Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 12 lipca 2025, 23:55

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: wtorek, 8 czerwca 2004, 20:22 
Offline

Rejestracja: wtorek, 8 czerwca 2004, 20:16
Posty: 10
Witam mam dwa pytanka:

1. Jak zablokowac dostep do internetu odpowiedniemu nr IP w Lanie? (jakas szybka metoda)

2. Chcialbym przydzielic jednemu userowi na NND aby mogl tylko rebootowac server, nic wiecej (jak to zrobic)

Prosil bym o dosc szczegolowe instrukcje.

_________________
Jesli wszyscy w Ciebie zwatpili pokaz im ze sie mylili :]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 czerwca 2004, 01:00 
Offline
Użytkownik

Rejestracja: czwartek, 29 kwietnia 2004, 14:13
Posty: 205
Lokalizacja: B-st
firewall Zciecha załatwia sprawe http://reliserv.homelinux.org/nnd/firewall.tgz tam jest ładnie opisane jest blokada całkowita i blokada dostepu do neta

_________________
Jarek


Na górę
 Wyświetl profil  
 
Post: środa, 9 czerwca 2004, 07:34 
Offline
Użytkownik

Rejestracja: wtorek, 25 maja 2004, 11:40
Posty: 300
Lokalizacja: Sośnicowice
pepopl pisze:
1. Jak zablokowac dostep do internetu odpowiedniemu nr IP w Lanie? (jakas szybka metoda)

Wystarczy usunac wpisy w rc_masq odpowiedzialne za translacje adresow. Firewall Zciecha sluzy nie do calkowitego blokowania netu (bo to zalatwia rc_masq) tylko do blokowania lub udostepniania wybranych uslug/adresow itp...
pepopl pisze:
2. Chcialbym przydzielic jednemu userowi na NND aby mogl tylko rebootowac server, nic wiecej (jak to zrobic)

Moze nie na temat, ale w jakim celu? Jesli chcesz aby restartowal Ci serwer w razie awarii, to bedzie problem. Jesli padnie Ci na przyklad interfejs sieciowy od strony LAN, to zaden soft nie pomoze. Wtedy najlepszy bylby chyba reseter radiowy lub gsm.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 czerwca 2004, 07:55 
Offline
Użytkownik

Rejestracja: czwartek, 29 kwietnia 2004, 14:13
Posty: 205
Lokalizacja: B-st
owszem usunięcie wpisu w rc.masq wystarczy ale pod warunkiem ze pozostali mają stałe IP (arp). nie jestem specem w tych sprawach ale inaczej zawsze mozna podszyc sie pod kogoś innego.

_________________
Jarek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 czerwca 2004, 11:25 
Offline

Rejestracja: wtorek, 8 czerwca 2004, 20:16
Posty: 10
no u mnie sa stale adresy. a czy nie wystarczy tylko za haszowac odpowiednie linijki zamiast ich kasowac?? bo tak by bylo szybciej :]

_________________
Jesli wszyscy w Ciebie zwatpili pokaz im ze sie mylili :]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 czerwca 2004, 12:33 
Offline
Użytkownik

Rejestracja: wtorek, 25 maja 2004, 11:40
Posty: 300
Lokalizacja: Sośnicowice
pepopl pisze:
no u mnie sa stale adresy. a czy nie wystarczy tylko za haszowac odpowiednie linijki zamiast ich kasowac?? bo tak by bylo szybciej :]

Wystarczy.
A do zablokowania mozliwosci podszycia sie pod kogos innego, czy zmiany numeru IP sluzy arp i tablica /etc/ethers. Bylo juz poruszane w jakims watku wiec radze poszukac. Firewall nie zabezpiecza przed podszyciem, co chyba oczywiste...


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 23 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl