolatunkat a Windows 7 is otthoni kapcsolatként állítsa be. Ezt akkor kérdezi meg tőlünk a Windows 7 mikor először találkozott az adott hálózattal. Ekkor három lehetőségből választhattunk: Otthoni, Munkahelyi, Nyilvános. Mindegyik hálózati beállítás más szigorúságot állít be.</p>
<p>Indítsuk el a Vezérlőpultot, majd itt kattintsunk a Hálózat és internet linkre. Ezután a Hálózati és megosztási központ linkre.</p>
<p>Itt láthatjuk az összes hálózati kapcsolatotat, valamint, hogy milyen típusúnak van beállítva. Az otthoni hálózatit egy házacska ikon jelől. Amennyiben nem ilyen van beállítva, akkor az Aktív hálózatok megtekintése részben a hálózati kapcsolat melletti hálózati típus nevének linkjére.</p>
<div id="attachment_1685" class="wp-caption aligncenter" style="width: 509px"><a href="http://hogyan.org/files/2009/06/Windows-7-Hálózati-és-megosztási-központ.png" rel="lightbox[1677]"><img class="size-medium wp-image-1685" title="Windows 7: Hálózati és megosztási központ" src="http://hogyan.org/files/2009/06/Windows-7-Hálózati-és-megosztási-központ-499x382.png" alt="Windows 7: Hálózati és megosztási központ" width="499" height="382" /></a>
<p class="wp-caption-text">Windows 7: Hálózati és megosztási központ</p>
</div>
<p>Majd a felbukkanó ablakból válasszuk ki, hogy Otthoni hálózat.</p>
<div id="attachment_1686" class="wp-caption aligncenter" style="width: 510px"><a><img class="size-medium wp-image-1686" title="Hálózati hely beállítása" src="http://hogyan.org/files/2009/06/Hálózati-hely-beállítása-500x275.png" alt="Hálózati hely beállítása" width="500" height="275" /></a>
<p class="wp-caption-text">Hálózati hely beállítása</p>
</div>
<p>Ezután már a Hálózati és megosztási központban Otthoni hálózatként kell szerepelnie (mint a képen)</p>
<div id="attachment_1687" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/Hálózati-és-megosztási-központ.png" rel="lightbox[1677]"><img class="size-medium wp-image-1687" title="Hálózati és megosztási központ" src="http://hogyan.org/files/2009/06/Hálózati-és-megosztási-központ-500x375.png" alt="Hálózati és megosztási központ" width="500" height="375" /></a>
<p class="wp-caption-text">Hálózati és megosztási központ</p>
</div>
<p>Két féle képpen állíthatjuk be a megosztások elérését:</p>
<ul>
<li>jelszóval védve</li>
<li>jelszó nélküli elérés</li>
</ul>
<p>Jelszóval védett elérések esetén, amennyiben a számítógépeken nem ugyanazt a felhasználói nevet és jelszót használjuk a Windows bekér egy olyan felhasználó és jelszó párost amit a távoli (tehát ahol meg van osztva az erőforrás) létezik. Enélkül nem tudjuk elérni a megosztást.</p>
<p>Ha a jelszó nélküli megosztást állítjuk be, akkor minden megosztást el tud érni bárki, aki felcsatlakozik a hálózatunkra.</p>
<p>Ennek beállításához kattintsunk az oldalsávban lévő Speciális megosztási beállítások módosítása szövegre. Ezután az Otthoni és munkahelyi&#8230; szöveg melletti kis lefele mutató nyílra. Majd keressük meg a beállítások között a Megosztás jelszavas védelemmel részt, és állítsuk be a nekünk jobban megfelelő opciót.</p>
<div id="attachment_1688" class="wp-caption aligncenter" style="width: 510px"><a><img class="size-medium wp-image-1688" title="Jelszavas védelem beállítása" src="http://hogyan.org/files/2009/06/Jelszavas-védelem-beállítása-500x130.png" alt="Jelszavas védelem beállítása" width="500" height="130" /></a>
<p class="wp-caption-text">Jelszavas védelem beállítása</p>
</div>
<h3>Mappák megosztása</h3>
<h4>Windows XP</h4>
<p>Menjünk az Intézővel (vagy tetszőleges fájlkezelővel) oda, ahol a megosztani kívánt mappa van. Majd kattintsunk jobb egérgombbal a megosztandó mappán, és a helyi menüből válasszuk a Megosztás és biztonság opciót.</p>
<div id="attachment_1689" class="wp-caption aligncenter" style="width: 359px"><a href="http://hogyan.org/files/2009/06/Mappa-helyi-menüje-Windows-XP-alatt.png" rel="lightbox[1677]"><img class="size-full wp-image-1689" title="Mappa helyi menüje Windows XP alatt" src="http://hogyan.org/files/2009/06/Mappa-helyi-menüje-Windows-XP-alatt.png" alt="Mappa helyi menüje Windows XP alatt" width="349" height="353" /></a>
<p class="wp-caption-text">Mappa helyi menüje Windows XP alatt</p>
</div>
<p>A megjelenő mappa tulajdonságai ablakban kattintsunk az alul lévő Ha tisztában van&#8230; kezdetű sorra.</p>
<div id="attachment_1690" class="wp-caption aligncenter" style="width: 428px"><a href="http://hogyan.org/files/2009/06/Mappa-megosztása-XP-alatt.png" rel="lightbox[1677]"><img class="size-full wp-image-1690" title="Mappa megosztása XP alatt" src="http://hogyan.org/files/2009/06/Mappa-megosztása-XP-alatt.png" alt="Mappa megosztása XP alatt" width="418" height="443" /></a>
<p class="wp-caption-text">Mappa megosztása XP alatt</p>
</div>
<p>A felbukkanó ablakban válasszuk a Fájlmegosztás engedélyezése opciót. Ennek hatására megváltozik a mappa tulajdonsága ablak és megjelenik egy A mappa megosztása a hálózaton opció. Kattintsunk ide, majd adjuk meg a mappa megosztási nevét (a hálózaton keresztül ennek fog látszódni)</p>
<p>Ha szeretnénk engedélyezni, hogy más felhasználók írhassák a mappát, akkor pipáljuk be a Más felhasználók módosíthassák fájljaimat opciót.</p>
<div id="attachment_1691" class="wp-caption aligncenter" style="width: 428px"><a href="http://hogyan.org/files/2009/06/Mappa-megosztása-a-hálózaton.png" rel="lightbox[1677]"><img class="size-full wp-image-1691" title="Mappa megosztása a hálózaton" src="http://hogyan.org/files/2009/06/Mappa-megosztása-a-hálózaton.png" alt="Mappa megosztása a hálózaton" width="418" height="443" /></a>
<p class="wp-caption-text">Mappa megosztása a hálózaton</p>
</div>
<p>OK gombra kattintva mentsük a beállításokat.</p>
<h4>Windows 7</h4>
<p>Ugyanúgy ahogy XP alatt, itt is keressük meg a megosztandó mappát. Majd kattintsunk rá jobb egérgombbal, és a helyi menüből válasszuk a Tulajdonságokat</p>
<div id="attachment_1692" class="wp-caption aligncenter" style="width: 441px"><a href="http://hogyan.org/files/2009/06/Mappa-helyi-menüje-Windows-7-alatt.png" rel="lightbox[1677]"><img class="size-full wp-image-1692" title="Mappa helyi menüje Windows 7 alatt" src="http://hogyan.org/files/2009/06/Mappa-helyi-menüje-Windows-7-alatt.png" alt="Mappa helyi menüje Windows 7 alatt" width="431" height="342" /></a>
<p class="wp-caption-text">Mappa helyi menüje Windows 7 alatt</p>
</div>
<p>Majd itt a Megosztás fül, és kattintsunk Megosztás gombra.</p>
<div id="attachment_1693" class="wp-caption aligncenter" style="width: 387px"><a href="http://hogyan.org/files/2009/06/Mappa-tulajdonságai-Windows-7-esetén.png" rel="lightbox[1677]"><img class="size-full wp-image-1693" title="Mappa tulajdonságai Windows 7 esetén" src="http://hogyan.org/files/2009/06/Mappa-tulajdonságai-Windows-7-esetén.png" alt="Mappa tulajdonságai Windows 7 esetén" width="377" height="487" /></a>
<p class="wp-caption-text">Mappa tulajdonságai Windows 7 esetén</p>
</div>
<p>A lenyíló listából válasszuk ki, hogy ki férhet hozzá a megosztandó mappához. Ez lehet csoport, egy felhasználó vagy mindenki. Kattintsunk a Hozzáadás gombra, hogy felvegye a listára a Windows. A hozzáférés szintje oszlopban állíthatjuk be, hogy csak olvashat, vagy írhat-olvashat az adott csoport, felhasználó. Ezután kattintsunk a Megosztás gombra.</p>
<div id="attachment_1694" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/Kikkel-osztjuk-meg-a-mappát.png" rel="lightbox[1677]"><img class="size-medium wp-image-1694" title="Kikkel osztjuk meg a mappát" src="http://hogyan.org/files/2009/06/Kikkel-osztjuk-meg-a-mappát-500x364.png" alt="Kikkel osztjuk meg a mappát" width="500" height="364" /></a>
<p class="wp-caption-text">Kikkel osztjuk meg a mappát</p>
</div>
<p>A következő ablakban pedig kattintunk a Kész gombra.</p>
<h3>Nyomtatók megosztása</h3>
<h4>Windows XP</h4>
<p>Menjünk a Vezérlőpult, Nyomtatókhoz, majd jobb egérgomb a megosztandó nyomtatón és válasszuk a Megosztás&#8230; opciót.</p>
<p>Kattintsunk a Nyomtató megosztása rádiógombra és adjunk egy nevet a nyomtatómegosztásnak.</p>
<div id="attachment_1697" class="wp-caption aligncenter" style="width: 419px"><a href="http://hogyan.org/files/2009/06/Nyomtató-megosztása-XP-alatt.png" rel="lightbox[1677]"><img class="size-full wp-image-1697" title="Nyomtató megosztása XP alatt" src="http://hogyan.org/files/2009/06/Nyomtató-megosztása-XP-alatt.png" alt="Nyomtató megosztása XP alatt" width="409" height="448" /></a>
<p class="wp-caption-text">Nyomtató megosztása XP alatt</p>
</div>
<p>Majd OK gombra kattintva mentsük a beállításokat.</p>
<h4>Windows 7</h4>
<p>Start menü, Eszközök és nyomtatókra menjünk</p>
<div id="attachment_1698" class="wp-caption aligncenter" style="width: 490px"><a href="http://hogyan.org/files/2009/06/Windows-7-start-menü.png" rel="lightbox[1677]"><img class="size-full wp-image-1698" title="Windows 7 start menü" src="http://hogyan.org/files/2009/06/Windows-7-start-menü.png" alt="Windows 7 start menü" width="480" height="579" /></a>
<p class="wp-caption-text">Windows 7 start menü</p>
</div>
<p>Kattintsunk kettőt a megosztandó nyomtatóra.</p>
<p>Majd a nyomtató tulajdonságai között a Nyomtató testreszabása opcióra.</p>
<div id="attachment_1699" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/Nyomtató-tulajdonságai-Windows-7-esetén.png" rel="lightbox[1677]"><img class="size-medium wp-image-1699" title="Nyomtató tulajdonságai Windows 7 esetén" src="http://hogyan.org/files/2009/06/Nyomtató-tulajdonságai-Windows-7-esetén-500x289.png" alt="Nyomtató tulajdonságai Windows 7 esetén" width="500" height="289" /></a>
<p class="wp-caption-text">Nyomtató tulajdonságai Windows 7 esetén</p>
</div>
<p>Majd a feljövő ablakban kattintsunk a Megosztás fülre, és pipáljuk be a Nyomtató megosztása opciót. Adjunk nevet a nyomtató megosztásnak.</p>
<div id="attachment_1700" class="wp-caption aligncenter" style="width: 487px"><a href="http://hogyan.org/files/2009/06/Nyomtató-megosztása-7-alatt.png" rel="lightbox[1677]"><img class="size-full wp-image-1700" title="Nyomtató megosztása 7 alatt" src="http://hogyan.org/files/2009/06/Nyomtató-megosztása-7-alatt.png" alt="Nyomtató megosztása 7 alatt" width="477" height="534" /></a>
<p class="wp-caption-text">Nyomtató megosztása 7 alatt</p>
</div>
<h3>Megosztások (mappák, nyomtatók) elérése</h3>
<p>Kétféleképpen érhetjük el a megosztások:</p>
<ul>
<li>betallózzuk</li>
<li>direkt megadjuk az elérési útját</li>
</ul>
<p>Első esetben menjünk a hálózati helyekhez, keressük meg a számítógépet, kattintsunk rá kettőt, majd ha kér a gép jelszót és felhasználónevet, adjunk meg neki egy olyan ami a célgépen is létezik. Majd itt látjuk a megosztott nyomtatókat és mappákat.</p>
<div id="attachment_1695" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/XP-alatt-megosztott-mappa-Windows-7-ben.png" rel="lightbox[1677]"><img class="size-medium wp-image-1695" title="XP alatt megosztott mappa Windows 7-ben" src="http://hogyan.org/files/2009/06/XP-alatt-megosztott-mappa-Windows-7-ben-500x375.png" alt="XP alatt megosztott mappa Windows 7-ben" width="500" height="375" /></a>
<p class="wp-caption-text">XP alatt megosztott mappa Windows 7-ben</p>
</div>
<p>Második esetben egy tetszőleges intéző ablaknak a címsorába kell beírni a számítógép ip címét, számítógépnevét a következő formában:</p>
<ul>
<li>\\számítógépnév\megosztás\mappa</li>
</ul>
<p>Tehát ha a 192.168.0.4 című gépet szeretnénk elérni:</p>
<ul>
<li>\\192.168.0.4</li>
</ul>
<p>Megosztott nyomtatót a kliensen való használathoz előbb telepíteni kell, ehhez csak tallózzuk be a nyomtatót a megosztó számítógépen, majd kattintsunk rá kettőt. Ha a Windows nem ismeri a nyomtatót, bekéri a nyomtató driverét, majd kész is a telepítés.</p>
<div id="attachment_1696" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/Windows-7-alatt-megosztott-mappák-XP-n.png" rel="lightbox[1677]"><img class="size-medium wp-image-1696" title="Windows 7 alatt megosztott mappák XP-n" src="http://hogyan.org/files/2009/06/Windows-7-alatt-megosztott-mappák-XP-n-500x320.png" alt="Windows 7 alatt megosztott mappák XP-n" width="500" height="320" /></a>
<p class="wp-caption-text">Windows 7 alatt megosztott mappák XP-n</p>
</div>

	Címkék: <a href="http://hogyan.org/cimkek/beallitasok" title="beállítások" rel="tag">beállítások</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/kliens" title="kliens" rel="tag">kliens</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>, <a href="http://hogyan.org/cimkek/w7" title="W7" rel="tag">W7</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>, <a href="http://hogyan.org/cimkek/xp" title="XP" rel="tag">XP</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/fajl-es-nyomtatomegosztas-7-es-xp-kozott/feed</wfw:commentRss>
		<slash:comments>54</slash:comments>
		</item>
		<item>
		<title>Tűzfal tervezés, építés</title>
		<link>http://hogyan.org/tuzfal-tervezes-epites</link>
		<comments>http://hogyan.org/tuzfal-tervezes-epites#comments</comments>
		<pubDate>Sun, 03 May 2009 06:04:13 +0000</pubDate>
		<dc:creator>budacsik</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1354</guid>
		<description><![CDATA[Ennek a leírásnak a célja, hogy ismertessen bizonyos alapelveket amiket figyelembe kell venni Linuxos tűzfal építésekor. Fontos az alapos tervezés, és a megfelelő lépések becsületes végrehajtása. Továbbá célja, hogy megértesse kezdő rendszergazdákkal, hogy miért fontos egy tűzfal rendes, igényes beállítása, és saját példáimon keresztül mutatom be, hogy mennyi időt és energiát spórolhat meg az a [...]]]></description>
			<content:encoded><![CDATA[<p>Ennek a leírásnak a célja, hogy ismertessen bizonyos alapelveket amiket figyelembe kell venni Linuxos tűzfal építésekor. Fontos az alapos tervezés, és a megfelelő lépések becsületes végrehajtása. Továbbá célja, hogy megértesse kezdő rendszergazdákkal, hogy miért fontos egy tűzfal rendes, igényes beállítása, és saját példáimon keresztül mutatom be, hogy mennyi időt és energiát spórolhat meg az a rendszergazda vagy IT-felelős ember, aki megfelelő körültekintéssel telepített tűzfalat a rendszere védelmére.<br />
<span id="more-1354"></span><br />
<span style="text-decoration: underline;">! Ez a dokumentáció nem tekinthető teljes referenciának. Csupán szerény tapasztalatom szülte, amivel próbálok másoknak segíteni, és remélem a bírálatokból tovább fejlődhet egy teljesebb (akár) referencia dokumentumnak.</span></p>
<p>Mik ezek a lépések? Milyen szempontokat kell figyelembe venni?</p>
<p align="center"><strong>Egy rossz példa!</strong></p>
<p>A rossz példa én leszek. Az első komolyabb tűzfalam előtt igyekeztem minél többet olvasni az iptables-ről, és próbáltam elsajátítani, hogy utána nagyon biztonságos tűzfalat építsek. Az első lépés a <strong>tervezés</strong> volt. Ez annyiból állt, hogy felírtam egy papírra kb a következőket:</p>
<ul>
<li><strong>A szervernek milyen interfészei vannak</strong></li>
<li><strong>Milyen szolgáltatásokat kell elérni bentről (belső hálózat, LAN)</strong></li>
<li><strong>Milyen szolgáltatásokat kell elérni kintről (internet felől, INT)</strong></li>
<li><strong>Milyen szolgáltatásokat érhetnek el a kliensek a szerveren keresztül</strong></li>
</ul>
<p>Ez nem volt rossz kezdés, de kimaradt pár lépés:</p>
<ul>
<li><strong>Biztonsági lépések.</strong>Biztonsági hibák felderítése. Mert minden lánc csak annyira erős mint a leggyengébb láncszem. Hiába 	szűrök mindent, ha nincs a láncok végén egy DROP szabály, vagy 	a policy ACCEPT marad.</li>
<li><strong>Szabályok sorrendje, és 	spagetti kód.</strong> Fontos, hogy azok a szabályok előrébb legyenek 	amikre több csomag match-el (illeszkedik). Igaz, hogy ez több száz szabálynál és nagyobb terhelésnél jön elő, de tervezéskor sosem csak a jelenlegi igényeket vegyük szemügyre. És itt a következő pont.</li>
<li><strong>Előre tervezés.</strong> Nem árt ha használunk például ciklusokat, változókat és egyéb bash 	nyújtotta eszközöket, hogy a kódunk szép és átlátható legyen, valamint ha már nem mi fogjuk kezelni, akkor az új kolléga is hamar megismerje a kódot. Ehhez elengedhetetlen a helyes, ésszerű kommentezés. Ésszerű alatt azt értem, hogy nem 	feltétlenül kell egy szabály fölé 3-10 sor komment. Legyen rövid, és leíró. Változókkal segíthetjük, az interfészek dokumentálását, és változás esetén gyors felcserélését. Nem kell replace, sed és egyéb ?furmányos&#8221; eszközhöz nyúlni 	:).</li>
</ul>
<p>Én elkövettem jó pár hibát, emiatt pár hónap múlva ránézve a kódomra, nehezen ismertem ki magam.</p>
<ul>
<li>Nem volt, vagy alig komment.</li>
<li>Minden szabály egymás alatt, 	rendezetlenül, logikátlanul, és még csak alig több mint 50 sor volt ekkor</li>
<li>ifconfig-al nézegettem, hogy 	melyik interfész mi is. <em>?Nah, megint elfelejtettem, melyik is 	az eth2?&#8221;</em> Akkor megint ifconfig&#8230;</li>
<li>&#8230;</li>
</ul>
<p>Nem volt egyszerű, ezt komolyan mondom. És nem egyszerű az elejéről kezdeni mindent. A felhasználóknak nem szabad, hogy megszakadjanak a szolgáltatások, nem zavarhatjuk őket a munkában, a főnökről nem is beszélve. Tehát éjjel vagy hétvégén&#8230; Kell ez?!</p>
<p>Akkor szedjük össze, hogyan kezdjünk neki a tervezésnek.</p>
<ul>
<li><strong>A szervernek milyen interfészei vannak</strong></li>
<li><strong>Milyen szolgáltatásokat kell elérni bentről (belső hálózat, LAN)</strong></li>
<li><strong>Milyen szolgáltatásokat kell elérni kintről (internet felől)</strong></li>
<li><strong>Milyen szolgáltatásokat érhetnek el a kliensek a szerveren keresztül</strong></li>
</ul>
<ul>
<li><strong>Biztonsági lépések.</strong></li>
<li><strong>Szabályok sorrendje.</strong></li>
<li><strong>Saját láncok használata.</strong></li>
<li><strong>Ciklusok és változók használata.</strong></li>
<li><strong>Fontosabb kernel paraméterek 	megismerése és helyes beállítása.</strong></li>
<li><strong>Tesztelési terv felépítése, ne rögtönözzünk. Tervezzük meg a tesztelést is!</strong></li>
</ul>
<p>Nem írtam a tesztelésről, pedig fontos. Nem akartam kihagyni :) Ezt első alkalommal is elég jól, de rögtönözve végeztem. Szerencsém volt, ennyi.</p>
<p>A továbbiakban feltételezzünk egy kis irodai hálózatot. Mondjuk egy magán vállalkozás. Mindegy mi, de legyen mondjuk könyvelői iroda :)</p>
<p>Akkor menjünk sorba.</p>
<h3>A szervernek milyen interfészei vannak?</h3>
<p>Tegyük fel, hogy most csak két interfész van:</p>
<ul>
<li>eth0 a belső hálózat felé néz</li>
<li>ppp0 egy ADSL kapcsolat.</li>
</ul>
<p>Joggal feltételezhetjük, hogy ez a könyvelő iroda nőni fog, vagy költözni. Tök mindegy, nevezzük el az interfészeket, és kommentezzük fel őket:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Belső hálózat</span>
<span style="color: #007800;">LAN</span>=<span style="color: #ff0000;">&quot;eth0&quot;</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># Internet</span>
<span style="color: #007800;">INT</span>=<span style="color: #ff0000;">&quot;ppp0&quot;</span></pre></div></div>

<p>Itt felmerül egy probléma. Lehet, hogy a későbbiek során kelleni fog a ppp0 ip címe. Viszont nem írhatjuk be fixen, mert tudjuk (mert tudjuk), hogy hacsak nem kértünk fix IP-t felárért, akkor ez dinamikus IP cím. Akkor alkalmazhatjuk a következő példát:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #007800;">INT_IP</span>=$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">ifconfig</span> ppp0 <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">grep</span> <span style="color: #ff0000;">&quot;inet addr&quot;</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">sed</span> <span style="color: #ff0000;">'s/:/ /g'</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">awk</span> <span style="color: #ff0000;">'{print $3}'</span><span style="color: #7a0874; font-weight: bold;">&#41;</span></pre></div></div>

<p>Biztos van ennél egyszerűbb megoldás is. Ez nem kötelező, lehet, hogy nem fog kelleni, a gondolkodás mód a lényeg. Ez a tervezés alatt kiderül majd, hogy fog e kelleni ehhez hasonló infomáció.</p>
<p>Ami fontos, hogy a továbbiakban az interfészekre $INT és $LAN-ként hivatkozzunk a tűzfal scriptben.</p>
<h3>Milyen szolgáltatásokat kell elérni bentről (belső hálózat, LAN)</h3>
<p>Ez alatt azt értem, hogy milyen szerver szolgáltatásokat? A könyvelői irodában legyen mondjuk egy</p>
<ul>
<li><strong>Belső levelező szerver</strong> (mert minden utasításról szeretik van van e-mail, és a szerveren egy biztonsági másolat)</li>
<li><strong>Samba szerver</strong> (A munkákat ide lehet menteni, vagy fájlokat 	megosztani egymással)</li>
<li><strong>Könyvelő szoftver </strong>(Tegyük fel, hogy van egy szerver &lt;-&gt; kliens alapú szoftverük amivel dolgoznak.)</li>
</ul>
<p>A szolgáltatásokat felírtuk, írjuk fel az ehhez szükséges portokat és protokollokat.</p>
<p>Belső levelező szerver (25 és 110). Erősen ajánlott titkosított SMTP és IMAP használata!!</p>
<p>Samba szerver:</p>
<pre>netbios-ns	137/tcp				# NETBIOS Name Service
netbios-ns	137/udp
netbios-dgm	138/tcp				# NETBIOS Datagram Service
netbios-dgm	138/udp
netbios-ssn	139/tcp				# NETBIOS session service
netbios-ssn	139/udp
microsoft-ds	445/tcp				# Microsoft Naked CIFS
microsoft-ds	445/udp</pre>
<p>Könyvelő szoftver. Ezt megtaláltuk a  szoftver dokumentációjában. TCP 33555.</p>
<p>Pontosan meg kell határozni, &#8211; <em>ami utánajárást, vagy kitesztelést igényel</em> &#8211; hogy melyik portot milyen módon kell ki illetve beengedni. Nem szabad ész nélkül mindet kinyitni. Lehet, hogy működi fog, de nem ez a végleges cél. Hanem egy <strong>biztonságoz és használható tűzfal építés</strong>e. Ennek a dokumentációnak pedig most nem feladata, hogy leírja, pontosan milyen portokat kell kinyitni sambahoz szerver oldalon. Én egyszer kiteszteltem, azóta jól megy. Nyitogattam megosztásokat, s közben figyeltem mit dob el a tűzfal, és azokat engedélyeztem. Kb 10 perc munka ha már kézreáll&#8230;</p>
<h3>Milyen szolgáltatásokat kell elérni kintről (internet felől)</h3>
<p>Talán semmit, talán egy VPN vagy/és egy  FTP szervert esetleg. Minél kevesebbet. Itt is érvényes, hogy <strong>pontosan</strong> meg kell határozni, hogy milyen portot melyik irányba. Lesz több feltétel is a biztonság résznél részletezem.</p>
<h3>Milyen szolgáltatásokat érhetnek el a kliensek a szerveren keresztül</h3>
<p>Talán szükséges engedélyezni, hogy tudjanak külső SMTP szervert is használni, mert a vállalat hivatalos emailszervre egy szerverparkban van. Ekkor a TCP 25-ös portot át kell engedni a szerveren, ám ezt sem ész nélkül. Biztonság résznél lesz erről is szó.</p>
<h3>Biztonsági lépések.</h3>
<ul>
<li>Minden szabály végén legyen egy mindent loggol (naplóz) majd eldob szabály. Szokták mondani, hogy a policy is legyen DROP. De ha a láncok végi naplóz és eldob szabályok bent vannak, akkor 	felesleges a policy-t bántani.</li>
<li>Egy szabály felépítésénél értelmes határokon belül próbáljuk meg minél 	jobban a célra formálni a feltételeket. Minél több feltétel meg van adva, annál biztonságosabb, és tökéletesebb a tűzfalunk. Nézzünk egy példát. A 25-ös port kiengedése. Egyre szigorúbban:</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># bejövő és kimenő interfészek meghatározása</span>
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-i</span> <span style="color: #007800;">$LAN</span> <span style="color: #660033;">-o</span> <span style="color: #007800;">$INT</span> <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Forrás hálózati cím meghatározása</span>
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-i</span> <span style="color: #007800;">$LAN</span> <span style="color: #660033;">-o</span> <span style="color: #007800;">$INT</span> <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># SMTP szerver konkrét megadása</span>
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-i</span> <span style="color: #007800;">$LAN</span> <span style="color: #660033;">-o</span> <span style="color: #007800;">$INT</span> <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-d</span> 11.22.33.44 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Csak az új csoamagokat engedjük ki</span>
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-i</span> <span style="color: #007800;">$LAN</span> <span style="color: #660033;">-o</span> <span style="color: #007800;">$INT</span> <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-d</span> 11.22.33.44 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span>
<span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> NEW <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #7a0874; font-weight: bold;">&#40;</span>a kapcsolathoz tartozó csomagokról majd később gondoskodunk.<span style="color: #7a0874; font-weight: bold;">&#41;</span></pre></div></div>

<p>Kezdetnek ez már nem lenne rossz. Én például anno minden felé kiengedtem a 25-ös portot 	hibásan. Egyszer emiatt kerültünk fekete listára, mert egy belső gép ami megfertőződött, több 	ezer levelet kezdett küldözgetni. Nem kellemes.</p>
<ul>
<li>Hamis 	forráscímek kiszűrése. Erre lehet találni példákat az 	interneten, de <strong>soha ne tegyünk be olyan szabályt a tűzfalunkba, 	amiről nem tudjuk pontosan, hogy mire való!</strong></li>
<li>Különböző 	támadások elleni védelmek: ping-flood, syn-flood, érvénytelen 	SYN csomagok, portscan&#8230;.</li>
</ul>
<h3>Szabályok sorrendje.</h3>
<p>A szabályok sorrendje azért fontos, mert a kernel szekvenciálisan megy végig a tűzfal szabályainkon. És ha van egy csomag ami a 34. helyen van beengedve, akkor az mire odaér 33 szabályra megpróbál illeszkedni.  Ezért előrébb kell tenni azokat  a szabályokat amikre sűrűbben érkezik csomag. Ezt ellenőrizni tudjuk a következő paranccsal (A filter táblában. Más tábla esetében meg kell adni a -t kapcsolóval a tábla nevét.):</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-L</span> <span style="color: #660033;">-vn</span></pre></div></div>

<p>A fenti parancs kimenetében láthatjuk a csomag és byte számlálót, ami alapján helyesen optimalizálhatjuk a csomagok kiértékelésének sorrendjét.</p>
<h3>Saját láncok használata.</h3>
<p>Saját láncokat létrehozhatunk különböző feladatokra is mint pl.: naplózás vagy tcp csomagok ellenőrzése. Csinálhatunk olyan láncot amibe az összes TCP csomagot irányítjuk, majd ellenőrzéseket hajtunk végre rajtuk, majd ami helyes csomag az nem dobódott el, tehát a RETURN target-el visszadobjuk abba a láncba ahonnan jött, és majd match-el valahová. Ha nem, naplózzuk és eldobjuk :)</p>
<p>Vagy én például szoktam az ICMP csomagok kezelésére is egy külön láncot csinálni, mert elég sokféle icmp csomag létezik, és sok olyan van amit nem szabadna eldobni.</p>
<p><a href="http://www.iana.org/assignments/icmp-parameters">http://www.iana.org/assignments/icmp-parameters</a></p>
<p>Például amik szükségesek lehetnek:</p>
<ul>
<li>
<pre>Echo Reply - ping válaszok. Igen fontos!</pre>
</li>
<li>
<pre>Destination Unreachable</pre>
<p>- Ha a célállomás elérhetetlen. Ezt is kell tudnunk.</li>
<li>
<pre>Echo</pre>
<p>- vagy echo request, a pingelés kifelé. Ezt sem árt kiengedni. Befelé nem kell, ha azt akarjuk, hogy ne tudjanak pingelni minket.</li>
</ul>
<pre>A ?Destinatiob Unreachable"</pre>
<p>sok fontos üzenetet tartalmazhat. Nagyon fontosakat, amikből kiderülhet számunkra, hogy miért elérhetetlen a célállomás. Például: hálótat, hoszt, port vagy protokoll az ami elérhetetlen, vagy túl nagyok a csomagok (nagyobb mint az MTU mérete).</p>
<p><strong>Az ICMP szűrés nagyon fontos, gondosan kell eljárni, nem szabad mindent ész nélkül tiltani. Csak kárt és felesleges munkát okozhat a későbbiekben.</strong></p>
<h3>Ciklusok és változók használata.</h3>
<p>Ha van 5-10 szabály, ami semmiben nem különbözik, csak a portszámokban például, akkor a következő példát alkalmazhatjuk:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Kiengedni kívánt portok felsorolása.</span>
<span style="color: #007800;">FWD_TCP</span>=<span style="color: #ff0000;">&quot;20 21 25 465&quot;</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># TCP portok kiengedese. 465 = SMTP over SSL</span>
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">test</span> <span style="color: #660033;">-n</span> <span style="color: #ff0000;">&quot;<span style="color: #007800;">$OUT_TCP</span>&quot;</span>; <span style="color: #000000; font-weight: bold;">then</span>
	<span style="color: #000000; font-weight: bold;">for</span> tport <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #007800;">$OUT_TCP</span>; <span style="color: #000000; font-weight: bold;">do</span>
		<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #007800;">$tport</span> <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> NEW <span style="color: #660033;">-j</span> ACCEPT
	<span style="color: #000000; font-weight: bold;">done</span></pre></div></div>

<p>Ez igazából 4 különálló szabályt generál, talán nem is célszerű 4 port esetében használni.</p>
<p>If-ek, elágazások segítségével okosíthatjuk tűzfalunkat. Ellenőrizhetjük bizonyos opciók meglétét melyek teljesülése esetén további szabályokat vezetünk be stb&#8230;</p>
<h3>Fontosabb kernel paraméterek megismerése és helyes beállítása.</h3>
<p>A sysctl parancsot használhatjuk a kernel paraméterek beállításához. Minden paraméter kiíratása</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">sysctl <span style="color: #660033;">-a</span></pre></div></div>

<p>Legfontosabb az ip forward beállítása. Lekérdezhetjük így:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">sysctl net<span style="color: #000000; font-weight: bold;">/</span>ipv4<span style="color: #000000; font-weight: bold;">/</span>ip_forward</pre></div></div>

<p>Ha ?0&#8243; akkor nincs engedélyezve az IP csomagok továbbítása egyik interfészről a másik felé. Alapértelmezetten ez nincs engedélyezve. Engedélyezéséhez tegyük a következő sort a /etc/sysctl.conf fájlba, vagy ha benne van akkor vegyük ki előle a kommentet:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">sysctl net.ipv4.ip_forward=<span style="color: #000000;">1</span>
<span style="color: #666666; font-style: italic;"># vagy</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;0&quot;</span> <span style="color: #000000; font-weight: bold;">&amp;</span>gt; <span style="color: #000000; font-weight: bold;">/</span>proc<span style="color: #000000; font-weight: bold;">/</span>sys<span style="color: #000000; font-weight: bold;">/</span>net<span style="color: #000000; font-weight: bold;">/</span>ipv4<span style="color: #000000; font-weight: bold;">/</span>ip_forward</pre></div></div>

<p><strong>rp_filter</strong> &#8211; forráscím hamisítást figyeli és tiltja. Ez alapértelmezetten be van kapcsolva, viszont érdemes lehet kikapcsolni, és magunk végezni ezt a munkát. Jobb az ha látjuk mi történik. Persze naplózzunk is szorgosan.</p>
<h3>Tesztelési terv felépítése, ne rögtönözzünk. Tervezzük meg a tesztelést is!</h3>
<p><span style="text-decoration: underline;">Minden szabályt le kell tesztelni!</span> Be lehet vonni teszt felhasználókat ha van lehetőség, és pár napig őket az új tűzfalra tenni. Nem lehet olyan szabály amit nem teszteltünk. Ne sajnáljuk erre az időt.</p>
<p><strong>Egyéb tanácsok:</strong></p>
<p>1.) Minden scriptben használt parancsot érdemes a következő kép használni:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #007800;">IPTABLES</span>=$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">which</span> iptables<span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #007800;">SYSCTL</span>=$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">which</span> sysctl<span style="color: #7a0874; font-weight: bold;">&#41;</span></pre></div></div>

<p>2.) Használjuk az iptables-save és iptables-restore parancsokat a mentésre és betöltésre. Sokkal gyorsabb, ami főleg nagyobb script esetén érezhető.</p>
<p>Hibakereséshez:</p>
<ul>
<li>loggoltassunk</li>
<li>tcpdump</li>
</ul>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/iptables" title="iptables" rel="tag">iptables</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/tuzfal-tervezes-epites/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Internetkapcsolat megosztása egyszerűen</title>
		<link>http://hogyan.org/internetkapcsolat-megosztasa-egyszeruen-windows-xp</link>
		<comments>http://hogyan.org/internetkapcsolat-megosztasa-egyszeruen-windows-xp#comments</comments>
		<pubDate>Thu, 30 Apr 2009 05:22:54 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[XP]]></category>
		<category><![CDATA[beállítások]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[rendszer]]></category>
		<category><![CDATA[screencast]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=697</guid>
		<description><![CDATA[Hogyha csak alkalmilag kell internetet megosztanunk egy másik gépnke, vagy éppen most ment tönkre a routerünk és meg kell osztani a netet, akkor jól jöhet a Windows XP beépített net megosztó alkalmazása (ICS).

Screencast

Letöltés (AVI, 800&#215;600, 8,33 MB)
(a hangerő csúszka melletti négy kifelé mutató nyílra kattintva teljes képernyőn nézheted)
Felépítés
Ehhez ADSL valamint modemes, mobilos net kivételével szükségünk [...]]]></description>
			<content:encoded><![CDATA[<p>Hogyha csak alkalmilag kell internetet megosztanunk egy másik gépnke, vagy éppen most ment tönkre a routerünk és meg kell osztani a netet, akkor jól jöhet a Windows XP beépített net megosztó alkalmazása (ICS).</p>
<p><span id="more-697"></span></p>
<h3>Screencast</h3>
<p><object width="551" height="413" data="http://vimeo.com/moogaloop.swf?clip_id=4306952&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=ffffff&amp;fullscreen=1" type="application/x-shockwave-flash"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=4306952&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=ffffff&amp;fullscreen=1" /></object><br />
<a href="http://vimeo.com/download/video:2114142?v=2&#038;e=1242929343&#038;h=5556ef968dcef04a3c1bac4ac5d37114&#038;uh=b872523ff7b9bd903aa898c0edaf4907">Letöltés (AVI, 800&#215;600, 8,33 MB)</a><br />
(a hangerő csúszka melletti <a href="http://hogyan.org/files/2009/05/vimeo.png" rel="lightbox[697]">négy kifelé mutató nyílra</a> kattintva teljes képernyőn nézheted)</p>
<h3>Felépítés</h3>
<p>Ehhez ADSL valamint modemes, mobilos net kivételével szükségünk lesz két hálózati kártyára a gépben (egyik az internet, másik a hálózat, vagy a másik gép felé), valamint, hogy azok a gépek, amiknek megosztjuk a netet <a href="http://hogyan.org/dhcp-beallitasa-xp">DHCP kliensként legyenek</a> beállítva. Vagy ha fix IP címet szeretnénk nekik, akkor a következő paramétereket használjuk:</p>
<ul>
<li>IP cím: 192.168.0.2 és 192.168.0.255 között</li>
<li>Alhálózati masz: 255.255.255.0</li>
<li>DNS kiszolgáló: 192.168.0.1</li>
<li>Átjáró: 192.168.0.1</li>
</ul>
<p>ADSL esetén azért nincs szükség külön hálókártyára (bár itt is ajánlott), mivel a Windows számára az ADSL (PPPoE) kapcsolat egy másik hálózati csatoló. Ebben az esetben a switchbe kell bedugni a többi gépet, valamint a modemet is.</p>
<h3>Internet megosztása</h3>
<p>Állítsuk be az internetkapcsolatunkat a megosztó gépen, hogy azon menjen.</p>
<p>Majd menjünk a Start menü, Beállítások, Hálózati kapcsolatok menüpontjába.</p>
<div id="attachment_1179" class="wp-caption aligncenter" style="width: 509px"><a href="http://hogyan.org/files/2009/04/start_menu.png" rel="lightbox[697]"><img class="size-medium wp-image-1179" title="Windows XP: Start menü, Beállítások" src="http://hogyan.org/files/2009/04/start_menu-499x291.png" alt="Start menü, Beállítások" width="499" height="291" /></a>
<p class="wp-caption-text">Start menü, Beállítások</p>
</div>
<p>Itt láthatjuk a számítógépre telepített hálózati kártyákat, valamint egyébb (modemes, ADSL, stb.) kapcsolatokat.</p>
<div id="attachment_1178" class="wp-caption aligncenter" style="width: 509px"><a href="http://hogyan.org/files/2009/04/2009-04-06_2007.png" rel="lightbox[697]"><img class="size-medium wp-image-1178" title="Windows XP: Hálózati kapcsolatok" src="http://hogyan.org/files/2009/04/2009-04-06_2007-499x291.png" alt="Hálózati kapcsolatok" width="499" height="291" /></a>
<p class="wp-caption-text">Hálózati kapcsolatok</p>
</div>
<p>Kattintsunk jobb egérgombbal azon a kapcsolaton, amin keresztül az internet jön, majd válasszuk a helyi menüből a Tulajdonságokat. Majd itt menjünk a Speciális fülre.</p>
<p>Majd itt az <em><strong>Internetkapcsolat megosztása</strong></em> részben pipáljuk be a <strong><em>Megengedem a hálózat más felhasználóinak, hogy ennek a számítógépnek az internetkapcsolatát használják</em></strong> jelölőnégyzetet.</p>
<div id="attachment_1180" class="wp-caption aligncenter" style="width: 509px"><a href="http://hogyan.org/files/2009/04/2009-04-06_2011.png" rel="lightbox[697]"><img class="size-medium wp-image-1180" title="Windows XP: Hálózati kapcsolat tulajdonságai, speciális fül" src="http://hogyan.org/files/2009/04/2009-04-06_2011-499x291.png" alt="Internetkapcsolat megosztásának engedélyezése" width="499" height="291" /></a>
<p class="wp-caption-text">Internetkapcsolat megosztásának engedélyezése</p>
</div>
<p>Amennyiben ADSL kapcsolatunk van (vagy korlátlan modemes), jelöljük be a <em><strong>Telefonos kapcsolat létrehozása, ha a saját hálózaton egy számítógép megpróbálja elérni az internetet</strong></em> jelölőnégyzetet. Ekkor abban az esetben ha valamelyik számítógép aminek meg van osztva a net, el akarja érni az internetet, a Windows automatikusan betárcsáz.</p>
<p>Ezután kattintsunk az OK gombra. Ekkor megjelenik egy üzenet, amely arról figyelmeztet minket, hogy a többi számítógép (helyi hálózatunk) felé néző hálózati kártya címe automatikusan 192.168.1.1-re állítódik. Itt kattintsunk az Igen gombra a folytatáshoz.</p>
<div id="attachment_1181" class="wp-caption aligncenter" style="width: 509px"><a href="http://hogyan.org/files/2009/04/2009-04-06_2014.png" rel="lightbox[697]"><img class="size-medium wp-image-1181" title="Windows XP ICS: Helyi hálózat felé néző hálókártya IP címe" src="http://hogyan.org/files/2009/04/2009-04-06_2014-499x291.png" alt="Helyi hálózat felé néző hálókártya IP címe" width="499" height="291" /></a>
<p class="wp-caption-text">Helyi hálózat felé néző hálókártya IP címe</p>
</div>
<p>Készen is vagyunk a megosztással. A Hálózati kapcsolatoknál az internet kapcsolatunk ikonjánál megjent a felirat, hogy megosztott.</p>
<h3>Portforward</h3>
<p>Ha valamelyik kliens számítógépen olyan szolgáltatást szeretnénk használni, amihez az internet felé nyitott port szükséges, azt is be kell állítani (pl. torrent).</p>
<p>Kattintsunk jobb egérgombbal az internetkapcsolatra, válasszuk a Tulajdonságok menüpontot, majd itt a Speciális fület. Ezen belül az Internetkapcsolat megosztásán belül lévő Beállítás gombra kattintsunk.</p>
<p>Itt kattintsunk az Hozzáadás&#8230; gombra.</p>
<p>A szolgáltatás leírása lesz a név, a következő mezőbe a kliens IP címét kell írni (pl. 192.168.0.4). Majd a szolgáltatás külső és belső portszámához azt a portot kell írni, amit a kliens programban beállítottunk.</p>

	Címkék: <a href="http://hogyan.org/cimkek/beallitasok" title="beállítások" rel="tag">beállítások</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/internet" title="internet" rel="tag">internet</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>, <a href="http://hogyan.org/cimkek/screencast" title="screencast" rel="tag">screencast</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>, <a href="http://hogyan.org/cimkek/xp" title="XP" rel="tag">XP</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/internetkapcsolat-megosztasa-egyszeruen-windows-xp/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Alap tűzfal otthoni PC-re (iptables)</title>
		<link>http://hogyan.org/alap-tuzfal-otthoni-pc-re-iptables</link>
		<comments>http://hogyan.org/alap-tuzfal-otthoni-pc-re-iptables#comments</comments>
		<pubDate>Fri, 24 Apr 2009 05:07:53 +0000</pubDate>
		<dc:creator>budacsik</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[használat]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[tűzfal]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1290</guid>
		<description><![CDATA[Ez egy nagyon nagy téma, én csak az alapokat szeretném megmutatni a teljesség igénye nélkül.
Elsősorban fontosnak tartom leírni, hogy a szabályokat egy fájlban fogjuk elhelyezni amit létrehozhatunk például a /usr/local/sbin/ könyvtárban firewall_start.sh néven (pl.).

iptables
Adminisztrációs eszköz az Ipv4 csomagszűréshez és NAT-oláshoz. (részlet az iptables manualból)
Az iptables a hálózati rétegben működik, vagyis IP csomagokkal dolgozik. Szabályokat (rules) [...]]]></description>
			<content:encoded><![CDATA[<p>Ez egy nagyon nagy téma, én csak az alapokat szeretném megmutatni a teljesség igénye nélkül.</p>
<p>Elsősorban fontosnak tartom leírni, hogy a szabályokat egy fájlban fogjuk elhelyezni amit létrehozhatunk például a /usr/local/sbin/ könyvtárban firewall_start.sh néven (pl.).<br />
<span id="more-1290"></span></p>
<h3>iptables</h3>
<p>Adminisztrációs eszköz az Ipv4 csomagszűréshez és NAT-oláshoz. (részlet az iptables manualból)<br />
Az iptables a hálózati rétegben működik, vagyis IP csomagokkal dolgozik. Szabályokat (rules) lehet vele felállítani amiket táblákba szervez.</p>
<p>Három alapértelmezett (default) lánc (chain) létezik:</p>
<ul>
<li>INPUT: a kintről befelé érkező csomagokra match-el</li>
<li>OUTPUT: a bentről kimenő csomagokra match-el</li>
<li>FORWARD: az adott gépen átmenő csomagokra match-el</li>
</ul>
<p>Megjegyzés: van még kettő (PREROUTING és POSTROUTING) de azok nem tartoznak bele ebbe a leírásba. Talán egy későbbiben.</p>
<p>Hozhatunk létre saját láncokat is. Lánc műveletek:</p>
<p>-N új lánc létrehozása<br />
pl.: iptables -N in_attack<br />
- létrehozza az in_attack láncot</p>
<p>-P lánc policy beállítása<br />
pl.: iptables -P INPUT DROP<br />
? ez a parancs beállítja az INPUT lánc policy-ját DROP-ra ami azt jelenti, hogy ha az INPUT láncban szereplő szabályok közül egyikre sem match-el egy csomag, akkor el lesz dobva</p>
<p>-F töröl minden szabályt<br />
pl.: iptables -F<br />
? minden létező szabályt töröl, de nem 	változtatja meg a 	láncok policy-jét!!</p>
<p>-L kilistázza a szabályokat, az egészet, vagy csak egy láncét<br />
pl.: iptables -L INPUT<br />
- kilistázza az INPUT lánc összes szabályát.</p>
<p>-X törli az üres láncokat<br />
pl.: iptables -X<br />
Ennyi elmélet kezdésnek, a többit gyakorlati példákkal mutatnám be.</p>
<h3>Tűzfal szabályok</h3>
<p>Először hozzuk létre a fájlt a tűzfal szabályoknak (terminálban) és tegyük futtathatóvá:<br />
Senki ne másolja be az általam írt parancsot, mindenki vegye a fáradtságot és kézzel írja be.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">touch</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_start.sh
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">chmod</span> +x <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_start.sh</pre></div></div>

<p>Ezután már az elejét meg tudjuk írni:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> mcedit <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_start.sh</pre></div></div>

<p>mcedit helyett bármi lehet (nano, gedit, vi, vim &#8230;)</p>
<p>A tartalma pedig egyelőre:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
iptables <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-P</span> INPUT DROP
iptables <span style="color: #660033;">-P</span> OUTPUT DROP
iptables <span style="color: #660033;">-P</span> FORWARD DROP</pre></td></tr></table></div>

<p>A sorokat a magyarázás miatt számoztam be.</p>
<ul>
<li>1.sor	megadja az értelmező shellt</li>
<li>2.sor törli az összes szabályt a filter (alapértelmezett táblából.) Van a nat vagy mangle táblában is vannak szabályok akkor plusz be kell tenni a következőket is: &#8220;iptables -F -t nat&#8221; és &#8220;iptables -F -t mangle&#8221;. Ezen táblák lekérdezése: &#8220;iptables -L -vn -t nat&#8221; és &#8220;iptables -L -vn -t mangle&#8221;</li>
<li>3.sor	törli az üres láncokat (-F miatt már mind üres)</li>
<li>4.5.6.sor beállítja a policy-ket DROP-ra. Én ezt ajánlom. először mindent tiltsunk, és csak azt engedélyezzük, amire szükség van. Van aki mindent engedélyez, és tiltja azokat amik tilosak. Kevesebb szabály van ha az első megoldást választjuk, és biztonságosabb is.</li>
</ul>
<p>Az INPUT és az OUTPUT láncot is azzal célszerű kezdeni, hogy a lo (localhost) felé és felől engedünk mindent:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-i</span> lo <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-o</span> lo <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>Az &#8220;iptables&#8221; a program neve. A &#8220;-A INPUT|OUTPUT&#8221; mondja meg, hogy melyik láncra érvényes a szabály. A &#8220;-i&#8221; és &#8220;-o&#8221; a bejövő és kimenő interfészt jelenti. Vagyis a &#8220;-i lo&#8221; = bejövő interfész a localhost.&#8221;-j ACCEPT&#8221; határozza meg a csomagok sorsát amik illeszkednek erre a szabályra. a sorsok lehetnek: ACCEPT; DROP.</p>
<p>Amit még fontos betenni minden tűzfal szabályok közé:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>A &#8220;-m state ?state ESTABLISHED,RELATED&#8221; a csomag állapotára utal. Vagyis azokra a csomagokra vonatkozik a szabály amik tőlünk indult csomagokra érkező válaszok. Tehát nem lehet köztük NEW (syn) csomag. Az állapotkövető szabályok egy táblázatot tartanak nyilván a kapcsolatok állapotárol, és onnan hozzák meg a döntéseiket.<br />
Jó tanács, hogy kifelé sem engedünk minden NEW csomagot, hiszen egy jó tűzfalban szűrni kell az OUTPUT láncot is. Vannak akik ezzel nem értenek egyet. (szerintem meg ne ezen spóroljunk)</p>
<h3>Tűzfal beállítása</h3>
<p>Most mérjük fel az igényeket, mert ettől a ponttól egyedi esetek állhatnak fent. Most számoljunk azzal, hogy a szkriptet készítő felhasználó a következőket szeretné: internet (HTTP, HTTPS), msn, irc, levelezés és FTP.</p>
<p>Internet:</p>
<ul>
<li>80(HTTP)/tcp</li>
<li>443(HTTPS)/tcp</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">443</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Későbbi részben szó lesz róla, de a következő forma az ajánlott:</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> NEW <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">443</span> <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> NEW <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>Ez egy egyszerű szabály ami kiengedi azokat a csomagokat amik TCP csomagok (-p tcp) és a célportjuk 80 és 443 (&#8211;dport 80|443). A 443-as port a HTTPS portja. Csakhogy ezzel még nem fok működni a böngészés, hiszen ezt a lépést megelőzi az IP cím felderítés (felodás [resolve]) DNS segítségével.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">--dport</span> <span style="color: #000000;">53</span> <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>Így most már kiengedjük az 53-as célportú udp csomagokat is, amik a DNS szerverek felé mennek majd. A válasz befogadásáról nem kell külön gondoskodnunk, hiszen már van egy erre a célra írt szabályunk. (iptables -A INPUT -m state &#8211;state ESTABLISHED,RELATED -j ACCEPT, ezt a sort érdemes az OUTPUT lánc legelejére tenni (az lo lánc szabály után) mivel a legtöbb csomag valoszinűleg erre fog matchelni, s így nem kell áthladnia az összes többi láncon)</p>
<p>MSN:</p>
<ul>
<li>1863/tcp</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">1863</span> <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>IRC:</p>
<ul>
<li>6667/tcp</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">6667</span> <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>Levelezés:</p>
<ul>
<li>25 (SMTP)/tcp</li>
<li>465(SMTPS)/tcp</li>
<li>143(IMAP)/tcp</li>
<li>993(IMAPS)/tcp</li>
<li>110(POP3)/tcp</li>
<li>995(POP3S)/tcp</li>
</ul>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">465</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">143</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">993</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">110</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">995</span> <span style="color: #660033;">-j</span> ACCEPT</pre></td></tr></table></div>

<p>FTP:</p>
<ul>
<li>20 (FTP-ADAT)/tcp</li>
<li>21 (FTP)/tcp</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">20</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">21</span> <span style="color: #660033;">-j</span> ACCEPT
modprobe ip_conntrack_ftp</pre></div></div>

<p>A 3. sor egy FTP-hez szükséges modul betöltése. Pontosabban a passzív FTP működéséhez.<br />
Itt nem téma az FTP részletes bemutatása, de talán megérne egy cikket. Mivel én is eltévesztettem,<br />
ezért utána néztem, s azt láttam, hogy sok fórumban keverték a kettőt.<br />
Tehát a modul betöltése nélkül csak aktív ftp fog működni, de a klienek általában a passzív módot támogatják, legalább is alapértelmezetten. Aktív kapcsolathoz elég a 20 és 21-es TCP port megnyitása, míg passzív kapcsolathoz a kliens kezdeményez egy új kapcsolatot egy  véletlen portra (amit a szerver jelöl ki és küld el a kliens számára) a command csatornán(21)) 1024 felett. </p>
<h3>Összefoglalás</h3>
<p>Összefoglalva és egyszerűsítve:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># modulok betolltese</span>
modprobe ip_conntrack_ftp
&nbsp;
iptables <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-P</span> INPUT DROP
iptables <span style="color: #660033;">-P</span> OUTPUT DROP
iptables <span style="color: #660033;">-P</span> FORWARD DROP
&nbsp;
<span style="color: #666666; font-style: italic;"># INPUT lanc</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-i</span> lo <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-m</span> state ?state ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-j</span> LOG <span style="color: #660033;">--log-prefix</span> <span style="color: #ff0000;">&quot;INPUT_DROP: &quot;</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-j</span> DROP
&nbsp;
<span style="color: #666666; font-style: italic;"># OUTPUT lanc</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-o</span> lo <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-m</span> state ?state ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">20</span>,<span style="color: #000000;">21</span>,<span style="color: #000000;">25</span>,<span style="color: #000000;">80</span>,<span style="color: #000000;">110</span>,<span style="color: #000000;">143</span>,<span style="color: #000000;">443</span>,<span style="color: #000000;">465</span>,<span style="color: #000000;">993</span>,<span style="color: #000000;">995</span>,<span style="color: #000000;">1863</span>,<span style="color: #000000;">6667</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">--dport</span> <span style="color: #000000;">53</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-j</span> LOG <span style="color: #660033;">--log-prefix</span> <span style="color: #ff0000;">&quot;OUTPUT_DROP: &quot;</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-j</span> DROP</pre></td></tr></table></div>

<p>Lényegében ez egy nagyon egyszerű, de a semminél mégis lényegesen több tűzfal. Mind a két láncban van két utolsó &#8220;ismeretlen&#8221; szabály.<br />
15. és 24. sor: sorsa LOG. Loggol minden csomagot ami nem illeszkedett egyetlen szabályra sem.<br />
16. és 25. sor: Loggolás után eldob minden csomagot ami egyetlen előző szabálya sem illeszkedett. Igazából ez felesleges a default policy miatt, de hát a paranoia&#8230; :)</p>
<p>Tipp: A logot ki lehet kapcsolni, de én ezzel a módszerrel derítettem ki, hogy egyes alkalmazások milyen portokon szeretnének kommunikálni. A módszer:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">tail</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>messages</pre></div></div>

<p>Hagyni kell had fusson, majd elindítani a kérdéses alkalmazást és figyelni kell, milyen csomagokat dob el. A log-ban benne lesz, hogy milyen cél vagy forrás portot igényel és az tcp vagy udp -e.</p>
<p>Én szeretem bekapcsolva hagyni a logot, de hogy mégsem legyen sok felesleges log, van még pár szabály a tűzfalamban:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport  <span style="color: #660033;">--dport</span> <span style="color: #000000;">135</span>,<span style="color: #000000;">137</span>,<span style="color: #000000;">139</span>,<span style="color: #000000;">445</span>,<span style="color: #000000;">1026</span>,<span style="color: #000000;">1027</span>,<span style="color: #000000;">5900</span>,<span style="color: #000000;">6881</span> <span style="color: #660033;">-j</span> DROP
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">-m</span> multiport  <span style="color: #660033;">--dport</span> <span style="color: #000000;">135</span>,<span style="color: #000000;">137</span>,<span style="color: #000000;">139</span>,<span style="color: #000000;">445</span>,<span style="color: #000000;">1026</span>,<span style="color: #000000;">1027</span>,<span style="color: #000000;">5900</span> <span style="color: #660033;">-j</span> DROP</pre></div></div>

<p>Ezeket a 14. sor elé tettem be. Így ezeket a csomagokat log nélkül eldobja, még mielőtt a kapcsolatállapot táblázatban kutakodna, értékes erőforrást pazarolva :)</p>
<ul>
<li>135 /tcp &#8211; 	epmap,  	     # Location Service</li>
<li>137 /tcp &#8211; 	netbios-ns, 	     # NETBIOS Name Service</li>
<li>139 /tcp &#8211; 	netbios-ssn	     # NETBIOS session service</li>
<li>445 /tcp &#8211; 	microsoft-ds	     # Microsoft Naked CIFS</li>
<li>1026/tcp &#8211;  nem szabványos port</li>
<li>1027/tcp &#8211;  nem szabványos port</li>
<li>135 /udp &#8211; 	epmap,</li>
<li>137 /udp &#8211; 	netbios-ns,</li>
<li>139 /udp &#8211; 	netbios-ssn</li>
<li>445 /udp &#8211; 	microsoft-ds</li>
<li>1026/udp &#8211;  nem szabványos port</li>
<li>1027/udp &#8211;  nem szabványos port</li>
</ul>
<p>Ezzel kész egy egyszerű tűzfal szkript ami a /usr/local/sbin/firewall_start.sh fájlban van.</p>
<p>Tűzfal automatikus indítása.<br />
Elegánsabb megoldás, ha a tűzfal kézi inditása után kiadjuk a következő parancsot:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Kimentéshez</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> iptables-save <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules
&nbsp;
<span style="color: #666666; font-style: italic;"># Visszatöltéshez</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> iptables-restore <span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules</pre></div></div>

<p>Hol hasznos ez? Firewall szkriptünk /usr/local/sbin/firewall_start.sh utolsó sorába a következőt illesszük be:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Ha létezik, töröljük.</span>
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">test</span> <span style="color: #660033;">-r</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules; <span style="color: #000000; font-weight: bold;">then</span>
    <span style="color: #c20cb9; font-weight: bold;">rm</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules
<span style="color: #000000; font-weight: bold;">fi</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Tűzfal mentése</span>
iptables-save <span style="color: #660033;">-c</span> <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">test</span> <span style="color: #660033;">-r</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules; <span style="color: #000000; font-weight: bold;">then</span>
    <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Tűzfal mentése sikeres!&quot;</span>
<span style="color: #000000; font-weight: bold;">fi</span></pre></div></div>

<p>Így nem az &#8220;iptables&#8221;-t kell hívogatni és a kimentett iptables.rules fájlt is lehet szerkeszteni. Sőtt, a fájlt megnézve hamar hozzá lehet szokni, és lehet eleve igy elkésziteni a szkriptet, de én ettől eltekintenék, ugyanis hátránya pl, hogy nehéz kommentezni, konnyen átláthatatlanná válik&#8230; Szerintem maradjon meg az eredeti fájl is amit szerkesztünk, majd futtatjuk, lementjuk es a továbbiakban azt töltjük vissza rendszerindításkor.</p>
<p>Visszatérve az automatikus indításhoz. A következőkben leírt megoldás azért is jó, mert nem kell kitallni az indulás idejét. Pontosan akkor fog felállni a tűzfal amikor az interfészek is felállnak.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> mcedit <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>network<span style="color: #000000; font-weight: bold;">/</span>interfaces</pre></div></div>

<p>tegyük a következő két sort a megfelelő interfészhez.
</pre lang="bash" escaped="true">pre-up iptables-restore &lt; /etc/iptables.rules<br />
post-down iptables-save -c &gt; /etc/iptables.rules</pre>
<p>Tehát a teljes konfig rész kb így néz ki:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">auto eth0
iface eth0 inet static
      address 192.168.2.1
      network 255.255.255.0
      broadcast 192.168.2.255
      pre-up iptables-restore <span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules
      post-down iptables-save <span style="color: #660033;">-c</span> <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules</pre></div></div>

<p>Tipp: Az összess port listáját meg lehet nézni a /etc/services fájlban.</p>
<p>Minden esetben csak simán az "iptables" parancsot használtam. Sokan más formában írják meg, és talán igazuk van.<br />
A szkript elején létrehozzák a parancsok változóit. Az iptables parancs helye: (which iptables) /sbin/iptables</p>
<p>Tehát a szkript eleje így néz ki:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># valtozok deklaralasa</span>
<span style="color: #007800;">IPTABLES</span>=$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">which</span> iptables<span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #666666; font-style: italic;"># modulok betolltese</span>
modprobe ip_conntrack_ftp
&nbsp;
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-F</span>
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-X</span>
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-P</span> INPUT DROP
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-P</span> OUTPUT DROP
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-P</span> FORWARD DROP</pre></td></tr></table></div>

<p>Jól látszik, hogy most már a $IPTABLES változóval hivatkozok a programra.</p>
<p>Végezetül, szükséges lehet egy szkript ami mindent visszaállít az eredeti állapotra:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Tűzfal leállítása, és mindent engedélyezünk&quot;</span>
iptables <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-t</span> mangle <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-t</span> mangle <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-P</span> INPUT ACCEPT
iptables <span style="color: #660033;">-P</span> FORWARD ACCEPT
iptables <span style="color: #660033;">-P</span> OUTPUT ACCEPT</pre></div></div>

<p>Ez lehet pl a /root/fw.stop fájlban.</p>
<p>A fentiek alapján készítettem egy használható szkriptet, most ki is próbáltam.</p>
<p>http://pastebin.com/f1178aaad</p>
<h3>Ellenőrzések</h2>
<p>A szabályokat megnézhetjük a következő parancs segítségével:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-L</span></pre></div></div>

<p># -L után megadható egy lánc neve is (iptables -L OUTPUT -vn)<br />
iptables -L -vn<br />
Chain OUTPUT (policy DROP 0 packets, 0 bytes)<br />
 pkts bytes target     prot opt in     out     source               destination<br />
[...]<br />
   0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 state NEW<br />
   40  2400 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 state NEW</pre>
<p>Azt látjuk ebben a kimenetben, hogy a tcp/80-as portot használom, már 40 csomag, azaz 2400 byte (2,3KByte) már kiment rajta.<br />
Viszont nem használtam még a 25-ös portot. (Mert nincs bekapcsolva a levelezőm :))</p>
<p>Az naplózott csomagokat a messages logban figyelhetjük meg:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">tail</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>messages</pre></div></div>


<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">Apr <span style="color: #000000;">18</span> 04:<span style="color: #000000;">20</span>:<span style="color: #000000;">53</span> budacsika-laptop kernel: <span style="color: #7a0874; font-weight: bold;">&#91;</span>  <span style="color: #000000;">107.953276</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> OUTPUT_DROP: <span style="color: #007800;">IN</span>= <span style="color: #007800;">OUT</span>=wlan0 <span style="color: #007800;">SRC</span>=192.168.2.100 <span style="color: #007800;">DST</span>=91.189.94.4 <span style="color: #007800;">LEN</span>=<span style="color: #000000;">76</span> <span style="color: #007800;">TOS</span>=0x00 <span style="color: #007800;">PREC</span>=0x00 <span style="color: #007800;">TTL</span>=<span style="color: #000000;">64</span> <span style="color: #007800;">ID</span>=<span style="color: #000000;">0</span> DF <span style="color: #007800;">PROTO</span>=UDP <span style="color: #007800;">SPT</span>=<span style="color: #000000;">123</span> <span style="color: #007800;">DPT</span>=<span style="color: #000000;">123</span> <span style="color: #007800;">LEN</span>=<span style="color: #000000;">56</span>
Apr <span style="color: #000000;">18</span> 04:<span style="color: #000000;">25</span>:<span style="color: #000000;">16</span> budacsika-laptop kernel: <span style="color: #7a0874; font-weight: bold;">&#91;</span>  <span style="color: #000000;">370.643450</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> INPUT_DROP: <span style="color: #007800;">IN</span>=wlan0 <span style="color: #007800;">OUT</span>= <span style="color: #007800;">MAC</span>=00:<span style="color: #000000;">21</span>:5d:<span style="color: #000000;">55</span>:a6:<span style="color: #000000;">16</span>:00:<span style="color: #000000;">13</span>:f7:1e:8f:8b:08:00 <span style="color: #007800;">SRC</span>=166.87.164.37 <span style="color: #007800;">DST</span>=192.168.2.100 <span style="color: #007800;">LEN</span>=<span style="color: #000000;">46</span> <span style="color: #007800;">TOS</span>=0x00 <span style="color: #007800;">PREC</span>=0x00 <span style="color: #007800;">TTL</span>=<span style="color: #000000;">103</span> <span style="color: #007800;">ID</span>=<span style="color: #000000;">3816</span> <span style="color: #007800;">PROTO</span>=UDP <span style="color: #007800;">SPT</span>=<span style="color: #000000;">49252</span> <span style="color: #007800;">DPT</span>=<span style="color: #000000;">31323</span> <span style="color: #007800;">LEN</span>=<span style="color: #000000;">26</span></pre></div></div>

</pre>
<p>Van egy eldobott NTP csomagom, amit azóta kiengedtem. A másk (bejövő) csomag valószínűleg jól van úgy, ha nem jön be. De ha tudni szeretnénk, hogy kicsoda, talán megtudhatjuk a következő módon:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">host 166.87.164.37</pre></div></div>

<p>Sajnos ez esetben nem :(</p>
<p>Vagy</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">whois 166.87.164.37</pre></div></div>

<p>Amsterdam-i IP cím, mint kiderült. Viszont a whois-nak kell a TCP 43-as portot kiengedni.</p>
<p>Ne felejts le lapozni a folytatásért!</p>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/debian" title="Debian" rel="tag">Debian</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/hasznalat" title="használat" rel="tag">használat</a>, <a href="http://hogyan.org/cimkek/internet" title="internet" rel="tag">internet</a>, <a href="http://hogyan.org/cimkek/iptables" title="iptables" rel="tag">iptables</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/tuzfal" title="tűzfal" rel="tag">tűzfal</a>, <a href="http://hogyan.org/cimkek/ubuntu" title="Ubuntu" rel="tag">Ubuntu</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/alap-tuzfal-otthoni-pc-re-iptables/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Hálózati meghajtó csatlakoztatása</title>
		<link>http://hogyan.org/halozati-meghajto-csatlakoztatasa-windows-xp</link>
		<comments>http://hogyan.org/halozati-meghajto-csatlakoztatasa-windows-xp#comments</comments>
		<pubDate>Tue, 21 Apr 2009 05:48:47 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[XP]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[kliens]]></category>
		<category><![CDATA[parancssor]]></category>
		<category><![CDATA[tippek]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1173</guid>
		<description><![CDATA[Ha egy hálózati megosztást sokszor használunk (pl. a háztartásban lévő másik gép megosztott fájljait), akkor érdemes lehet annak a megosztásnak meghajtó betűjelet adni, így gyorsabban el tudjuk érni azt.

Grafikus felületen
Kattintsunk jobb egérgombbal a Sajátgépre, majd válasszuk a Hálózati meghajtó csatlakoztatása&#8230; menüpontot.
A következő ablakban adhatjuk meg, hogy milyen betűjele legyen a hálózati meghajtónak, valamint magának a [...]]]></description>
			<content:encoded><![CDATA[<p>Ha egy hálózati megosztást sokszor használunk (pl. a háztartásban lévő másik gép megosztott fájljait), akkor érdemes lehet annak a megosztásnak meghajtó betűjelet adni, így gyorsabban el tudjuk érni azt.</p>
<p><span id="more-1173"></span></p>
<h3>Grafikus felületen</h3>
<p>Kattintsunk jobb egérgombbal a Sajátgépre, majd válasszuk a <strong><span style="color: #003300;">Hálózati meghajtó csatlakoztatása&#8230;</span></strong> menüpontot.</p>
<div id="attachment_1174" class="wp-caption aligncenter" style="width: 341px"><a href="http://hogyan.org/files/2009/04/2009-04-06_1936.png" rel="lightbox[1173]"><img class="size-full wp-image-1174" title="Windows XP: Jobb egérgomb a Sajátgépen" src="http://hogyan.org/files/2009/04/2009-04-06_1936.png" alt="Jobb egérgomb a Sajátgépen" width="331" height="330" /></a>
<p class="wp-caption-text">Jobb egérgomb a Sajátgépen</p>
</div>
<p>A következő ablakban adhatjuk meg, hogy milyen betűjele legyen a hálózati meghajtónak, valamint magának a hálózati meghajtónak az elérési útját.</p>
<p>A megosztás elérési útját úgy tudjuk meg, hogy megkeressük a megosztást, belemegyünk, majd a címsorból kimásoljuk azt.</p>
<p>Ha a Bejelentkezéskor újracsatlakozás opció be van pipálva, akkor a következő Windows indításkor is megpróbálja felcsatolni a hálózati meghajtót. Ha nincs bepipálva, akkor csak erre a munkamenetre lesz érvényes a beállítás.</p>
<div id="attachment_1175" class="wp-caption aligncenter" style="width: 457px"><a href="http://hogyan.org/files/2009/04/halozati-meghajto-csatlakoztatasa.png" rel="lightbox[1173]"><img class="size-full wp-image-1175" title="Windows XP: Hálózati meghajtó csatlakoztatása" src="http://hogyan.org/files/2009/04/halozati-meghajto-csatlakoztatasa.png" alt="Hálózati meghajtó csatlakoztatása" width="447" height="322" /></a>
<p class="wp-caption-text">Hálózati meghajtó csatlakoztatása</p>
</div>
<p>A Befejezés gombra kattintva megjelenik a Start menüben a hálózati meghajtó.</p>
<div id="attachment_1176" class="wp-caption aligncenter" style="width: 509px"><a href="http://hogyan.org/files/2009/04/sajatgep.png" rel="lightbox[1173]"><img class="size-medium wp-image-1176" title="Windows XP Sajátgép hálózati meghajtóval" src="http://hogyan.org/files/2009/04/sajatgep-499x291.png" alt="Windows XP Sajátgép hálózati meghajtóval" width="499" height="291" /></a>
<p class="wp-caption-text">Windows XP Sajátgép hálózati meghajtóval</p>
</div>
<p>A hálózati meghajtó megszüntetéséhez kattintsunk a Sajátgépben a meghajtóra, majd válasszuk a Kapcsolat bontása opciót.</p>
<div id="attachment_1177" class="wp-caption aligncenter" style="width: 328px"><a href="http://hogyan.org/files/2009/04/kapcsolat-bontasa.png" rel="lightbox[1173]"><img class="size-full wp-image-1177" title="Windows XP: Hálózati meghajtó leválasztása" src="http://hogyan.org/files/2009/04/kapcsolat-bontasa.png" alt="Hálózati meghajtó leválasztása" width="318" height="264" /></a>
<p class="wp-caption-text">Hálózati meghajtó leválasztása</p>
</div>
<h3>Parancssorból</h3>
<p>Mindezeket a műveleteket parancssorból is egyszerűen elvégezhetjük a következő parancsok segítségével:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">net use X: \szervermegosztás /PERSISTENT:YES</pre></div></div>

<p>Ahol az X: a csatlakoztatni kívánt meghajtóbetűjel, a \szervermegosztás a hálózati megosztás elérési útja (UNC), és a /PERSISTENT:YES kapcsoló felel azért, hogy tartós legyen a kapcsolat, tehát újraindításkor is megmaradjon.</p>
<p>Törléshez:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">net use X: /DELETE</pre></div></div>

<p>Ahol X: a csatlakoztatott hálózati meghajtó betűjele, és a /DELETE opció felelős a törlésért.</p>

	Címkék: <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/kliens" title="kliens" rel="tag">kliens</a>, <a href="http://hogyan.org/cimkek/parancssor" title="parancssor" rel="tag">parancssor</a>, <a href="http://hogyan.org/cimkek/tippek" title="tippek" rel="tag">tippek</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>, <a href="http://hogyan.org/cimkek/xp" title="XP" rel="tag">XP</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/halozati-meghajto-csatlakoztatasa-windows-xp/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hálókártya processzorának bekapcsolása</title>
		<link>http://hogyan.org/halokartya-processzoranak-bekapcsolasa</link>
		<comments>http://hogyan.org/halokartya-processzoranak-bekapcsolasa#comments</comments>
		<pubDate>Thu, 16 Apr 2009 05:26:00 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[XP]]></category>
		<category><![CDATA[driver]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[hardver]]></category>
		<category><![CDATA[rendszer]]></category>
		<category><![CDATA[tippek]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1140</guid>
		<description><![CDATA[Sok modern hálózati kártya (nic) rendelkezik saját processzorral, amely a hálózati forgalommal kapcsolatos számítósokban segédkezik, így azt nem a gép központi processzorának kell elvégeznie.
Azonban ez Windows XP-ben általában nincs bekapcsolva, sőt, néha menüből be se lehet kapcsolni.  Ha bekapcsoljuk ezt a processzort, akár még nőhet is a hálózati átvitel, mivel közvetlenül a hálókártya számolja [...]]]></description>
			<content:encoded><![CDATA[<p>Sok modern hálózati kártya (nic) rendelkezik saját processzorral, amely a hálózati forgalommal kapcsolatos számítósokban segédkezik, így azt nem a gép központi processzorának kell elvégeznie.</p>
<p>Azonban ez Windows XP-ben általában nincs bekapcsolva, sőt, néha menüből be se lehet kapcsolni.  Ha bekapcsoljuk ezt a processzort, akár még nőhet is a hálózati átvitel, mivel közvetlenül a hálókártya számolja ki a szükséges dolgokat.<br />
<span id="more-1140"></span></p>
<h3>Ha támogatja az eszköz drivere a menüből bekapcsolást</h3>
<p>Először nézzük meg, hogy be lehet e menüből kapcsolni ezt a szolgáltatást.  Indítsuk el az Eszközkezelőt (jobb egérgomb a Sajátgépen, majd Tulajdonságok, és itt a Hardver fül), majd a hálózati kártyán kattintsunk kettőt, hogy megnyíljon a tulajdonsága.  Itt kattintsunk a Speciális fülre.</p>
<div id="attachment_1142" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/04/nic_tulajdonsagai.png" rel="lightbox[1140]"><img class="size-medium wp-image-1142" title="Windows XP: hálókártya tulajdonságai" src="http://hogyan.org/files/2009/04/nic_tulajdonsagai-500x354.png" alt="Hálókártya tulajdonságai" width="500" height="354" /></a>
<p class="wp-caption-text">Hálókártya tulajdonságai</p>
</div>
<p>Itt a listában keressünk olyat, hogy:</p>
<ul>
<li>Send Offload</li>
<li>Check Offload</li>
<li>checksum Offload</li>
</ul>
<p>tehát az offload (tehermentesítés) szó szerepeljen az opcióba. Ha csak Enable és Disable (vagy engedélyezés és letiltás) opció van, akkor tegyük Enabledre (vagy engedélyez). Amennyiben külön lehet állítani küldésre (Tx) és fogadásra (Rx) akkor engedélyezzük mindkettőre (pl. Rx and Tx enable)</p>
<div id="attachment_1144" class="wp-caption aligncenter" style="width: 460px"><a href="http://hogyan.org/files/2009/04/2009-04-06_1503.png" rel="lightbox[1140]"><img class="size-full wp-image-1144" title="Windows Vista: hálókártya speciális tulajdonságai" src="http://hogyan.org/files/2009/04/2009-04-06_1503.png" alt="Broadcom NIC aminek menüből lehet bekapcsolni ezt a funkcióját" width="450" height="477" /></a>
<p class="wp-caption-text">Broadcom NIC aminek menüből lehet bekapcsolni ezt a funkcióját</p>
</div>
<h3>Ha nem&#8230;</h3>
<p>Ha menüből nem, akkor egy regisztrációs adatbázis módosítással tudjuk bekapcsolni ezt a funkciót. Ehhez nyissuk meg a Regisztrációs adatbázis szerkesztőt (regedit) úgy, hogy a Start menü Futtatásba beírjuk, hogy: <strong><span style="color: #800000;">regedit </span></strong>(természetesen rendszergazdai jogokkal)</p>
<div id="attachment_1145" class="wp-caption aligncenter" style="width: 369px"><a href="http://hogyan.org/files/2009/04/futtatas.png" rel="lightbox[1140]"><img class="size-full wp-image-1145" title="Windows XP: Futtatás" src="http://hogyan.org/files/2009/04/futtatas.png" alt="Futtatás" width="359" height="218" /></a>
<p class="wp-caption-text">Futtatás</p>
</div>
<p>Majd keressük meg a következő kulcsot:</p>

<div class="wp_syntax"><div class="code"><pre class="regedit" style="font-family:monospace;">HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters</pre></div></div>

<p>Majd ezen belül hozzunk létre egy <span style="color: #333300;"><strong>DisableTaskOffload</strong></span> duplaszót. Ehhez kattintsunk a Parameters kulcson jobb egérgombbal, majd válasszuk az új, Duplaszó opciót.</p>
<div id="attachment_1146" class="wp-caption aligncenter" style="width: 509px"><a href="http://hogyan.org/files/2009/04/regedit.png" rel="lightbox[1140]"><img class="size-medium wp-image-1146" title="Windows XP: Új duplaszó létrehozása" src="http://hogyan.org/files/2009/04/regedit-499x409.png" alt="Új duplaszó létrehozása" width="499" height="409" /></a>
<p class="wp-caption-text">Új duplaszó létrehozása</p>
</div>
<p>Névnek pedig adjuk meg: <span style="color: #333300;"><strong>DisableTaskOffload</strong></span></p>
<p>Kattintsunk rá kettőt, majd értéke pedig 0 (nulla) legyen.</p>
<div id="attachment_1147" class="wp-caption aligncenter" style="width: 509px"><a href="http://hogyan.org/files/2009/04/2009-04-06_1519.png" rel="lightbox[1140]"><img class="size-medium wp-image-1147" title="DisableTaskOffload duplaszó és értéke" src="http://hogyan.org/files/2009/04/2009-04-06_1519-499x409.png" alt="DisableTaskOffload duplaszó és értéke" width="499" height="409" /></a>
<p class="wp-caption-text">DisableTaskOffload duplaszó és értéke</p>
</div>
<p>Zárjuk be a regisztrációs adatbázis szerkesztőt, majd indítsuk újra a Windowst. Ha valami nem úgy működne ahogy azelőtt, csak töröljük a most létrehozott duplaszót.</p>

	Címkék: <a href="http://hogyan.org/cimkek/driver" title="driver" rel="tag">driver</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/hardver" title="hardver" rel="tag">hardver</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>, <a href="http://hogyan.org/cimkek/tippek" title="tippek" rel="tag">tippek</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>, <a href="http://hogyan.org/cimkek/xp" title="XP" rel="tag">XP</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/halokartya-processzoranak-bekapcsolasa/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Komplett Ubuntu szerver ISPConfiggal</title>
		<link>http://hogyan.org/ubuntu-server-lamp-mail-ispconfig</link>
		<comments>http://hogyan.org/ubuntu-server-lamp-mail-ispconfig#comments</comments>
		<pubDate>Tue, 07 Apr 2009 06:04:14 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[courier]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[Intrepid]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[pureftpd]]></category>
		<category><![CDATA[szerver]]></category>
		<category><![CDATA[telepítés]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1182</guid>
		<description><![CDATA[A következő leírásban egy tiszta Ubuntu 8.10 Serverre fogok komplett web és mail kiszolgálót telepíteni, ISPConfig 3 társaságában, a könnyebb adminisztrációs végett.
Webkiszolgálónak a szokásos Apache, PHP, MySQL kerül telepítésre, levelezéshez a Postfix, Courier, Squirrelmail (webes mail kliensnek), FTP szervernek a PureFTPd.
A vírusirtásról a Clamav, míg a spam mentességről a Amavisd-new, SpamAssassin lesznek a felelősek.

A leírásban [...]]]></description>
			<content:encoded><![CDATA[<p>A következő leírásban egy tiszta Ubuntu 8.10 Serverre fogok komplett web és mail kiszolgálót telepíteni, <strong><a href="http://www.ispconfig.org">ISPConfig 3</a></strong> társaságában, a könnyebb adminisztrációs végett.</p>
<p>Webkiszolgálónak a szokásos Apache, PHP, MySQL kerül telepítésre, levelezéshez a <a href="http://wiki.hup.hu/index.php/Postfix">Postfix</a>, <a href="http://www.courier-mta.org/">Courier</a>, <a href="http://www.squirrelmail.org/">Squirrelmail</a> (webes mail kliensnek), FTP szervernek a <a href="http://hogyan.org/cimkek/pureftpd">PureFTPd</a>.</p>
<p>A vírusirtásról a <a href="http://wiki.hup.hu/index.php/ClamAV">Clamav</a>, míg a spam mentességről a Amavisd-new, SpamAssassin lesznek a felelősek.</p>
<p><span id="more-1182"></span><br />
A leírásban a szerver IP címe <strong>192.168.1.100</strong> lesz, domain neve pedig <strong>server1.otthon.local</strong></p>
<p>Szükség lesz egy alap Ubuntu 8.10 Server telepítésre. <a href="http://hogyan.org/ubuntu-810-server-telepitese">Erről leírást itt találsz</a>.</p>
<p>Szerezzünk magunknak egy root jogú konzolt a következő paranccsal:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #660033;">-s</span></pre></div></div>

<p>Állítsuk be megfelelően a hálózatot is, valamint frissítsük a rendszert.</p>
<p>Ehhez használjuk a következő parancsokat:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">apt-get</span> update
<span style="color: #c20cb9; font-weight: bold;">apt-get</span> upgrade
<span style="color: #c20cb9; font-weight: bold;">apt-get</span> dist-upgrade</pre></div></div>

<p>Változtassuk meg az alapértelmezett shellt:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ln</span> <span style="color: #660033;">-sf</span> <span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">bash</span> <span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">sh</span></pre></div></div>

<p>Erre az ISPConfig miatt van szükség.</p>
<p>Tiltsuk le, majd távolítsuk el az AppArmor szolgáltatást.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>apparmor stop
update-rc.d <span style="color: #660033;">-f</span> apparmor remove
<span style="color: #c20cb9; font-weight: bold;">aptitude</span> remove apparmor apparmor-utils</pre></div></div>

<p>Szinkronizáljuk a gépünk óráját az interneten található időkiszolgálókhoz. Először telepítsük az ehhez szükséges klienst:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> ntp ntpdate</pre></div></div>

<h3>Postfix, Courier, Saslauthd, MySQL, phpMyAdmin, rkhunter, binutils csomagok telepítése</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> postfix postfix-mysql postfix-doc mysql-client mysql-server courier-authdaemon courier-authlib-mysql courier-pop courier-pop-ssl courier-imap courier-imap-ssl libsasl2-<span style="color: #000000;">2</span> libsasl2-modules libsasl2-modules-sql sasl2-bin libpam-mysql openssl maildrop getmail4 rkhunter binutils</pre></div></div>

<p>A MySQL telepítésekor néhány kérdésre válaszolnunk kell:</p>
<ul>
<li> New password for the MySQL &#8220;root&#8221; user: <span style="color: #ff0000">root jelszó</span></li>
<li> Repeat password for the MySQL &#8220;root&#8221; user: <span style="color: #ff0000">root jelszó</span></li>
<li> Create directories for web-based administration? &lt;&#8211; <span style="color: #ff0000">Nem</span></li>
<li> General type of mail configuration: &lt;&#8211; <span style="color: #ff0000">Internet Site</span></li>
<li> System mail name: &lt;&#8211; <span style="color: #ff0000">domain nevünk (server1.otthon.local)</span></li>
<li> SSL certificate required &lt;&#8211; <span style="color: #ff0000">Ok</span></li>
</ul>
<p>Ha kész a telepítés be kell állítanunk, hogy a MySQL minden hálózati interfészen hallgasson</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>mysql<span style="color: #000000; font-weight: bold;">/</span>my.cnf</pre></div></div>

<p>Keressük meg a következő sort:</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">bind-address           = 127.0.0.1</pre></div></div>

<p>Majd rakjunk elé egy # jelet (kikommentezzük).</p>
<p>Indítsuk újra a MySQL szervert</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>mysql restart</pre></div></div>

<p>Majd ellenőrizzük, hogy mindenhol figyel</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">netstat</span> <span style="color: #660033;">-tap</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">grep</span> mysql</pre></div></div>

<p>Ilyesmit kell látnunk:</p>
<p><code>root@server1:~# netstat -tap | grep mysql<br />
tcp        0      0 *:mysql                 *:*                     LISTEN      10447/mysqld<br />
root@server1:~#</code></p>
<p>A telepítés közben létrejöttek <a href="http://tldp.fsf.hu/HOWTO/Apache-WebDAV-LDAP-HOWTO-hu/ssl.html">SSL tanúsítványok</a>, azonban az ezekben a localhost domain név szerepel. Így ezeket ki kell törölni, majd létrehozni egy helyeset.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>courier
<span style="color: #c20cb9; font-weight: bold;">rm</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>courier<span style="color: #000000; font-weight: bold;">/</span>imapd.pem
<span style="color: #c20cb9; font-weight: bold;">rm</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>courier<span style="color: #000000; font-weight: bold;">/</span>pop3d.pem</pre></div></div>

<p>Majd módosítsuk az alábbi két fájlt úgy, hogy a CN=localhost sort írjuk át CN=server1.otthon.local (vagy ami a saját domain nevünk) sorra. Egyéb értékeket is módosíthatunk ha tudjuk mik azok.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>courier<span style="color: #000000; font-weight: bold;">/</span>imapd.cnf</pre></div></div>

<p>Majd a következő fájlban is ugyanezeket a módosításokat tegyük meg</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>courier<span style="color: #000000; font-weight: bold;">/</span>pop3d.cnf</pre></div></div>

<p>Hozzuk létre a tanúsítványokat</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">mkimapdcert
mkpop3dcert</pre></div></div>

<p>Majd indítsuk újra a Courier-IMAP-SSL és Courier-POP3-SSL szolgáltatásokat</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>courier-imap-ssl restart
<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>courier-pop-ssl restart</pre></div></div>

<h3>Amavisd-new, SpamAssassin, és Clamav telepítése</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> amavisd-new spamassassin clamav clamav-daemon zoo <span style="color: #c20cb9; font-weight: bold;">unzip</span> <span style="color: #c20cb9; font-weight: bold;">bzip2</span> arj nomarch lzop cabextract apt-listchanges libnet-ldap-perl libauthen-sasl-perl clamav-docs daemon libio-string-perl libio-socket-ssl-perl libnet-ident-perl <span style="color: #c20cb9; font-weight: bold;">zip</span> libnet-dns-perl</pre></div></div>

<h3>Apache2, PHP5, phpMyAdmin, FCGI, suExec, Pear, és mcrypt telepítése</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> apache2 apache2.2-common apache2-doc apache2-mpm-prefork apache2-utils libexpat1 ssl-cert libapache2-mod-php5 php5 php5-common php5-gd php5-mysql php5-imap phpmyadmin php5-cli php5-cgi libapache2-mod-fcgid apache2-suexec php-pear php-auth php5-mcrypt mcrypt php5-imagick imagemagick libapache2-mod-suphp</pre></div></div>

<p>A <strong><em>Web server to reconfigure automatically</em></strong> kérdésre válasszuk az apache2 opciót.</p>
<p>Engedélyezzük az suexec, rewrite, ssl, actions, és include Apache modulokat</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">a2enmod suexec rewrite ssl actions include</pre></div></div>

<p>Töröljük a phpMyAdminhoz tartozó /etc/phpmyadmin/htpasswd.setup fájlt a biztonság érdekében</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">rm</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>phpmyadmin<span style="color: #000000; font-weight: bold;">/</span>htpasswd.setup</pre></div></div>

<p>Majd nyissuk meg szerkesztésre az Apache konfigurációs fájlját:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>phpmyadmin<span style="color: #000000; font-weight: bold;">/</span>apache.conf</pre></div></div>

<p>és távolítsuk el a következő részt (töröljük ki)</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">       <span style="color: #adadad; font-style: italic;"># Authorize for setup</span>
       &amp;lt;Files setup.php&amp;gt;
           <span style="color: #adadad; font-style: italic;"># For Apache 1.3 and 2.0</span>
           &amp;lt;IfModule mod_auth.c&amp;gt;
               <span style="color: #00007f;">AuthType</span> Basic
               <span style="color: #00007f;">AuthName</span> <span style="color: #7f007f;">&quot;phpMyAdmin Setup&quot;</span>
               <span style="color: #00007f;">AuthUserFile</span> /etc/phpmyadmin/htpasswd.setup
           &amp;lt;/IfModule&amp;gt;
           <span style="color: #adadad; font-style: italic;"># For Apache 2.2</span>
           &amp;lt;IfModule mod_authn_file.c&amp;gt;
               <span style="color: #00007f;">AuthType</span> Basic
               <span style="color: #00007f;">AuthName</span> <span style="color: #7f007f;">&quot;phpMyAdmin Setup&quot;</span>
               <span style="color: #00007f;">AuthUserFile</span> /etc/phpmyadmin/htpasswd.setup
           &amp;lt;/IfModule&amp;gt;
           <span style="color: #00007f;">Require</span> valid-<span style="color: #00007f;">user</span>
       &amp;lt;/Files&amp;gt;</pre></div></div>

<p>Majd indítsuk újra az Apache kiszolgálót</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>apache2 restart</pre></div></div>

<h3>PureFTPd és kvóta telepítése</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> pure-ftpd-common pure-ftpd-mysql quota quotatool</pre></div></div>

<p>Szerkesszük a /etc/default/pure-ftpd-common fájlt</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>default<span style="color: #000000; font-weight: bold;">/</span>pure-ftpd-common</pre></div></div>

<p>Majd a következő két sort keressük meg és módosítsuk az alább látható értékekre</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">STANDALONE_OR_INETD=<span style="color: #0000ff;">standalone</span>
...
VIRTUALCHROOT=true</pre></div></div>

<p>Indítsuk újra a PureFTPd kiszolgálót</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>pure-ftpd-mysql restart</pre></div></div>

<p>nyissuk meg szerkesztésre az /etc/fstab fájlt.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>fstab</pre></div></div>

<p>Itt keressük meg a / partíciónk csatolási sorát, majd adjuk a sor végére a ,usrquota,grpquota opciókat. Itt most a /dev/sda1 utáni sor lesz az.</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;"><span style="color: #adadad; font-style: italic;"># /etc/fstab: static file system information.</span>
<span style="color: #adadad; font-style: italic;">#</span>
proc            /proc           proc    defaults        <span style="color: #ff0000;">0</span>       <span style="color: #ff0000;">0</span>
<span style="color: #adadad; font-style: italic;"># /dev/sda1</span>
UUID=e7f9e640-<span style="color: #ff0000;">1254</span>-462f-b314-6471ce83db4d /               ext3    relatime,errors=remount-ro,usrquota,grpquota <span style="color: #ff0000;">0</span>       <span style="color: #ff0000;">1</span>
<span style="color: #adadad; font-style: italic;"># /dev/sda5</span>
UUID=32b41e4e-4d4a-<span style="color: #ff0000;">4825</span>-<span style="color: #ff0000;">8922</span>-27e8c6aeeb45 <span style="color: #0000ff;">none</span>            swap    sw              <span style="color: #ff0000;">0</span>       <span style="color: #ff0000;">0</span>
/dev/scd0       /media/cdrom0   udf,iso9660 <span style="color: #00007f;">user</span>,noauto,exec,utf8 <span style="color: #ff0000;">0</span>       <span style="color: #ff0000;">0</span></pre></div></div>

<p>Kvóta engedélyezése:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">touch</span> <span style="color: #000000; font-weight: bold;">/</span>quota.user <span style="color: #000000; font-weight: bold;">/</span>quota.group
<span style="color: #c20cb9; font-weight: bold;">chmod</span> <span style="color: #000000;">600</span> <span style="color: #000000; font-weight: bold;">/</span>quota.<span style="color: #000000; font-weight: bold;">*</span>
<span style="color: #c20cb9; font-weight: bold;">mount</span> <span style="color: #660033;">-o</span> remount <span style="color: #000000; font-weight: bold;">/</span></pre></div></div>


<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">quotacheck <span style="color: #660033;">-avugm</span>
quotaon <span style="color: #660033;">-avug</span></pre></div></div>

<h3>MyDNS telepítése</h3>
<p>függőségek telepítése</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> <span style="color: #c20cb9; font-weight: bold;">g++</span> libc6 <span style="color: #c20cb9; font-weight: bold;">gcc</span> <span style="color: #c20cb9; font-weight: bold;">gawk</span> <span style="color: #c20cb9; font-weight: bold;">make</span> texinfo libmysqlclient15-dev</pre></div></div>

<p>Töltsük le a MyDNS forrását, és telepítsük (sajnos nem elérhető deb csomagban Ubuntu alá)</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>tmp
<span style="color: #c20cb9; font-weight: bold;">wget</span> http:<span style="color: #000000; font-weight: bold;">//</span>heanet.dl.sourceforge.net<span style="color: #000000; font-weight: bold;">/</span>sourceforge<span style="color: #000000; font-weight: bold;">/</span>mydns-ng<span style="color: #000000; font-weight: bold;">/</span>mydns-1.2.8.27.tar.gz
<span style="color: #c20cb9; font-weight: bold;">tar</span> xvfz mydns-1.2.8.27.tar.gz
<span style="color: #7a0874; font-weight: bold;">cd</span> mydns-1.2.8
.<span style="color: #000000; font-weight: bold;">/</span>configure
<span style="color: #c20cb9; font-weight: bold;">make</span>
<span style="color: #c20cb9; font-weight: bold;">make</span> <span style="color: #c20cb9; font-weight: bold;">install</span></pre></div></div>

<p>Hozzunk létre egy indító szkriptet a program számára</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>mydns</pre></div></div>

<p>A tartalma a következő legyen:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#! /bin/sh</span>
<span style="color: #666666; font-style: italic;">#</span>
<span style="color: #666666; font-style: italic;"># mydns         Start the MyDNS server</span>
<span style="color: #666666; font-style: italic;">#</span>
<span style="color: #666666; font-style: italic;"># Author:       Philipp Kern &lt;phil@philkern.de&gt;.</span>
<span style="color: #666666; font-style: italic;">#               Based upon skeleton 1.9.4 by Miquel van Smoorenburg</span>
<span style="color: #666666; font-style: italic;">#               &lt;miquels@cistron.nl&gt; and Ian Murdock &lt;imurdock@gnu.ai.mit.edu&gt;.</span>
<span style="color: #666666; font-style: italic;">#</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">set</span> <span style="color: #660033;">-e</span>
&nbsp;
<span style="color: #007800;">PATH</span>=<span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin:<span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>bin:<span style="color: #000000; font-weight: bold;">/</span>sbin:<span style="color: #000000; font-weight: bold;">/</span>bin:<span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin:<span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin
<span style="color: #007800;">DAEMON</span>=<span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mydns
<span style="color: #007800;">NAME</span>=mydns
<span style="color: #007800;">DESC</span>=<span style="color: #ff0000;">&quot;DNS server&quot;</span>
&nbsp;
<span style="color: #007800;">SCRIPTNAME</span>=<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span><span style="color: #007800;">$NAME</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># Gracefully exit if the package has been removed.</span>
<span style="color: #7a0874; font-weight: bold;">test</span> <span style="color: #660033;">-x</span> <span style="color: #007800;">$DAEMON</span> <span style="color: #000000; font-weight: bold;">||</span> <span style="color: #7a0874; font-weight: bold;">exit</span> <span style="color: #000000;">0</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">case</span> <span style="color: #ff0000;">&quot;$1&quot;</span> <span style="color: #000000; font-weight: bold;">in</span>
  start<span style="color: #7a0874; font-weight: bold;">&#41;</span>
        <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #660033;">-n</span> <span style="color: #ff0000;">&quot;Starting <span style="color: #007800;">$DESC</span>: <span style="color: #007800;">$NAME</span>&quot;</span>
        start-stop-daemon <span style="color: #660033;">--start</span> <span style="color: #660033;">--quiet</span>
                <span style="color: #660033;">--exec</span> <span style="color: #007800;">$DAEMON</span> <span style="color: #660033;">--</span> <span style="color: #660033;">-b</span>
        <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;.&quot;</span>
        <span style="color: #000000; font-weight: bold;">;;</span>
  stop<span style="color: #7a0874; font-weight: bold;">&#41;</span>
        <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #660033;">-n</span> <span style="color: #ff0000;">&quot;Stopping <span style="color: #007800;">$DESC</span>: <span style="color: #007800;">$NAME</span>&quot;</span>
        start-stop-daemon <span style="color: #660033;">--stop</span> <span style="color: #660033;">--oknodo</span> <span style="color: #660033;">--quiet</span>
                <span style="color: #660033;">--exec</span> <span style="color: #007800;">$DAEMON</span>
        <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;.&quot;</span>
        <span style="color: #000000; font-weight: bold;">;;</span>
  reload<span style="color: #000000; font-weight: bold;">|</span>force-reload<span style="color: #7a0874; font-weight: bold;">&#41;</span>
        <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #660033;">-n</span> <span style="color: #ff0000;">&quot;Reloading <span style="color: #007800;">$DESC</span> configuration...&quot;</span>
        start-stop-daemon <span style="color: #660033;">--stop</span> <span style="color: #660033;">--signal</span> HUP <span style="color: #660033;">--quiet</span>
                <span style="color: #660033;">--exec</span> <span style="color: #007800;">$DAEMON</span>
        <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;done.&quot;</span>
        <span style="color: #000000; font-weight: bold;">;;</span>
  restart<span style="color: #7a0874; font-weight: bold;">&#41;</span>
        <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #660033;">-n</span> <span style="color: #ff0000;">&quot;Restarting <span style="color: #007800;">$DESC</span>: <span style="color: #007800;">$NAME</span>&quot;</span>
        start-stop-daemon <span style="color: #660033;">--stop</span> <span style="color: #660033;">--quiet</span> <span style="color: #660033;">--oknodo</span>
                <span style="color: #660033;">--exec</span> <span style="color: #007800;">$DAEMON</span>
        <span style="color: #c20cb9; font-weight: bold;">sleep</span> <span style="color: #000000;">1</span>
        start-stop-daemon <span style="color: #660033;">--start</span> <span style="color: #660033;">--quiet</span>
                <span style="color: #660033;">--exec</span> <span style="color: #007800;">$DAEMON</span> <span style="color: #660033;">--</span> <span style="color: #660033;">-b</span>
        <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;.&quot;</span>
        <span style="color: #000000; font-weight: bold;">;;</span>
  <span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
        <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Usage: <span style="color: #007800;">$SCRIPTNAME</span> {start|stop|restart|reload|force-reload}&quot;</span> <span style="color: #000000; font-weight: bold;">&gt;&amp;</span><span style="color: #000000;">2</span>
        <span style="color: #7a0874; font-weight: bold;">exit</span> <span style="color: #000000;">1</span>
        <span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #000000; font-weight: bold;">esac</span>
&nbsp;
<span style="color: #7a0874; font-weight: bold;">exit</span> <span style="color: #000000;">0</span></pre></div></div>

<p>Tegyük futtathatóvá, és adjuk hozzá a rendszerindító szkriptek közé</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">chmod</span> +x <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>mydns
update-rc.d mydns defaults</pre></div></div>

<h3>Vlogger és Webalizer telepítése</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> vlogger webalizer</pre></div></div>

</h3>
<h3>Jailkit telepítése</h3>
<p>A Jailkitre azért van szükség, hogy be tudjuk zárni megadott helyre az SSH felhasználókat.</p>
<p>Ezt mindenképp az ISPConfig telepítése előtt kell telepítenünk, utólag már nem lehet!</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> build-essential <span style="color: #c20cb9; font-weight: bold;">autoconf</span> automake1.9 libtool <span style="color: #c20cb9; font-weight: bold;">flex</span> <span style="color: #c20cb9; font-weight: bold;">bison</span></pre></div></div>

<p>Töltsük le a forrását, és telepítsük</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>tmp
<span style="color: #c20cb9; font-weight: bold;">wget</span> http:<span style="color: #000000; font-weight: bold;">//</span>olivier.sessink.nl<span style="color: #000000; font-weight: bold;">/</span>jailkit<span style="color: #000000; font-weight: bold;">/</span>jailkit-2.5.tar.gz
<span style="color: #c20cb9; font-weight: bold;">tar</span> xvfz jailkit-2.5.tar.gz
<span style="color: #7a0874; font-weight: bold;">cd</span> jailkit-<span style="color: #000000;">2.5</span>
.<span style="color: #000000; font-weight: bold;">/</span>configure
<span style="color: #c20cb9; font-weight: bold;">make</span>
<span style="color: #c20cb9; font-weight: bold;">make</span> <span style="color: #c20cb9; font-weight: bold;">install</span>
<span style="color: #7a0874; font-weight: bold;">cd</span> ..
<span style="color: #c20cb9; font-weight: bold;">rm</span> <span style="color: #660033;">-rf</span> jailkit-<span style="color: #000000;">2.5</span><span style="color: #000000; font-weight: bold;">*</span></pre></div></div>

<h3>fail2ban telepítése</h3>
<p>Ez egy opcionális kiegészítő. Ha telepítjük, akkor az ISPConfig ki tudja tiltani azokat az IP címeket, ahonnét jelszópróbálkozások történnek.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> fail2ban</pre></div></div>

<h3>SquirrelMail webmail telepítése</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> squirrelmail squirrelmail-locales</pre></div></div>

<p>rakjunk be az apache által látott helyre egy linket</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ln</span> <span style="color: #660033;">-s</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>share<span style="color: #000000; font-weight: bold;">/</span>squirrelmail<span style="color: #000000; font-weight: bold;">/</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>www<span style="color: #000000; font-weight: bold;">/</span>webmail</pre></div></div>

<p>Majd állítsuk be</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">squirrelmail-configure</pre></div></div>

<p>A megjelenő menünél nyomjunk egy D betűt, majd enter (<em>Set pre-defined settings for specific IMAP servers</em> opcióhoz).</p>
<p>A következő opciónál írjuk be, hogy: <strong>courier</strong><br />
majd enter, és ezután mikor kiírja, hogy <strong><em>Press any key to continue&#8230;</em></strong> nyomjunk le egy billentyűt.</p>
<p>A főmenüben nyomjunk <strong>S</strong> betűt a mentéshez, majd Q a kilépéshez.</p>
<p>Mostmár elérjük a SquirrelMail felületét a http://server1.otthon.local/webmail vagy http://192.168.1.100/webmail címen (természetesen ha otthon más domainünk vagy ip címünk van, akkor azon).</p>
<h3>ISPConfig 3 telepítése</h3>
<p>Töltsük le a legutolsó verziót és telepítsük azt.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>tmp
<span style="color: #c20cb9; font-weight: bold;">wget</span> http:<span style="color: #000000; font-weight: bold;">//</span>downloads.sourceforge.net<span style="color: #000000; font-weight: bold;">/</span>ispconfig<span style="color: #000000; font-weight: bold;">/</span>ISPConfig-3.0.1.1.tar.gz?<span style="color: #007800;">use_mirror</span>=
<span style="color: #c20cb9; font-weight: bold;">tar</span> xvfz ISPConfig-<span style="color: #000000; font-weight: bold;">*</span>.tar.gz
<span style="color: #7a0874; font-weight: bold;">cd</span> ispconfig3_install<span style="color: #000000; font-weight: bold;">/</span>install<span style="color: #000000; font-weight: bold;">/</span></pre></div></div>

<p>Ha <a href="http://hu.wikipedia.org/wiki/Subversion">SVN</a>-ből szeretnénk telepíteni:<br />
Telepítsük az ahhoz szükséges programot</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> subversion</pre></div></div>

<p>Majd szedjük le az ISPConfigot</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>tmp
<span style="color: #c20cb9; font-weight: bold;">svn</span> <span style="color: #7a0874; font-weight: bold;">export</span> <span style="color: #c20cb9; font-weight: bold;">svn</span>:<span style="color: #000000; font-weight: bold;">//</span>svn.ispconfig.org<span style="color: #000000; font-weight: bold;">/</span>ispconfig3<span style="color: #000000; font-weight: bold;">/</span>trunk<span style="color: #000000; font-weight: bold;">/</span>
<span style="color: #7a0874; font-weight: bold;">cd</span> trunk<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">install</span></pre></div></div>

<p>Telepítsük az ISPConfigot:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">php <span style="color: #660033;">-q</span> install.php</pre></div></div>

<p>Ilyet fogunk látni. Ahol ki van emelve, azt nekünk kell megadni.</p>
<blockquote><p><span class="system">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
_____ ___________   _____              __ _<br />
|_   _/  ___| ___  /  __             / _(_)<br />
| |  `&#8211;.| |_/ / | /  / ___  _ __ | |_ _  __ _<br />
| |  `&#8211;.   __/  | |    / _ | &#8216;_ |  _| |/ _` |<br />
_| |_/__/ / |     | __/ (_) | | | | | | | (_| |<br />
___/____/_|      ____/___/|_| |_|_| |_|__, |<br />
__/ |<br />
|___/<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</span></p>
<p>&gt;&gt; Initial configuration</p>
<p>Operating System: Debian Lenny/Sid or compatible</p>
<p>Following will be a few questions for primary configuration so be careful.<br />
Default values are in [brackets] and can be accepted with &lt;ENTER&gt;.<br />
Tap in &#8220;quit&#8221; (without the quotes) to stop the installer.</p>
<p>Select language (en,de) [en]: <span style="color: #ff0000"><span class="highlight">&lt;&#8211; ENTER</span></span></p>
<p><span class="system">Installation mode (standard,expert) [standard]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">ENTER</span></span></p>
<p><span class="system">Full qualified hostname (FQDN) of the server, eg server1.domain.tld  [server1.example.com]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">ENTER</span></span></p>
<p><span class="system">MySQL server hostname [localhost]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">ENTER</span></span></p>
<p><span class="system">MySQL root username [root]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">ENTER</span></span></p>
<p><span class="system">MySQL root password []:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">MySQL root jelszó</span></span></p>
<p><span class="system">MySQL database to create [dbispconfig]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">ENTER</span></span></p>
<p><span class="system">MySQL charset [utf8]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">ENTER</span></span></p>
<p><span class="system">Generating a 2048 bit RSA private key<br />
&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.+++<br />
.+++<br />
writing new private key to &#8217;smtpd.key&#8217;<br />
&#8212;&#8211;<br />
You are about to be asked to enter information that will be incorporated<br />
into your certificate request.<br />
What you are about to enter is what is called a Distinguished Name or a DN.<br />
There are quite a few fields but you can leave some blank<br />
For some fields there will be a default value,<br />
If you enter &#8216;.&#8217;, the field will be left blank.<br />
&#8212;&#8211;<br />
Country Name (2 letter code) [AU]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">HU, majd ENTER</span></span><br />
<span class="system">State or Province Name (full name) [Some-State]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">Megye neve</span></span><br />
<span class="system">Locality Name (eg, city) []:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">Város neve</span></span><br />
<span class="system">Organization Name (eg, company) [Internet Widgits Pty Ltd]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">domain név</span></span><br />
<span class="system">Organizational Unit Name (eg, section) []:</span> <span class="highlight">&lt;&#8211; ENTER</span><br />
<span class="system">Common Name (eg, YOUR name) []:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">név</span></span><br />
<span class="system">Email Address []:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">email cím</span></span><br />
<span class="system">Configuring Jailkit<br />
Configuring SASL<br />
Configuring PAM<br />
Configuring Courier<br />
Configuring Spamassassin<br />
Configuring Amavisd<br />
Configuring Getmail<br />
Configuring Pureftpd<br />
Configuring MyDNS<br />
Configuring Apache<br />
Configuring Firewall<br />
Installing ISPConfig<br />
ISPConfig Port [8080]:</span> <span class="highlight">&lt;&#8211; <span style="color: #ff0000">ENTER</span></span></p>
<p><span class="system">Configuring DBServer<br />
Installing Crontab<br />
no crontab for root<br />
no crontab for getmail<br />
Restarting services &#8230;<br />
* Stopping MySQL database server mysqld<br />
&#8230;done.<br />
* Starting MySQL database server mysqld<br />
&#8230;done.<br />
* Checking for corrupt, not cleanly closed and upgrade needing tables.<br />
* Stopping Postfix Mail Transport Agent postfix<br />
&#8230;done.<br />
* Starting Postfix Mail Transport Agent postfix<br />
&#8230;done.<br />
* Stopping SASL Authentication Daemon saslauthd<br />
&#8230;done.<br />
* Starting SASL Authentication Daemon saslauthd<br />
&#8230;done.<br />
Stopping amavisd: amavisd-new.<br />
Starting amavisd: amavisd-new.<br />
* Stopping ClamAV daemon clamd<br />
&#8230;done.<br />
* Starting ClamAV daemon clamd<br />
LibClamAV Warning: ***********************************************************<br />
LibClamAV Warning: ***  This version of the ClamAV engine is outdated.     ***<br />
LibClamAV Warning: *** DON&#8217;T PANIC! Read http://www.clamav.net/support/faq ***<br />
LibClamAV Warning: ***********************************************************<br />
&#8230;done.<br />
* Stopping Courier authentication services authdaemond<br />
&#8230;done.<br />
* Starting Courier authentication services authdaemond<br />
&#8230;done.<br />
* Stopping Courier IMAP server&#8230;<br />
&#8230;done.<br />
* Starting Courier IMAP server&#8230;<br />
&#8230;done.<br />
* Stopping Courier IMAP-SSL server&#8230;<br />
&#8230;done.<br />
* Starting Courier IMAP-SSL server&#8230;<br />
&#8230;done.<br />
* Stopping Courier POP3 server&#8230;<br />
&#8230;done.<br />
* Starting Courier POP3 server&#8230;<br />
&#8230;done.<br />
* Stopping Courier POP3-SSL server&#8230;<br />
&#8230;done.<br />
* Starting Courier POP3-SSL server&#8230;<br />
&#8230;done.<br />
* Restarting web server apache2<br />
&#8230; waiting    &#8230;done.<br />
Restarting ftp server: Running: /usr/sbin/pure-ftpd-mysql-virtualchroot -l mysql:/etc/pure-ftpd/db/mysql.conf -l pam -E -u 1000 -O clf:/var/log/pure-ftpd/transfer.log -b -A -B<br />
Installation completed.<br />
root@server1:/tmp/ispconfig3_install/install#</span></p></blockquote>
<p>Ezután már elérjük az ISPConfig admin felületét a következő címen: http://server1.otthon.local:8080/ vagy http://192.168.1.100:8080/ Tehát a 8080-as porton fog futni.</p>
<p>Bejelentkezéshez használjuk az <strong>admin</strong> felhasználónevet és <strong>admin</strong> jelszót.</p>
<p>Most már készen áll a rendszer a használatra.</p>

	Címkék: <a href="http://hogyan.org/cimkek/apache" title="apache" rel="tag">apache</a>, <a href="http://hogyan.org/cimkek/courier" title="courier" rel="tag">courier</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/intrepid" title="Intrepid" rel="tag">Intrepid</a>, <a href="http://hogyan.org/cimkek/mysql" title="mysql" rel="tag">mysql</a>, <a href="http://hogyan.org/cimkek/php" title="php" rel="tag">php</a>, <a href="http://hogyan.org/cimkek/postfix" title="postfix" rel="tag">postfix</a>, <a href="http://hogyan.org/cimkek/pureftpd" title="pureftpd" rel="tag">pureftpd</a>, <a href="http://hogyan.org/cimkek/szerver" title="szerver" rel="tag">szerver</a>, <a href="http://hogyan.org/cimkek/telepites" title="telepítés" rel="tag">telepítés</a>, <a href="http://hogyan.org/cimkek/ubuntu" title="Ubuntu" rel="tag">Ubuntu</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/ubuntu-server-lamp-mail-ispconfig/feed</wfw:commentRss>
		<slash:comments>50</slash:comments>
		</item>
		<item>
		<title>RIS szerver linuxon</title>
		<link>http://hogyan.org/ris-szerver-linuxon</link>
		<comments>http://hogyan.org/ris-szerver-linuxon#comments</comments>
		<pubDate>Fri, 06 Mar 2009 19:13:47 +0000</pubDate>
		<dc:creator>hnsz2002</dc:creator>
				<category><![CDATA[XP]]></category>
		<category><![CDATA[openSUSE]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[szerver]]></category>
		<category><![CDATA[telepítés]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=961</guid>
		<description><![CDATA[Ezt a rövid leírást azon célból készítettem, mert nem nagyon találtam a témához anyagot, angolul se sokat, magyarul meg abszolút nem. A következő lépésekben leírom, hogyan lehet RIS-t (Remote Installation System) beállítani egy linux kiszolgálón Windows (jelen esetben XP) telepítéséhez. (az alapértelmezett fájlnevek módosítása azt a célt szolgálja, hogy egy szerver nem csak egy rendszer [...]]]></description>
			<content:encoded><![CDATA[<p>Ezt a rövid leírást azon célból készítettem, mert nem nagyon találtam a témához anyagot, angolul se sokat, magyarul meg abszolút nem. A következő lépésekben leírom, hogyan lehet RIS-t (Remote Installation System) beállítani egy linux kiszolgálón Windows (jelen esetben XP) telepítéséhez. (az alapértelmezett fájlnevek módosítása azt a célt szolgálja, hogy egy szerver nem csak egy rendszer RIS szervere lehet, hanem a jelenlegi konfiguráció pici módosításával akárhány)</p>
<p>Amire szükségünk van első lépésben: egy telepített linux, hálózat, és egy PXE bootolásra képes kliens. Gyakorlatilag bármilyen disztribúció megfelel, én OpenSuSE 10.3-on telepítettem.</p>
<p><span id="more-961"></span><br />
Készítsük elő a telepítőt:</p>
<p>Az egyszerűség kedvéért most a tűzfalat kapcsoljuk ki, ha van:</p>
<pre># rcSuSEfirewall2 stop
Shutting down the Firewall                                   done</pre>
<p>Hozzuk létre a gyökérkönyvtárban egy tftpboot könyvtárat, majd másoljuk egy winxp könyvtárba ide az XP telepítő cdről az i386 könyvtárat. Ezután állítsuk be rá rekurzívan a 777 jogot, majd menjünk be a könyvtárba:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">chmod</span> <span style="color: #660033;">-R</span> <span style="color: #000000;">777</span> <span style="color: #000000; font-weight: bold;">/</span>tftpboot
<span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>tftpboot</pre></div></div>

<p>A cabextract alapból nem része a rendszernek. Amennyiben nincs telepítve, egyszerűen felrakhatjuk:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">zypper <span style="color: #c20cb9; font-weight: bold;">install</span> cabextract</pre></div></div>

<p>Csomagoljuk ki a tömörített pxe betöltőt a cabextract segítségével:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">cabextract i386<span style="color: #000000; font-weight: bold;">/</span>STARTROM.N1_</pre></div></div>

<p>A kicsomagolt fájlban módosítsuk az NTLDR fájlnevet XPLDR-re:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sed</span> <span style="color: #660033;">-i</span> <span style="color: #660033;">-e</span> <span style="color: #ff0000;">'s/NTLDR/XPLDR/gi'</span> startrom.n12</pre></div></div>

<p>Nevezzük át a fájlt winxp.0 névre:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">mv</span> startrom.n12 winxp.0</pre></div></div>

<p>Tömörítsük ki a telepítés-betöltőt:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">cabextract i386<span style="color: #000000; font-weight: bold;">/</span>SETUPLDR.EX_</pre></div></div>

<p>A kitömörített telepítésbetöltőben módosítsuk az információs fájl nevét winxp.sif-re:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sed</span> <span style="color: #660033;">-i</span> <span style="color: #660033;">-e</span> <span style="color: #ff0000;">'s/winnt.sif/winxp.sif/gi'</span> setupldr.exe</pre></div></div>

<p>Szintén a telepítésbetöltőben módosítsuk az ntdetect.com nevét ntdetect.wxp-re:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sed</span> <span style="color: #660033;">-i</span> <span style="color: #660033;">-e</span> <span style="color: #ff0000;">'s/ntdetect.com/ntdetect.wxp/gi'</span> setupldr.exe</pre></div></div>

<p>Nevezzük át a fájlt XPLDR névre:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">mv</span> setupldr.exe XPLDR</pre></div></div>

<p>Másoljuk át az ntdetect.com-ot az i386 könyvtárból a tftp gyökérbe ntdetect.wxp néven:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">cp</span> i386<span style="color: #000000; font-weight: bold;">/</span>NTDETECT.COM ntdetect.wxp</pre></div></div>

<p>Hozzuk létre a winxp.sif fájlt, és írjuk bele a tartalmat:</p>
<pre># cat &gt;&gt; winxp.sif &lt;&lt; EOF
[data]
floppyless = "1"
msdosinitiated = "1"
OriSrc = "\xenaxpinstallwinxpi386"
OriTyp = "4"
LocalSourceOnCD = 1
DisableAdminAccountOnDomainJoin = 1

[SetupData]
OsLoadOptions = "/fastdetect"
SetupSourceDevice = "DeviceLanmanRedirectorxenaxpinstallwinxp"

[RemoteInstall]
Repartition = No
UseWholeDisk = No

[UserData]
ComputerName = *
EOF</pre>
<p>A xena az a név, amellyel a samba szerver elérhető (lásd később), az xpinstall pedig a tftpboot megosztása (szintén később), szintén módosítható.</p>
<p>Már majdnem készen vagyunk, egy dolog hiányzik még: a kliens gépben lévő hálózati kártya drivere. Én a gépbe egy klasszikus Realtek 8139C kártyát tettem, ennek a gyártó honlapján lévő zipfájlba a WINXP mappában ott van az INF és SYS fájl, több nem is kell. (feltöltöttem ide is azért: <a href="http://www.2shared.com/file/4969216/f91cb0cc/relatek-002.html">http://www.2shared.com/file/4969216/f91cb0cc/relatek-002.html</a>) A SYS fájlt másoljuk be az i386 mappába, az INF fájlt érdemes külön könytárban gyűjteni, pl. i386/inf (több hálózati kártya driverét is berakhatjuk természetesen, nem biztos hogy homogén a kliens környezet). Tegyük be ide az INF fájlt.</p>
<p>Ezzel a résszel megvagyunk.</p>
<hr />Következik a DHCP szerver beállítása.</p>
<p>Először is telepítsük fel, ha még nem lenne fent:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">zypper <span style="color: #c20cb9; font-weight: bold;">install</span> dhcp-server</pre></div></div>

<p>Szerkesszük a /etc/dhcpd.conf fájlt. Minden jelenleg benne lévő subnet bejegyzést kommenteljünk ki, majd írjuk be az alábbiakat:</p>
<pre>subnet 192.168.33.0 netmask 255.255.255.0 {
  range 192.168.33.10 192.168.33.30;
  option domain-name-servers 192.168.33.4;
  option domain-name "hnsz";
  option routers 192.168.33.4;
  option broadcast-address 192.168.33.255;
  default-lease-time 43200;
  max-lease-time 86400;

  filename "winxp.0";
  server-name "xena";
  next-server xena;
}</pre>
<p>A subnetet, dns szervert, gatewayt persze mindenki igazítsa a saját hálózatához. A server-name és next-server résznél a xena nevet a ris szerver ip címére kell cserélni abban az esetben, ha nincs dns, vagy ezt nem oldja fel. Ha van belső dns, akkor megadható a ris szerver dns neve is. (Nálam a bind a xena nevet is a 192.168.33.4 ip címre oldja fel)<br />
Mentsük el a fájlt, majd indítsuk újra a dhcp szervert:</p>
<pre># rcdhcpd restart
Shutting down DHCP server                                             done
Starting DHCP server [chroot]                                         done</pre>
<p>Ezzel beállítottuk a dhcp-t is.</p>
<hr />Következik a samba beállítása.</p>
<p>Telepítsük ezt is, ha nem lenne fent:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">zypper <span style="color: #c20cb9; font-weight: bold;">install</span> samba</pre></div></div>

<p>A jelenlegi konfigot mentsük el valami más néven, majd az smb.conf-ba írjuk bele a következőket:</p>
<pre># cd /etc/samba
# mv smb.conf smb.conf.orig
# cat &gt;&gt; smb.conf &lt;&lt; EOF
[global]
    workgroup = HNSZ
    netbios name = Xena
    server string = Xena
    security = share
    interfaces = 192.168.33.4/255.255.255.0
    bind interfaces only = yes
    case sensitive = no
[xpinstall]
    browsable = true
    path = /tftpboot
    read only = no
    guest ok = yes
    null passwords = true
EOF</pre>
<p>Ezzel beállítottuk a munkacsoportot, a gép netbios nevét, mellyel elérhető, illetve csináltunk egy xpinstall megosztás, ami a /tftpboot könyvtárat osztja meg, ahol a telepítő található. (az itt megadott nevet és elérést kell a winxp.sif fájlban megadni, lásd fentebb)<br />
Indítsuk újra a netbios és a samba szervert:</p>
<pre># rcnmb restart &amp;&amp; rcsmb restart
Shutting down Samba NMB daemon                                        done
Starting Samba NMB daemon                                             done
Shutting down Samba SMB daemon                                        done
Starting Samba SMB daemon                                             done</pre>
<p>Ezzel kész a samba beállítása is.</p>
<hr />Most jön a tftp szerver beállítása.</p>
<p>Ez az a pont, amivel a legtöbbet küzdöttem, mire rájöttem a titok nyitjára. A probléma alapvetően az (logfájlból egyébként látszik), hogy a windows a saját kis backslash-es elérésével kéri le a fájlokat a tftp-ről (pl. winxpi386txtsetup.sif). Erre ugyebár a szerver válasza a not found. Probléma szintén, hogy kis- és nagybetűs fájlnevek közt a windows nem tesz különbséget (NTFS tárolja, de a rendszer nem tesz különbséget), de a linux igen. Ennél fogva ha a kérés a tftp-nek i386txtsetup.sif akkor nem I386txtsetup.sif és nem I386TXTSETUP.SIF. Ebből érezheti mindenki, hogy egy kis trükközésre van szükség a tftp szervernél. A trükk egy patch alkalmazása.</p>
<p>Tftp szerverünk a tftp-hpa 0.48-as verziója lesz (ehhez találtam patchet; letölthető innen: <a href="http://www.2shared.com/file/4969233/bb4026c1/tftp-hpa_048origtar.html">http://www.2shared.com/file/4969233/bb4026c1/tftp-hpa_048origtar.html</a>). Töltsük le, és mentsük a /usr/src könyvtárba, majd tömörítsük ki:</p>
<pre># cd /usr/src
# tar xzvf tftp-hpa_0.48.orig.tar.gz</pre>
<p>Tölsük le hozzá a patchet innen: <a href="http://www.2shared.com/file/4969264/58534727/tftp-hpa-filecase.html">http://www.2shared.com/file/4969264/58534727/tftp-hpa-filecase.html</a>. Mentsük szintén a /usr/src könyvtárba, majd alkalmazzuk a forrásra:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">patch</span> <span style="color: #660033;">-p1</span> <span style="color: #000000; font-weight: bold;">&amp;</span>lt; tftp-hpa-filecase.diff</pre></div></div>

<p>Ezután semmi nem tart vissza minket, hogy lefordítsuk kicsiny tftp szerverünket. A fordításhoz szükség van a header fájlokra, a fordítóra, és pár egyéb dologra, tegyük fel ezeket, ha nem lennének fent:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">zypper <span style="color: #c20cb9; font-weight: bold;">install</span> <span style="color: #c20cb9; font-weight: bold;">gcc</span> gcc-c++ <span style="color: #c20cb9; font-weight: bold;">make</span> <span style="color: #c20cb9; font-weight: bold;">automake</span> <span style="color: #c20cb9; font-weight: bold;">autoconf</span> kernel-headers</pre></div></div>

<p>És akkor a fordítás:</p>
<pre># cd tftp-hpa-0.48
# ./configure &amp;&amp; make &amp;&amp; make install</pre>
<p>Nálam hiba és warning nélkül pöccre lefordult.</p>
<p>A tftp szervert most xinetd-n állítjuk be. Ezt is telepítsük, ha nem lenne fent:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">zypper <span style="color: #c20cb9; font-weight: bold;">install</span> xinetd</pre></div></div>

<p>Menjünk a /etc/xinetd.d könyvtárba, és hozzunk létre egy tftp fájlt a következő tartalommal:</p>
<pre># cd /etc/xinetd.d
# cat &gt;&gt; tftp &lt;&lt; EOF
service tftp
{
        socket_type             = dgram
        protocol                = udp
        wait                    = yes
        user                    = root
        server                  = /usr/sbin/in.tftpd
        server_args             = -s /tftpboot -v
        disable                 = no
}
EOF</pre>
<p>Az argumentumokba a -s kapcsolóval adjuk meg a tftp root könyvtárát. Amennyiben máshova tettük a telepítőt, ezt is a megfelelőre kell módosítanunk. A -v kapcsoló verbose mode&#8230; Ami ahogy én láttam nem verbose, úgy fogalmaznék, hogy normális loggolás. Így írja (alapból a /var/log/messages fájlba), hogy ki milyen fájlt kért. Enélkül semmi nincs, csak az xinetd logjában hogy connect, meg majd a végén disconnect.</p>
<p>Akkor indítsuk újra az xinetd szolgáltatást is, hogy mostmár a tftp démonunk is fusson:</p>
<pre># rcxinetd restart
Shutting down xinetd:                                                 done
Starting INET services. (xinetd)                                      done</pre>
<p>Ezzel kész a tftp beállítása.</p>
<hr />És az utolsó lépés: a hálózati kártya driverének kiszolgálása a kliensgépnek.<br />
Ehhez szükséges az alábbi kis csomag letöltése: <a href="http://www.2shared.com/file/4969465/2bd90b03/ris-toolstar.html">http://www.2shared.com/file/4969465/2bd90b03/ris-toolstar.html</a><br />
A letöltött csomagot tömörítsük ki tetszőleges helyre, lépjünk be ebbe a könyvtárba, majd futtassuk le az inf parsert, amely összegyűjti egy inf fájlba a telepítő számára az összes elérhető drivert:</p>
<pre># ./infparser.py /tftpboot/winxp/i386/inf
Compiled 7 drivers
generated devlist.cache
generated nics.txt</pre>
<p>Amennyiben az inf fájlokat ide tettük. Értelemszerűen módosítandó az elérési út.</p>
<p>Ezután indítsuk el a kiszolgáló scriptet, amely kommunikál a telepítővel, és átadja az információt a hálózati driverekről:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">.<span style="color: #000000; font-weight: bold;">/</span>binlsrv.py</pre></div></div>

<p>Ezzel is megvagyunk.</p>
<hr />Kész. :) És az eremény:</p>
<p><object classid="d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344"><param name="allowFullScreen" value="true" /><param name="src" value="http://www.youtube.com/v/5NNaUzdTYl0&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/5NNaUzdTYl0&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" allowfullscreen="true"></embed></object></p>
<hr />Ahhoz, hogy valamilyen módon választani tudjunk az indítandó rendszerek közül, egy segédprogramra van szükség, ez most a pxelinux lesz, amely a syslinuxnak a része, letölthető innen: <a href="http://www.2shared.com/file/4973148/33481e03/pxelinux.html">http://www.2shared.com/file/4973148/33481e03/pxelinux.html</a>. Töltsük le, és másoljuk a /tftpboot könyvtárba.</p>
<p>Ezután módosítsuk a dhcp szerver beállításait, a<br />
<code>filename "winxp.0"; </code></p>
<p>részt módosítsuk erre<br />
<code>filename "pxelinux.0"; </code></p>
<p>Mentsük a fájlt, majd indítsuk újra a dhcp szervert.</p>
<hr />Az újonnan hozzáadott rendszer most egy Windows 2000 lesz, de akár egy Windows 2003 Servert vagy egy Vistát is hasonlóan kell elvégezni. Ennek is hozzunk létre egy külön könyvtárat, pl. /tftpboot/win2k, és másoljuk ide a telepítő cdről az i386 mappát, majd ahogyan azt az XP telepítőnél, készítsük elő a fájlokat:</p>
<pre># cd /tftpboot
# cabextract win2k/I386/startrom.n1_
# sed -i -e 's/NTLDR/2KLDR/gi' startrom.n12
# mv startrom.n12 win2k.0
# cabextract win2k/I386/setupldr.ex_
# sed -i -e 's/winnt.sif/win2k.sif/gi' setupldr.exe
# sed -i -e 's/ntdetect.com/ntdetect.w2k/gi' setupldr.exe
# mv setupldr.exe 2KLDR
# cp win2k/I386/ntdetect.com pxelinux.0ntdetect.w2k
# cat &gt;&gt; pxelinux.0win2k.sif &lt;&lt; EOF
[data]
floppyless = "1"
msdosinitiated = "1"
OriSrc = "\xenaxpinstallwin2kI386"
OriTyp = "4"
LocalSourceOnCD = 1
DisableAdminAccountOnDomainJoin = 1

[SetupData]
OsLoadOptions = "/fastdetect"
SetupSourceDevice = "DeviceLanmanRedirectorxenaxpinstallwin2k"

[RemoteInstall]
Repartition = No
UseWholeDisk = No

[UserData]
ComputerName = *
EOF</pre>
<p>(Az előző howtoban kicsit következetlen voltam, hogy a tftpboot-ot xpinstall néven osztottam meg. Szebb, módosítható más névre a megosztás az smb.conf-ban (pl. risinstall), de akkor minden sif fájlban is javítanunk kell!)</p>
<p><span style="color: #ff0000">Megjegyzés:</span> A windows 2000 pxe betöltője bugos. Az ntdetect.com (~ntdetect.w2k) és a winnt.sif (~win2k.sif) fájlnév elé hozzáfűzi a dhcp szervertől kapott pxe bootfájl nevét, ezért (jelen esetben) pxelinux.0ntdetect.w2k és pxelinux.0win2k.sif fájlokat fog kérni a tftp szervertől. Ezért van szükség a fájlnevek módosítására (más rendszerrel nincs ilyen bug).</p>
<hr />A hálózati kártya drivereket és inf fájlokat ugyanúgy kell hozzáadni, majd futtatni az infparsert és a binlsrv-t.<br />
Azonban mivel ugyanazok a driverek többnyire működnek mind windows 2000 mind windows xp alatt, az inf fájlokat lehet egy közös helyre rakni, pl. /tftpboot/inf, erre futtatni az infparsert, majd a binlsrv-t. Viszont ekkor a SYS fájlokat minden i386 könyvtárba be kell másolnunk.</p>
<hr />Kész :). Kliensünket PXE boot-tal indítva a pxelinux fogad minket. Mivel nem adtunk meg semmilyen konfigájlt, nem rendelkezik semmilyen beállítással. A neten rengeteg howtot lehet találni ehhez, hogy hogyan lehet menüt (akár grafikusat) csinálni ehhez. De azt hiszem nekünk ez most elég :).<br />
A kapott promptba a <code>win2k.0 </code></p>
<p>fájlnevet megadva a windows 2000 telepítője, a <code>winxp.0 </code></p>
<p>beírva pedig az XP telepítője indul.</p>
<hr />Linuxot is lehet? Persze! :)<br />
Ismét pár egyszerű lépésben, hogy hogyan lehet linuxokkal is kibővíteni a skálát. Sokkal egyszerűbben, mint windows esetén :). A példa most egy openSuSE 11.0 x64 és egy CentOS 5.2 x86 lesz.</p>
<hr />openSuSE 11.0:</p>
<p>Töltsük le a netinstall imaget: <a href="http://download.opensuse.org/distribution/11.0/iso/cd/openSUSE-11.0-NET-x86_64.iso">http://download.opensuse.org/distribution/11.0/iso/cd/openSUSE-11.0-NET-x86_64.iso</a>. Mountoljuk a letöltött iso fájlt tetszőleges helyre:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">mount</span> <span style="color: #660033;">-o</span> loop openSUSE-<span style="color: #000000;">11.0</span>-NET-x86_64.iso <span style="color: #000000; font-weight: bold;">/</span>mnt</pre></div></div>

<p>Csináljunk egy külön könyvtárat, pl. /tftpboot/suse11.0_x64. Másoljuk ide a /mnt/boot/x86_64/loader könyvtárból a linux és initrd fájlokat.</p>
<p>A pxelinux promtjába <code>suse11.0_x64/linux initrd=suse11.0_x64/initrd </code></p>
<p>lehet indítani.</p>
<hr />Memtest:</p>
<p>Aki szeretné, egy memtestet is berakhat&#8230; Mindkét cdn megtalálható, a susen pl. /mnt/boot/x86_64/loader/memtest, másoljuk ezt a /tftpboot-ba.</p>
<p>Indítást: <code>memtest </code></p>
<hr />CentOS 5.2:</p>
<p>Töltsük le a netinstall cd imaget: <a href="http://mirror.chpc.utah.edu/pub/centos/5.4/isos/i386/CentOS-5.4-i386-netinstall.iso">mirror.chpc.utah.edu/pub/centos/5.4/isos/i386/CentOS-5.4-i386-netinstall.iso</a>. Mountoljuk hasonlóképpen, mint a suset.<br />
Hozzunk létre neki is egy külön könyvtárat, pl. /tftpboot/centos5.2. Másoljuk ide a /mnt/isolinux/ könyvtárból a vmlinuz és initrd.img fájlokat.</p>
<p>A pxelinux promtjába <code>centos5.2/vmlinuz initrd=centos5.2/initrd.img </code></p>
<p>lehet indítani.</p>
<hr />És akkor kérésre egy példa pxelinux config:</p>
<pre># cat /tftpboot/pxelinux.cfg/default
default suse11.0_x64
prompt 1
timeout 600
display pxelinux.cfg/boot.msg

label winxp
  kernel winxp.0
label win2k
  kernel win2k.0
label centos5.2
  kernel centos5.2/vmlinuz
  append initrd=centos5.2/initrd.img
label suse11.0_x64
  kernel suse11.0_x64/linux
  append initrd=suse11.0_x64/initrd
label memtest
  kernel memtest
  append -

# cat /tftpboot/pxelinux.cfgboot.msg
?

0b

winxp           - Windows XP Professional
win2k           - Windows 2000 Professional
centos5.2       - CentOS 5.2 x86
suse11.0_x64    - openSuSE 11.0 x64
memtest         - Memtest86

07

0f
A telepiteni kivant rendszer azonositojat ird be, majd nyomd meg az ENTER-t.
10 perc elteltevel automatikusan a suse11.0_x64 lesz kivalasztva.

07</pre>
<p><a href="http://hogyan.org/files/2009/03/menu.jpg" rel="lightbox[961]"><img class="aligncenter size-medium wp-image-965" src="http://hogyan.org/files/2009/03/menu-500x276.jpg" alt="menu" width="500" height="276" /></a></p>
<p>A két fájl letölthető innen: <a href="http://www.2shared.com/file/4975240/1abe77b4/pxelinuxcfgtar.html">http://www.2shared.com/file/4975240/1abe77b4/pxelinuxcfgtar.html</a></p>

	Címkék: <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/suse" title="openSUSE" rel="tag">openSUSE</a>, <a href="http://hogyan.org/cimkek/samba" title="samba" rel="tag">samba</a>, <a href="http://hogyan.org/cimkek/szerver" title="szerver" rel="tag">szerver</a>, <a href="http://hogyan.org/cimkek/telepites" title="telepítés" rel="tag">telepítés</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>, <a href="http://hogyan.org/cimkek/xp" title="XP" rel="tag">XP</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/ris-szerver-linuxon/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>
