Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Otwarty Access Point http://forum.freesco.pl/viewtopic.php?f=22&t=13335 |
Strona 1 z 1 |
Autor: | xxadas [ sobota, 26 sierpnia 2006, 15:16 ] |
Tytuł: | Otwarty Access Point |
Proszę o radę w następującej sprawie: Mam w sieci Access Pointa na którym z klilku przyczyn nie mogę ustawić nawet najsłabszego szyfrowania. Czy za pomocą nnd mogę zablokować wejście do mojej sieci nieproszonym gościom? Myślałem o przypisaniu maców do ip. Wiem, że jest to liche zabezpieczenie, ale nic innego na chwilęobecną nie mogę zrobić. Czego ewnetulanie szukać? Proszę o sugestę. |
Autor: | marckamillus [ sobota, 26 sierpnia 2006, 16:46 ] |
Tytuł: | |
proponuje pppoe, u mnie sie swietnie sprawdza |
Autor: | xxadas [ sobota, 26 sierpnia 2006, 17:00 ] |
Tytuł: | |
Wielkie dzięki za szybką i konstruktywnąodpowiedź oraz nie odsyłanie mnie do szukajki ![]() |
Autor: | marckamillus [ sobota, 26 sierpnia 2006, 17:18 ] |
Tytuł: | |
jak bys chcial to moge ci pomodz odpalic, napisz jakie masz jadro |
Autor: | xxadas [ sobota, 26 sierpnia 2006, 17:32 ] |
Tytuł: | |
Jakbyś mógł byłbym wdzięczny ![]() Jądro 2.4.31-1 NND |
Autor: | marckamillus [ sobota, 26 sierpnia 2006, 18:04 ] |
Tytuł: | |
nie jestem do konca pewien czy na tym jadrze ci to ruszy, ale mozesz sprobowac. Robisz tak: 1. Jak nie masz ppp to instalujesz pacman -S ppp 2. Instalujesz rp-pppoe z repo test pacman -U http://ww1.devel-nnd.brb.pl/nnd/repo.te ... pkg.tar.gz 3. Potem do pliku /etc/modules.conf doklejasz to (zaladuja sie do systemu po restarcie) alias ppp-compress-18 ppp_mppe alias char-major-108 ppp_generic alias tty-ldisc-3 ppp_async alias tty-ldisc-13 n_hdlc alias tty-ldisc-14 ppp_synctty alias net-pf-24 pppoe 4. W /etc/ppp/options ma byc tak: 5. W pliku /etc/ppp/ip-down ma byc tak: #!/bin/bash PPP_IPPARAM="$6" PPP_REMOTE=$5 KLIENT=$2 INTERFEJS=$1 PORT=`echo $PPP_REMOTE |cut -f 4 -d "."` tc="/sbin/rchtb_tc" NR_PPP=`echo $INTERFEJS | cut -c 4- ` NR_IP=`echo $PPP_REMOTE | cut -c 12- ` /usr/sbin/iptables -D FORWARD -s 0/0 -d $PPP_REMOTE -j ACCEPT /usr/sbin/iptables -D FORWARD -s $PPP_REMOTE -j ACCEPT /usr/sbin/iptables -t nat -D POSTROUTING -s $PPP_REMOTE -j MASQUERADE 6. W pliku /etc/ppp/ip-up ma byc to: #!/bin/bash PPP_IPPARAM="$6" PPP_REMOTE=$5 KLIENT=$2 INTERFEJS=$1 PORT=`echo $PPP_REMOTE |cut -f 4 -d "."` tc="/sbin/rchtb_tc" NR_PPP=`echo $INTERFEJS | cut -c 4- ` NR_IP=`echo $PPP_REMOTE | cut -c 12- ` /usr/sbin/iptables -A FORWARD -s 0/0 -d $PPP_REMOTE -j ACCEPT /usr/sbin/iptables -A FORWARD -s $PPP_REMOTE -j ACCEPT /usr/sbin/iptables -t nat -A POSTROUTING -s $PPP_REMOTE -j MASQUERADE 7. W /etc/ppp/pppoe-server-options ma byc tak: # PPP options for the PPPoE server # LIC: GPL require-chap login lcp-echo-interval 5 lcp-echo-failure 15 8. W /etc/ppp/resolv.conf wpisujesz adresy dns: 9. W pliku /etc/ppp/chap-secrets wpisujesz login, haslo i ip jakie bedzie mial kazdy uzytkownik, np: 10. Calość startujesz tak: pppoe-server -I eth0 -C nazwa_serwa -S "NND" -L 192.168.1.1 -N 1024 -k Nazwe serwa wpisz tak jak masz w /etc/hosts To by bylo na tyle pamietaj tylko ze musisz pozmieniac ip dla siebie, jezeli masz pppoe na podsieci 192.168.1.1 a lan na podsieci 192.168.2.1 to podsiec 192.168.2.1 blokujesz arpem. Jak by cos bylo nie tak to napisz powodzenia |
Autor: | barte-k [ sobota, 2 września 2006, 23:12 ] |
Tytuł: | |
Przez blokowanie arpem rozumiesz jak mniemam dodanie do /etc/ethers wpisow typu: ? |
Autor: | marckamillus [ sobota, 2 września 2006, 23:17 ] |
Tytuł: | |
tak dokladnie lub nie rob maskarady w firewallu, na jedno wyjdzie |
Autor: | barte-k [ niedziela, 3 września 2006, 10:42 ] |
Tytuł: | |
Dzieki Ci, dobry czlowieku ![]() |
Autor: | luki_nowy [ niedziela, 3 września 2006, 13:42 ] |
Tytuł: | |
a podzial masz zrobiony ![]() |
Autor: | marckamillus [ niedziela, 3 września 2006, 19:42 ] |
Tytuł: | |
jak chcesz zrobic podzial nicehaperem tak zeby dzialalo z pppoe to zglos sie do mnie albo do kolegi luki_nowy |
Autor: | barte-k [ wtorek, 5 września 2006, 20:54 ] |
Tytuł: | |
a macie moze przekompilowanego NS 0.51 ze wsparciem ppp+ ? Spaczkowanego? ![]() |
Autor: | marckamillus [ wtorek, 5 września 2006, 21:24 ] |
Tytuł: | |
oczywoscie, szukaj w mantis i na stronie nicea jest opis i na forum zdajsie tez bylo |
Autor: | barte-k [ niedziela, 10 września 2006, 13:22 ] |
Tytuł: | |
No dobra, przepis znam (!!!) sam pisalem o tym na forum. Potrzebuje "jedynie" paczki i pewnie nie tylko ja. |
Autor: | marckamillus [ niedziela, 10 września 2006, 19:54 ] |
Tytuł: | |
paczki to chyba jeszcze nie ma z tym |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |