Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Otwarty Access Point
http://forum.freesco.pl/viewtopic.php?f=22&t=13335
Strona 1 z 1

Autor:  xxadas [ sobota, 26 sierpnia 2006, 15:16 ]
Tytuł:  Otwarty Access Point

Proszę o radę w następującej sprawie:
Mam w sieci Access Pointa na którym z klilku przyczyn nie mogę ustawić nawet najsłabszego szyfrowania.
Czy za pomocą nnd mogę zablokować wejście do mojej sieci nieproszonym gościom? Myślałem o przypisaniu maców do ip. Wiem, że jest to liche zabezpieczenie, ale nic innego na chwilęobecną nie mogę zrobić. Czego ewnetulanie szukać? Proszę o sugestę.

Autor:  marckamillus [ sobota, 26 sierpnia 2006, 16:46 ]
Tytuł: 

proponuje pppoe, u mnie sie swietnie sprawdza

Autor:  xxadas [ sobota, 26 sierpnia 2006, 17:00 ]
Tytuł: 

Wielkie dzięki za szybką i konstruktywnąodpowiedź oraz nie odsyłanie mnie do szukajki :) Już patrzę z czym to się je i do dzieła.

Autor:  marckamillus [ sobota, 26 sierpnia 2006, 17:18 ]
Tytuł: 

jak bys chcial to moge ci pomodz odpalic, napisz jakie masz jadro

Autor:  xxadas [ sobota, 26 sierpnia 2006, 17:32 ]
Tytuł: 

Jakbyś mógł byłbym wdzięczny :)
Jądro 2.4.31-1 NND

Autor:  marckamillus [ sobota, 26 sierpnia 2006, 18:04 ]
Tytuł: 

nie jestem do konca pewien czy na tym jadrze ci to ruszy, ale mozesz sprobowac. Robisz tak:

1. Jak nie masz ppp to instalujesz pacman -S ppp

2. Instalujesz rp-pppoe z repo test pacman -U http://ww1.devel-nnd.brb.pl/nnd/repo.te ... pkg.tar.gz

3. Potem do pliku /etc/modules.conf doklejasz to (zaladuja sie do systemu po restarcie)
: [/] [] ()
alias ppp-compress-18 ppp_mppe
alias char-major-108 ppp_generic
alias tty-ldisc-3 ppp_async
alias tty-ldisc-13 n_hdlc
alias tty-ldisc-14 ppp_synctty
alias net-pf-24 pppoe


4. W /etc/ppp/options ma byc tak:
: [/] [] ()
mtu 1472
mru 1472
+chap
-pap
ms-dns 194.204.152.34
ms-dns 194.204.159.1


5. W pliku /etc/ppp/ip-down ma byc tak:
: [/] [] ()
#!/bin/bash
PPP_IPPARAM="$6"
PPP_REMOTE=$5
KLIENT=$2
INTERFEJS=$1
PORT=`echo $PPP_REMOTE |cut -f 4 -d "."`
tc="/sbin/rchtb_tc"
NR_PPP=`echo $INTERFEJS | cut -c 4- `
NR_IP=`echo $PPP_REMOTE | cut -c 12- `
/usr/sbin/iptables -D FORWARD -s 0/0 -d $PPP_REMOTE -j ACCEPT
/usr/sbin/iptables -D FORWARD -s $PPP_REMOTE -j ACCEPT
/usr/sbin/iptables -t nat -D POSTROUTING  -s $PPP_REMOTE -j MASQUERADE


6. W pliku /etc/ppp/ip-up ma byc to:
: [/] [] ()
#!/bin/bash
PPP_IPPARAM="$6"
PPP_REMOTE=$5
KLIENT=$2
INTERFEJS=$1
PORT=`echo $PPP_REMOTE |cut -f 4 -d "."`
tc="/sbin/rchtb_tc"
NR_PPP=`echo $INTERFEJS | cut -c 4- `
NR_IP=`echo $PPP_REMOTE | cut -c 12- `
/usr/sbin/iptables -A FORWARD -s 0/0 -d $PPP_REMOTE -j ACCEPT
/usr/sbin/iptables -A FORWARD -s $PPP_REMOTE -j ACCEPT
/usr/sbin/iptables -t nat -A POSTROUTING  -s $PPP_REMOTE -j MASQUERADE


7. W /etc/ppp/pppoe-server-options ma byc tak:
: [/] [] ()
# PPP options for the PPPoE server
# LIC: GPL
require-chap
login
lcp-echo-interval 5
lcp-echo-failure 15


8. W /etc/ppp/resolv.conf wpisujesz adresy dns:
: [/] [] ()
nameserver 194.204.152.34
nameserver 217.98.63.164


9. W pliku /etc/ppp/chap-secrets wpisujesz login, haslo i ip jakie bedzie mial kazdy uzytkownik, np:
: [/] [] ()
"login"     *       "haslo"     192.168.1.2


10. Calość startujesz tak:
: [/] [] ()
pppoe-server -I eth0 -C nazwa_serwa -S "NND" -L 192.168.1.1 -N 1024 -k


Nazwe serwa wpisz tak jak masz w /etc/hosts

To by bylo na tyle pamietaj tylko ze musisz pozmieniac ip dla siebie, jezeli masz pppoe na podsieci 192.168.1.1 a lan na podsieci 192.168.2.1 to podsiec 192.168.2.1 blokujesz arpem.
Jak by cos bylo nie tak to napisz

powodzenia

Autor:  barte-k [ sobota, 2 września 2006, 23:12 ]
Tytuł: 

Przez blokowanie arpem rozumiesz jak mniemam dodanie do /etc/ethers wpisow typu:
: [/] [] ()
192.168.2.1 0
.
.
192.168.2.254 0


?

Autor:  marckamillus [ sobota, 2 września 2006, 23:17 ]
Tytuł: 

tak dokladnie lub nie rob maskarady w firewallu, na jedno wyjdzie

Autor:  barte-k [ niedziela, 3 września 2006, 10:42 ]
Tytuł: 

Dzieki Ci, dobry czlowieku ;-)

Autor:  luki_nowy [ niedziela, 3 września 2006, 13:42 ]
Tytuł: 

a podzial masz zrobiony :P

Autor:  marckamillus [ niedziela, 3 września 2006, 19:42 ]
Tytuł: 

jak chcesz zrobic podzial nicehaperem tak zeby dzialalo z pppoe to zglos sie do mnie albo do kolegi luki_nowy

Autor:  barte-k [ wtorek, 5 września 2006, 20:54 ]
Tytuł: 

a macie moze przekompilowanego NS 0.51 ze wsparciem ppp+ ? Spaczkowanego? :-)

Autor:  marckamillus [ wtorek, 5 września 2006, 21:24 ]
Tytuł: 

oczywoscie, szukaj w mantis i na stronie nicea jest opis i na forum zdajsie tez bylo

Autor:  barte-k [ niedziela, 10 września 2006, 13:22 ]
Tytuł: 

No dobra, przepis znam (!!!) sam pisalem o tym na forum.
Potrzebuje "jedynie" paczki i pewnie nie tylko ja.

Autor:  marckamillus [ niedziela, 10 września 2006, 19:54 ]
Tytuł: 

paczki to chyba jeszcze nie ma z tym

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/