Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 28 czerwca 2025, 00:24

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 25 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
 Tytuł: Blokada usera
Post: niedziela, 11 września 2005, 11:11 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 sierpnia 2005, 09:59
Posty: 287
Lokalizacja: Lublin
Kiedy wpisuje w ip_redirect "192.168.1.6" aby zablokowac tego usera, to przy restarcie iptables pojawia mi sie:
: [/] [] ()
NND: Start Firewalla                                                                                               [Trwa....] Bad argument `REDIRECT'
Try `iptables -h' or 'iptables --help' for more information.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 11 września 2005, 11:34 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Ja do blokowanie userow napisalem sobie prosciutki skrypt
: [/] [] ()
iptables -A PREROUTING -t nat -s $1 -p tcp --dport 1:65535 -j DNAT --to- 192.168.1.1:81
iptables -A PREROUTING -t nat -s $1 -p udp --dport ! 53 -j DROP
echo ip: $1 nie ma internetu.

Uzycie: nazwaskyptu ipusera , a na porcie 81 nasluchuje apache z informacja. Do wlaczenia mam taki sam skrypt tylko z -D zamiast -A. To dziala, ale jak zawsze prosze madrzejsze glowy o wytkniecie mi bledow ;)

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 11 września 2005, 11:48 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 sierpnia 2005, 09:59
Posty: 287
Lokalizacja: Lublin
Moge to zrobic:
: [/] [] ()
iptables -A PREROUTING -t nat -s 192.168.1.6 -p tcp --dport 1:65535 -j DNAT --to- 192.168.1.1:81

ale chcialem przez firewall by Czerwo

i tu mam wlasnie ten problem...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 kwietnia 2006, 18:58 
Offline

Rejestracja: piątek, 7 kwietnia 2006, 07:43
Posty: 8
Witam !

Odkopałem temat, bo mam niestety problem z blokowaniem userów. po napisaniu regułki
: [/] [] ()
iptables -A PREROUTING -t nat -s &1 -p tcp --dport 1:65535 -j DNAT --to- 192.168.5.1:81

jedyne co się dzieje to mam zablokowany dostęp do serwera przez putty. Niestety stronki i wszystko inne chodzi.
Udaje mi się zrobić coś takiego:
: [/] [] ()
 iptables -A PREROUTING -t nat -p tcp -s $1 --dport 80 -j REDIRECT --to- 81

wtedy nie chodzi www i odpowiedni komunikat wyskakuje.
na wzor tego drugiego próbowałem sklecić takie coś:
: [/] [] ()
 iptables -A PREROUTING -t nat -p tcp -s $1 --dport 1:65535 -j REDIRECT --to- 81

no ale oczywiście nic to nie dało.

Wpis w thttpd:
: [/] [] ()
/usr/sbin/thttpd -p 81 -u nobody -d /var/www/blokowanie -T iso-8859-2 -l /dev/null

Mam stronke na 192.168.5.1:81 i ona normalnie mi wyskakuje jak ją wklepe w przeglądarke. Nie mam serwera Apache i nie wiem czy jest on wymagany do tego komunikatu, ale wydawało mi się, że takie blokowanie to zwykłe przekierowanie wszystkich portów na port z niespodzianką.

Z góry dziękuje za pomoc !

_________________
it's good to be bad


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 kwietnia 2006, 19:06 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Adres Twojego routera to 192.168.5.1? Jesli nie, to przydaloby sie jeszcze dodac SNAT. Najszybciej bedzie jak przeczytasz opis na ten temat w faq na wiki.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 kwietnia 2006, 19:22 
Offline

Rejestracja: piątek, 7 kwietnia 2006, 07:43
Posty: 8
adres routera mam 192.168.5.1
jeśli chodzi Ci o ten opis na wiki:
: [/] [] ()
http://www.wiki.nnd.freesco.pl/index.php/FAQ#Og.C5.82oszenie_o_zablokowaniu_internetu

to właśnie według niego to robiłem. Tak jak w Twoim FAQ.

_________________
it's good to be bad


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 kwietnia 2006, 19:26 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Zainstaluj firewall Adiego (podobno ma opcje ogloszenia o zablokowaniu internetu), albo odezwij sie ktoregos dnia po 23 na gg (ostatnio wczesniej rzadko mam czas na dluzsza rozmowe).

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 kwietnia 2006, 19:35 
Offline

Rejestracja: piątek, 7 kwietnia 2006, 07:43
Posty: 8
Ok poszukam firewall'a Adiego. Dam później znać czy mi się wkońcu udało. Ale rozumiem, że regułki są ok i gdzieś indziej mogę mieć problem, a aktualnie mam firewall Zciech'a.
Dzięki za pomoc.

_________________
it's good to be bad


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 kwietnia 2006, 09:46 
Offline

Rejestracja: piątek, 7 kwietnia 2006, 07:43
Posty: 8
firewall Adiego ma tą opcję i wiele innych przydatnych. Dodatkowo poprawiły mi się statystyki mrtg zliczające transfer i ilość połączeń.
Dzięki za pomoc.

_________________
it's good to be bad


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 20:53 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
ja robie to mniej drastycznie ale rownie skutecznie,
szybko wplacaja :)

$i -I PREROUTING -t nat -s $IP -p tcp --dport 80 -j DNAT --to- 192.168.0.1:81

a dodatkowo moga sobie ze mna pogadac na gg lub poczta.

oczywiscie zeby byc kulturalnym wczesniej daje przypomnienie za pomoca
tablicy ogloszen, a w piatek wieczorem kiedy banki nie dokonuja operacji
ja wykonuje operacje :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 20:55 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
-MW- pisze:
a dodatkowo moga sobie ze mna pogadac na gg lub poczta.

Oraz ustawic jakies proxy i miec Twoja blokade gleboko w d...

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 20:56 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
to jest wyjscie dla ambitniejszych :)

a ja patrze na statystyki i jak widze ze sa modzejsci to pokazuje im, ze maja racje


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 3 czerwca 2006, 11:22 
Offline

Rejestracja: sobota, 23 kwietnia 2005, 12:36
Posty: 72
Dopiszę się do tematu
Dodałem do firewalla w celu zablokowania usera i przekierowania go do strony informacyjnej jedną z następujących linie:

iptables -A PREROUTING -s 192.168.x.x -p tcp --dport 1:65535 -j DNAT --to- 192.168.1.1:82
lub
iptables -A PREROUTING -s 192.168.x.x -p tcp --dport 80 -j REDIRECT --to- 192.168.1.1:82
lub
iptables -A PREROUTING -s 192.168.x.x -p tcp --dport 80 -j DNAT --to- 192.168.1.1:82

Niestety nie spełniają swoich zamierzonych funkcji. To znaczy użytkownikowi internet zostaje zablokowany, ale przekierowania do do strony 192.168.1.1:82 nie ma. Sama strona po wpisaniu powyższego adresu w przeglądarce się otwiera prawidłowo.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 3 czerwca 2006, 12:03 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
GHY a nie powienienes wygenerowac firewall'a jak zapiszesz jakies ip w pliku ip_redirect?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 4 czerwca 2006, 22:32 
mazol pisze:
GHY a nie powienienes wygenerowac firewall'a jak zapiszesz jakies ip w pliku ip_redirect?

jak to zrobic ??


Na górę
  
 
 Tytuł:
Post: niedziela, 4 czerwca 2006, 23:15 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Normalnie rece OPADAJĄ.

iptables -t nat -A PREROUTING -p tcp -s $IP -j REDIRECT --to-port 82

Wczesniej nalezy zapwenic userowi dostep do jakiegos serwera nazw (DNS) (port 53 tcp)

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 4 czerwca 2006, 23:23 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
-MW- pisze:
ja robie to mniej drastycznie ale rownie skutecznie,
szybko wplacaja :)

$i -I PREROUTING -t nat -s $IP -p tcp --dport 80 -j DNAT --to- 192.168.0.1:81


gwoli scislosci:

$i -I PREROUTING -t nat -s $IP -p tcp --dport 80 -j DNAT --to-destination 192.168.0.1:81

Aczkolwiek wydaje mi sie ta konstrukcja z przekierowaniem na wewnetrze serwera przez DNAT zbyt zawila, sluzy do tego REDIRECT

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 czerwca 2006, 19:02 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
gwoli scislosci:

$i -I PREROUTING -t nat -s $IP -p tcp --dport 80 -j DNAT --to-destination 192.168.0.1:81


i jestes pewien, ze tak musi byc? :oops:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 czerwca 2006, 21:33 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Mozna i tak:
$i -I PREROUTING -t nat -s $IP -p tcp --dp 80 -j DNAT --to 192.168.0.1:81
Ale nie mąćmy w glowach "młodym" adminom.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 czerwca 2006, 19:45 
Korzystając z tematu związanego z iptables, mam pytanie gdzie dodać własne reguły które mają się uruchamiać wraz ze startem firewall'a (firewall by Czerwo)


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 25 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 19 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl