Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 29 kwietnia 2024, 03:07

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 36 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: wtorek, 17 listopada 2009, 13:14 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
Mam na sztywno przypisane adresy IP oraz DHCP adresy iP dla każdego MAC
W firewalu udostępniam net tylko tym wpisanym do pliku hsosts

A wiesz może jak napisać taki skrypt do resolv.conf

_________________
NND z 2008 2.4.35 | Neo 6MB | Pentium III 966 | 256 MB RAM | HDD 20GB | NIceshaper | Squid | Apache | MRTG | Samba | staty:ipfm,MRTG,stat.php |Tablica ogłoszeń |


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 17 listopada 2009, 13:22 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Przede wszystkim nadawanie dowolnego IP routerowi po stronie LAN jest możliwe także i w NND. Z tym, że naprawdę nie ma to kompletnie żadnego uzasadnienia logicznego. Nie zwiększa to w żaden sposób bezpieczeństwa. Wprowadza to jedynie problemy, ponieważ wszelkie domyślne wyliczenia. trasy routingu, zasady blokowania są robione przy założeniu, że pierwszy adres sieci jest routerem.
Blokowanie dostępu hostów do internetu lepiej wprowadzać na bazach masek. Np podzielić sieć na dwie podsieci..
Stały resolv.conf można uzyskać jeśłi po edycji poprawnej nada się mu uprawnienia 444. Nie trzeba skryptu.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 17 listopada 2009, 17:45 
Offline
Użytkownik

Rejestracja: środa, 23 stycznia 2008, 17:32
Posty: 691
Lokalizacja: Pabianice
Cytuj:
Stały resolv.conf można uzyskać jeśłi po edycji poprawnej nada się mu uprawnienia 444. Nie trzeba skryptu.

Jesli Ci to zadziala to napisz :)
Jak nie to bedziemy radzic dalej ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 18 listopada 2009, 01:58 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
ustawiłem prawa na 444 ale za kazdym restartem resolv.conf jest nadpisywany
Trzeba napisać skrypt.

_________________
NND z 2008 2.4.35 | Neo 6MB | Pentium III 966 | 256 MB RAM | HDD 20GB | NIceshaper | Squid | Apache | MRTG | Samba | staty:ipfm,MRTG,stat.php |Tablica ogłoszeń |


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 18 listopada 2009, 02:57 
Offline
Użytkownik

Rejestracja: środa, 23 stycznia 2008, 17:32
Posty: 691
Lokalizacja: Pabianice
Tak myslalem ... system ponad wszystko.
Tez kiedys mialem cos takiego i nie moglem pojac dlaczego
nic nie moge zrobic z plikiem ze zmienionymi prawami, a system
kurna moze ...

: [/] [] ()
#!/bin/bash
echo "search tpnet" >> /etc/resolv.conf
echo "domain tpnet" >> /etc/resolv.conf

Cos takiego zapisz jako plik tekstowy i uruchamiaj
wedlug jakiejs zasady. Np przy starcie na samym poczatku
albo z cron ...
Tylko zanim to uruchomisz to sobie zrob kopie
gdzies indziej tego pliku ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 18 listopada 2009, 08:18 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
resolv.conf ci się kasuje bo to jest simlink chyba z @ z przodu tak było w którejś wer. z 2007 usuń ten plik calkiem i utwórz nowy z tymi wpisami.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 listopada 2009, 23:15 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
Wypróbuje oba sposoby.

Na razie ustawiam nową instalację z iso 2.4.35
Chciałem dostosowac firewalla tak aby wykorzystać to :
: [/] [] ()
# Jesli istnieje plik z hostami /etc/conf.d/hosts to tylko tam wymienieni beda mieli dostep
    if [ -f /etc/conf.d/hosts ]; then
#       grep "^" /etc/conf.d/hosts | grep -v "^#"| grep [0123456789] |while read IP nazwa ; do
#           $i -A INPUT -s $IP -i ! $EXTIF  -j ACCEPT
#           $i -A FORWARD -s $IP -i ! $EXTIF -j ACCEPT
#           if [ "$NETWORK" = "1" ]; then
#               $i -t nat -A POSTROUTING  -s $IP -o $EXTIF -j MASQUERADE
#           fi
#       done


ale jak tylko umieszcze ten plik hosts w/etc/conf.d i zrobie restart firewala

Firewall nie da się uruchomić i po zawodach, musiałem się z płyty startowej dostać do routera i wykasować ten plik hosts dopiero wtedy NND się uruchomiło
Co ja robię źle.

_________________
NND z 2008 2.4.35 | Neo 6MB | Pentium III 966 | 256 MB RAM | HDD 20GB | NIceshaper | Squid | Apache | MRTG | Samba | staty:ipfm,MRTG,stat.php |Tablica ogłoszeń |


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 24 listopada 2009, 00:43 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
Z Firewalem sobie poradziłem , wykorzystałem starego Firewala z poprawkami Zciecha tam plik host jest umieszczony w iptables i wszystko chodzi ok.

A z tym resolv.conf to nie działają żadne regułki, jest nadpisywany przy uruchamianiu i znikają te dwie dodatkowe linijki.
Nie można zrobić kopii tego pliku bo to jest skrót, boję się go usunąć całkiem żeby nie rozwalić systemu.

_________________
NND z 2008 2.4.35 | Neo 6MB | Pentium III 966 | 256 MB RAM | HDD 20GB | NIceshaper | Squid | Apache | MRTG | Samba | staty:ipfm,MRTG,stat.php |Tablica ogłoszeń |


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 24 listopada 2009, 01:13 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Wywal ten skrót z /etc.
Załóż nowy plik w to miejsce, wpisz, co ma być i daj uprawnienia 444.
Będzie działać.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 24 listopada 2009, 13:29 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
sm pisze:
....
A z tym resolv.conf to nie działają żadne regułki, jest nadpisywany przy uruchamianiu i znikają te dwie dodatkowe linijki.
Nie można zrobić kopii tego pliku bo to jest skrót, boję się go usunąć całkiem żeby nie rozwalić systemu.

nie czytasz odpowiedzi? już ja Ci napisałem chyba 2 posty wyżej, o usunięciu tego skrótu, i utworzenie nowego o tej nazwie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 29 listopada 2009, 23:14 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
Cytuj:
Wywal ten skrót z /etc.
Załóż nowy plik w to miejsce, wpisz, co ma być i daj uprawnienia 444.
Będzie działać.


Ok zrobiłem tak i działa

Dziękuję.

_________________
NND z 2008 2.4.35 | Neo 6MB | Pentium III 966 | 256 MB RAM | HDD 20GB | NIceshaper | Squid | Apache | MRTG | Samba | staty:ipfm,MRTG,stat.php |Tablica ogłoszeń |


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 3 grudnia 2009, 22:07 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
Przedwczesna radość

Mój Plik /etc/resolv.conf znikł
pojawił się znowu /etc/@resolv.conf i jest on co jakiś czas nadpisywany przez system.

_________________
NND z 2008 2.4.35 | Neo 6MB | Pentium III 966 | 256 MB RAM | HDD 20GB | NIceshaper | Squid | Apache | MRTG | Samba | staty:ipfm,MRTG,stat.php |Tablica ogłoszeń |


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 3 grudnia 2009, 22:48 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
To nadaj uprawnienia 444 plikowi z /etc/ppp.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 grudnia 2009, 18:43 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
Właśnie że miał prawa 444 i po pewnym czasie patrze pliku nie ma ale za to pojawił się @resolv.conf

_________________
NND z 2008 2.4.35 | Neo 6MB | Pentium III 966 | 256 MB RAM | HDD 20GB | NIceshaper | Squid | Apache | MRTG | Samba | staty:ipfm,MRTG,stat.php |Tablica ogłoszeń |


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 grudnia 2009, 20:18 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
To jest link symboliczny do właściwego pliku w /etc/ppp o ile pamiętam. Link symboliczny w MC wygląda właśnie tak - @nazwa.pliku.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 grudnia 2009, 20:30 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
tak
/etc/pp

tu dopisuje te dwie ostatnie linie

: [/] [] ()
nameserver 194.204.152.34
nameserver 194.204.159.1
search tpnet
domain tpnet

Teraz chyba nie zginie

Dziękuję.

_________________
NND z 2008 2.4.35 | Neo 6MB | Pentium III 966 | 256 MB RAM | HDD 20GB | NIceshaper | Squid | Apache | MRTG | Samba | staty:ipfm,MRTG,stat.php |Tablica ogłoszeń |


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 36 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 82 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl