Freesco, NND, CDN, EOS
http://forum.freesco.pl/

poczatkujacy - nie besztajcie od razu ;|
http://forum.freesco.pl/viewtopic.php?f=22&t=10198
Strona 1 z 1

Autor:  jozko [ czwartek, 8 grudnia 2005, 18:46 ]
Tytuł:  poczatkujacy - nie besztajcie od razu ;|

Witam,
Mam pewien problem zainstalowalem NND z lipca razem z niceshaperem oraz dhcp(to i tak dla mnie sporo) ale zostalo mi jeszcze kilka rzeczy do sukcesu. Potrzebuje zrobic jeszcze blokowanie netu dla kart o innych MAcach niz mam w ethers tzn ze jak podepne kopma do switch i wpisze na sztywno ip to nie bedzie netu- zaznaczam ze probowalem to robic ale bez rezultatu. Druga sprawa to statystyki w formie wykresow- jesli znalazlaby sie jakas mila osoba ;) ktora wyjasnilaby mi w kilku punktach co musze w jakiej kolejnosci itd zrobic to bylbym szczesliwy. aha duzo czytaklem o firewallu zdziechai czerwo - ktory polecacie i ktory bylby najlepszy do blokowania netu przed wpisywaniem na sztywno Ip. Moze jakis aktualny link? zanzaczam ze jestem poczatkujacy i caly dzisiajszy dzien spedzilem w menu SZUKAJ w nadziei ze znajde to czego szukam. Otoz jest wszystko ale takie nie poukladane i uwierzcie mi po calym dniu czytania roznych postow nie wiem juz co z czym;/
P.S nie bluzgajcie mnie bardzo ;]

Autor:  Luc3k [ czwartek, 8 grudnia 2005, 19:10 ]
Tytuł: 

Co do blokowania netu to http://www.wiki.nnd.freesco.pl/index.ph ... .9B_innego.

Na tej stronie znajdziesz rowniez duzo podstawowych i nie tylko informacji jakie powinienes opanowac.
Co do statystyk to:
pacman -S mrtg
nastepnie po instalacji uruchamiasz skrypt /etc/nndconf.d/mrtg i przechodzisz przez okienkowy proces configuracji. Co jest jeszcze wazne (to juz bedziesz musial doszukac na forum), ze jesli uzywasz apacha jako serwer www to w configu skryptu musisz zmienic sciezke gdzie maja ci sie tworzyc pliczki (domyslni jest to chyba katalog thttp)
Firewall czerwa jest bardziej intuicyjny i latwiejszy w obsludze, poniewaz posiada konfigurator, ale to sa informacje zaszlyszane z forum i kanalu IRC bo nie uzywam tego firewalla tylko zciecha.

Autor:  Lismulder [ piątek, 9 grudnia 2005, 16:22 ]
Tytuł: 

MRTG:
: [/] [] ()
pacman -S


potem:
: [/] [] ()
nndconf


Zatwierdzamy enterem, i konfigurator poprowadzi za rączkę, co do arp problem już rozwiązany. ;)

Autor:  Luc3k [ sobota, 10 grudnia 2005, 11:13 ]
Tytuł: 

Wlasnie nie wiem czy tak do konca jest rozwiazany, podobno ten nowy skrypt nie dziala na komputerach z firewallem. Taka moja sugestia, moze zamiast nmapa uzyc tam arpinga? Arping wbija sie w firewalle jak noz w maslo.

Autor:  Lismulder [ sobota, 10 grudnia 2005, 12:09 ]
Tytuł: 

Luc3k pisze:
Wlasnie nie wiem czy tak do konca jest rozwiazany, podobno ten nowy skrypt nie dziala na komputerach z firewallem. Taka moja sugestia, moze zamiast nmapa uzyc tam arpinga? Arping wbija sie w firewalle jak noz w maslo.


Ale co to ma do rzeczy? Przecież ARP nie wpuści IP/maców, które nie są wpisane, choćbyś miał nie wiadomo jaki firewall to bez zmiany maca nie wejdziesz.

Autor:  Luc3k [ sobota, 10 grudnia 2005, 15:09 ]
Tytuł: 

Nie nie, momecik, bo sie chyba zle zrozumielismy. Ja mam na mysli sytuacje odnosnie mrtg, albo inaczej pokaze Ci to na przykladzie:
Wykonam teraz nmap -sP 192.168.14.21 gdzie adres 14.21 to adres mojego komputera, gdzie jest firewall, oto co otrzymalem:

Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2005-12-10 14:06 CET
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0
Nmap run completed -- 1 IP address (0 hosts up) scanned in 2.041 seconds

widac, ze nmap nie przeszedl przez mojego firewalla co oznacza, ze statystyki nie bedzie dokladne.

A teraz wykonam arpinga na ten sam adres poleceniem arping -f -w 2 -I eth1 192.168.14.21, oto efekt:

ARPING 192.168.14.21 from 192.168.14.1 eth1
Unicast reply from 192.168.14.21 [00:50:8D:6B:9C:E9] 0.684ms
Sent 1 probes (1 broadcast(s))
Received 1 response(s)

Jak widac arping sie przebil, na podstawie tego moznaby przebudowac ten skrypt, bylby bardziej dokladny.

Autor:  Lismulder [ sobota, 10 grudnia 2005, 15:12 ]
Tytuł: 

Luc3k pisze:
Nie nie, momecik, bo sie chyba zle zrozumielismy. Ja mam na mysli sytuacje odnosnie mrtg, albo inaczej pokaze Ci to na przykladzie:
Wykonam teraz nmap -sP 192.168.14.21 gdzie adres 14.21 to adres mojego komputera, gdzie jest firewall, oto co otrzymalem:

Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2005-12-10 14:06 CET
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0
Nmap run completed -- 1 IP address (0 hosts up) scanned in 2.041 seconds

widac, ze nmap nie przeszedl przez mojego firewalla co oznacza, ze statystyki nie bedzie dokladne.

A teraz wykonam arpinga na ten sam adres poleceniem arping -f -w 2 -I eth1 192.168.14.21, oto efekt:

ARPING 192.168.14.21 from 192.168.14.1 eth1
Unicast reply from 192.168.14.21 [00:50:8D:6B:9C:E9] 0.684ms
Sent 1 probes (1 broadcast(s))
Received 1 response(s)

Jak widac arping sie przebil, na podstawie tego moznaby przebudowac ten skrypt, bylby bardziej dokladny.


Teraz już wiem o co Ci chodziło. Używasz niceshapera? Bo jeżeli tak to możesz liczbę użytkowników w mrtg liczyć z niceshaper stats. Wystarczy napisać tylko odpowiedni skrypt i działa, ja tak mam :D.

Autor:  Luc3k [ sobota, 10 grudnia 2005, 15:22 ]
Tytuł: 

Tak, uzywam ns :-) Moglbys mi ten skrypt udostepnic? Bylbym bardzo wdzieczny.

Autor:  Lismulder [ sobota, 10 grudnia 2005, 15:25 ]
Tytuł: 

Luc3k pisze:
Tak, uzywam ns :-) Moglbys mi ten skrypt udostepnic? Bylbym bardzo wdzieczny.


Proszę bardzo:

/etc/mrtg/hosty:

: [/] [] ()
#!/bin/sh
A=`niceshaper stats | wc -l`
je=$[A-2]
echo $je
echo $je
uptime | awk '{print $1}'
hostname
exit 0

Autor:  hx [ sobota, 10 grudnia 2005, 15:31 ]
Tytuł: 

http://forum.freesco.pl/viewtopic.php?t ... light=nmap

Autor:  Luc3k [ sobota, 10 grudnia 2005, 16:19 ]
Tytuł: 

Hmm, Lismulder czy z tym skryptem jest wszystko w porzadwczku? Sprawdzam go sobie spod konsoli i mi pluje czyms takim
: [/] [] ()
./hosty
: bad interpreter: Nie ma takiego pliku ani katalogu

Autor:  Lismulder [ sobota, 10 grudnia 2005, 16:24 ]
Tytuł: 

Skrpyt działa w porządku. Mi nie wywala żadnych błędów. Napewno wrzuciłeś do /etc/mrtg/hosty?. Włączam /etc/mrtg/hosty i mi liczy użytkowników, pokazuje w konsoli :P. Także skrypt jest w porządku, zobacz: http://hacknet.dnc.pl/mrtg

Autor:  Luc3k [ sobota, 10 grudnia 2005, 16:33 ]
Tytuł: 

Aj dziala dziala, zle sobie zmienna wstawilem, my false. Dziekuje. Czy sam restart mrtg wystarczy zeby sie zaczelo ladnie rysowac?

Autor:  Lismulder [ sobota, 10 grudnia 2005, 16:39 ]
Tytuł: 

Luc3k pisze:
Aj dziala dziala, zle sobie zmienna wstawilem, my false. Dziekuje. Czy sam restart mrtg wystarczy zeby sie zaczelo ladnie rysowac?


Sam restart wystarczy. Nic nie musisz więcej robić :).

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/