Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 8 lipca 2025, 17:26

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
Post: czwartek, 14 lutego 2008, 09:13 
Offline
Użytkownik

Rejestracja: czwartek, 4 sierpnia 2005, 14:57
Posty: 338
Lokalizacja: Nowy Sącz
Panowie, stworzyłem bezprzewodowy dostęp dla czytelnika. Pula adresów dla pracowników jest z zakresu 10.0.0.10 - 10.0.0.254, pula dla czytelnika to 10.0.1.1 - 10.0.1.254.
Czytelnikowi otworzyłem tylko takie porty (jeśli coś byście do tego dorzucili to zamieniam się w słuch):
: [/] [] ()
iptables -I FORWARD -p udp -s 10.0.1.1 -j DROP
iptables -I FORWARD -s 10.0.1.1 -p udp --dport 53 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p udp --dport 67 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p udp --dport 68 -j ACCEPT
iptables -I FORWARD -p tcp -s 10.0.1.1 -j DROP
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 80 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 20 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 21 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 22 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 1024 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 25 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 110 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 995 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 443 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 8074 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 143 -j ACCEPT
iptables -I FORWARD -s 10.0.1.1 -p tcp --dport 6667 -j ACCEPT

Co chciałbym teraz otrzymać? Czy da się te wpisy ustawić dla całej puli 10.0.1.1 - 10.0.1.254 tak żeby nie trzeba było dla każdego czytelnika z osobna ich wklepywać?

_________________
www.lan14.net


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 14 lutego 2008, 10:47 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
-s 10.0.1.0/24
Jak dodajesz wpisy do konfiga firewalla, to nie przez -I, tylko umiesc je w odpowiednim miejscu i dodaj przez -A.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 14 lutego 2008, 11:02 
Offline
Użytkownik

Rejestracja: czwartek, 4 sierpnia 2005, 14:57
Posty: 338
Lokalizacja: Nowy Sącz
A nie powinno być -s 10.0.1.0/16? Bo maskę mam 255.255.0.0
Wpisy mam w pliku, który uruchamiam wraz z uruchomieniem serwera.

_________________
www.lan14.net


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 14 lutego 2008, 12:03 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
NIE.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 14 lutego 2008, 12:15 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Rozwijajac troche odpowiedz Zciecha: Przelicz sobie jakie zakresy obemuja obydwie podsieci, to zrozumiesz dlaczego nie.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 14 lutego 2008, 12:24 
Offline
Użytkownik

Rejestracja: czwartek, 4 sierpnia 2005, 14:57
Posty: 338
Lokalizacja: Nowy Sącz
Wiem wiem o co chodzi. Myślałem, że skoro w całej sieci posługuję sie 16 bitową maską to i w tym przypadku należy taką podać. Dzięki za pomoc.

_________________
www.lan14.net


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 14 lutego 2008, 12:26 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Pomimo takiego samego oznaczenia adres i maska sieci to nie to samo co zakres ip.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl