Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Firewall Z'ciech'a a kilka podsieci ?
http://forum.freesco.pl/viewtopic.php?f=22&t=5704
Strona 1 z 1

Autor:  Chris14305 [ środa, 27 października 2004, 10:49 ]
Tytuł:  Firewall Z'ciech'a a kilka podsieci ?

Co trzeba zmienic w firewalu aby poprawnie działał konfigurator zakładając, że kazdy klient jest w podsieci 4-ro adresowej /maska 252/.

Autor:  Chris14305 [ środa, 3 listopada 2004, 01:05 ]
Tytuł: 

naprawdę nikt nie wie? :(

Autor:  Bodzio [ środa, 3 listopada 2004, 16:45 ]
Tytuł: 

: [/] [] ()
# Uzytkownicy wymienieni w /etc/hosts polaczenia dozwolone
sed -n /^/P /etc/hosts |while read IP nazwa ;do
    if [ $IP != $IPADDR1 ];then
        $i -A INPUT -i $INTNAME1 -s $IP -j ACCEPT
        $i -A FORWARD -s $IP -j ACCEPT
    fi
    if [ $IP != $IPADDR2 ];then
        $i -A INPUT -i $INTNAME2 -s $IP -j ACCEPT
        $i -A FORWARD -s $IP -j ACCEPT
    fi

done
# maskarada
sed -n /^/P /etc/hosts |while read IP nazwa ;do
        set -- `ipmask $NETMASK1 $IP`
        if [ $2 = $NETWORK1 -a $IP != $IPADDR1 ];then
                $i -t nat -A POSTROUTING  -s $IP -j MASQUERADE
        fi
        set -- `ipmask $NETMASK2 $IP`
        if [ $2 = $NETWORK2 -a $IP != $IPADDR2 ];then
                $i -t nat -A POSTROUTING  -s $IP -j MASQUERADE
        fi

done

dopisz do firewalla odpowiednie linijki z NETWORK1...2..ITD w zaleznosci ile masz podsieci
oraz wyedytuj " firewall.config "
: [/] [] ()
# Adresy
INTNAME0=ppp0
INTNAME1=eth0
INTNAME2=eth1
IPADDR1=192.168.0.1
IPADDR2=192.168.1.1
NETWORK1=192.168.0.0
NETWORK2=192.168.1.0
NETMASK1=255.255.255.0
NETMASK2=255.255.255.0

oczywiscie wszytko to przyklad musisz pozmieniac ip i maski takie jakie masz u siebie.

ps. mam nadzieje ze oto chodzilo. firewall mam Zciecha

Autor:  ozzman [ piątek, 5 listopada 2004, 13:46 ]
Tytuł: 

zeby nie zakladac nowego postu dopisuje sie tutaj

znajde gdzies starsza wersje firewalla Zciecha?
taka co to byla juz dodana blokada P2P ale nie bylo jeszcze wyboru w ktore dni?
wczoraj zainstalowalem najnowsza i jakos mi nie chce blokowac ruchu, eMule laczy sie bez problemu i wysyla pliki na tej starej wersji nie mial szans na polaczenie sie
pozdrawiam

Autor:  fishu [ piątek, 5 listopada 2004, 13:50 ]
Tytuł: 

a którą wersję masz? z października czy listopada?

Autor:  ozzman [ piątek, 5 listopada 2004, 14:14 ]
Tytuł: 

listopad
wrzucalem te z pazdziernika tez ale to juz jest na nowsza wersja

w tej wersji z listopada wpisy w cronie nadal sa potrzebne ?

edit
wyglada na to ze problem jest w godzinach blokady, zawsze mialem blokade od 7 do 1, jak takie czasy ustawiam na nowym firewallu to nie trybi wystarczy ze zmienie wylaczenie blokady z 1 na 23 i jest ok od polnocy juz nie przyjmuje

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/