Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Brak dostępu do NND z wifi
http://forum.freesco.pl/viewtopic.php?f=22&t=12947
Strona 1 z 1

Autor:  krzysiup [ sobota, 8 lipca 2006, 21:14 ]
Tytuł:  Brak dostępu do NND z wifi

Witam wszystkich bardzo bardzo serdecznie.
Mój pierwszy post tu ...

Jest to mała sieć w domu :

4 komputery LAN

2 laptopy wifi


Mam

NND 0.1 (lipiec) Firewall Czerwa 4.4-3
AP WRT54G v3.1

Problem polega na tym że dostęp do internetu i do AP mają wszyscy , pingować też może się każdy ale :

z laptopów nie mogę dostać się do routera NND przez WWW jak też przez SSH .

Na jednym laptopie jest windows a drugim linux .

Autor:  adi [ sobota, 8 lipca 2006, 21:18 ]
Tytuł: 

Sprawdź firewall'e na laptopach (może działa Norton?)

Autor:  krzysiup [ sobota, 8 lipca 2006, 21:25 ]
Tytuł: 

adi pisze:
Sprawdź firewall'e na laptopach (może działa Norton?)


Ale szybko adi :)
Ale to nie to ... na drugim laptopie przecież jest linux (archlinux)

Autor:  zciech [ sobota, 8 lipca 2006, 22:04 ]
Tytuł: 

Firewall NND.
sprawdz reguly tablicy INPUT

Autor:  krzysiup [ sobota, 8 lipca 2006, 22:37 ]
Tytuł: 

No ale to jest firewall Czerwo , tak jak pisałem wcześniej .
i w /etc/iptables/iptables.rules mam :
: [/] [] ()
:INPUT DROP [1:47]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m multiport --dports 135,445 -j DROP
-A INPUT -i ppp0 -p tcp -m multiport --dports 1234 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 113 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p tcp -m tcp --dport 1080 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec -j ACCEPT
-A INPUT -s 192.168.1.2 -i ! ppp0 -j ACCEPT
-A INPUT -s 192.168.1.3 -i ! ppp0 -j ACCEPT
-A INPUT -s 192.168.1.4 -i ! ppp0 -j ACCEPT
-A INPUT -s 192.168.1.5 -i ! ppp0 -j ACCEPT
-A INPUT -s 192.168.1.6 -i ! ppp0 -j ACCEPT
-A INPUT -s 192.168.1.7 -i ! ppp0 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

No i na własne oczy teraz zobaczyłem że nie ma tu IP apka :oops:
czyli
-A INPUT -s 192.168.1.50 -j ACCEPT :oops:

ruszyło.

dzięki zciech za naprowadzenie .

Myślałem że jeśli AP jest tak jakby słiczem , to nie muszę wspominać o tym firewalowi , tym bardziej że internet śmiga na tych laptopach aż miło

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/