Freesco, NND, CDN, EOS
http://forum.freesco.pl/

blokowanie IP z poza zakresu
http://forum.freesco.pl/viewtopic.php?f=22&t=5930
Strona 1 z 1

Autor:  d_oli [ poniedziałek, 22 listopada 2004, 00:13 ]
Tytuł:  blokowanie IP z poza zakresu

mam problem z blokowaniem IP z poza zakresu....

wszystko zainstalowałem, wszystko działa niceshaper tez.

jednak przy sprawdzaniu sieci sprawdziłem ze mimo podania zakresu na 40 IP, ip z poza zakresem i ma internet i to bez ograniczeń...

aha. net_conf sie wywala przy próbie ponownego ustawienia, chyba nie tylko u mnie?

czy istnieje mozliwość zablokowania dodatkowo na dany MAC adress?

Autor:  lamer [ poniedziałek, 22 listopada 2004, 11:33 ]
Tytuł: 

Coś nie bardzo wierzę... Przecież maskarada w NND jest robiona dla konkretnych IP (tyle ile podasz przy konfiguracji w net_conf). Wyższe IP nie mają prawa mieć dostępu do netu!

Autor:  d_oli [ poniedziałek, 22 listopada 2004, 11:46 ]
Tytuł: 

tez tak sadzilem, niestety sprawdzilem to na samym koncu, sprobuje zrobic jeszcze raz net_conf, bo ten sie wywala jezeli chce go pózniej ustawic. (na kilku komputerach probowałem juz)
no chyba ze w momencie kiedy probowałemgo pózniej uruchomić i sie wywalił odblokował całą reszte?

Autor:  Mis' [ poniedziałek, 22 listopada 2004, 11:51 ]
Tytuł: 

d_oli pisze:
sprobuje zrobic jeszcze raz net_conf, bo ten sie wywala jezeli chce go pózniej ustawic. (na kilku komputerach probowałem juz)
no chyba ze w momencie kiedy probowałemgo pózniej uruchomić i sie wywalił odblokował całą reszte?


Możesz opisać dokładniej to "wywalanie" się? jakieś logi, jakieś komunikaty z ekranu, inne objawy....

Autor:  d_oli [ poniedziałek, 22 listopada 2004, 12:13 ]
Tytuł: 

wiec tak.
logów teraz nie moge podać, wieczorem to zrobie, chyba ze pomoze to co powiem.
wywala cos o błedzie line 1125:24

własnie probowałem jeszcze raz i nie wywala sie zawsze, ale przy tych danych które podałem sie wywala.

-ilosc sieci ethernet : 1
-3 pierwsze człowny adresu [...] : 192.168.100
-ilość komputerów w podsieci : 40
- ilość sieci radiowych : 0

i tu sie wywala :/

Autor:  MAC!EK [ poniedziałek, 22 listopada 2004, 17:45 ]
Tytuł: 

lamer pisze:
Coś nie bardzo wierzę... Przecież maskarada w NND jest robiona dla konkretnych IP (tyle ile podasz przy konfiguracji w net_conf). Wyższe IP nie mają prawa mieć dostępu do netu!

w "nowym" NND maskarada jest dla wszystkich IP z danej klasy,
można by zrobić tak że robie dla kompów z /etc/hosts

Autor:  lamer [ poniedziałek, 22 listopada 2004, 20:24 ]
Tytuł: 

Cytuj:
w "nowym" NND maskarada jest dla wszystkich IP z danej klasy

No to jest do d... poprawki 8)

Autor:  MAC!EK [ poniedziałek, 22 listopada 2004, 22:41 ]
Tytuł: 

lamer pisze:
Cytuj:
w "nowym" NND maskarada jest dla wszystkich IP z danej klasy

No to jest do d... poprawki 8)

no standardowy firewall robi maskaradę dla całej klasy, uważasz, że powinien robić dla wybranych? zgłoś to do Mantis'a :P

Autor:  jarekjarek [ poniedziałek, 22 listopada 2004, 23:06 ]
Tytuł: 

a moze inaczej nie mam jeszcze nowego NND czekam na frewall i htb Zciecha ale mam pytanie czy nowe NND ma arpa mozna by w ten sposób blokowac.

Pozdrawiam

Autor:  d_oli [ poniedziałek, 22 listopada 2004, 23:06 ]
Tytuł: 

sadze ze powinna byc dla ilosci komów podanej na poczatku w " podaj ilośc kompów w podsieci" bo tak to bez sensu....
bo po co to pytanie?
skoro nawet w hosts nie ma tego wpisanego?

Autor:  MAC!EK [ poniedziałek, 22 listopada 2004, 23:11 ]
Tytuł: 

d_oli pisze:
sadze ze powinna byc dla ilosci komów podanej na poczatku w " podaj ilośc kompów w podsieci" bo tak to bez sensu....
bo po co to pytanie?
skoro nawet w hosts nie ma tego wpisanego?

jest

a co do ARP to ARP jest w "nowym" NND

Autor:  d_oli [ poniedziałek, 22 listopada 2004, 23:13 ]
Tytuł: 

czy ktos by mógł mi powiedziec czy przy tych danych które dałem wywala mu sie net_conf czy to tylko "moj problem" ?
bo w hosts nie mialem wpisane adresów IP.. i pewnie to jest problem (net_conf)

Autor:  jarekjarek [ poniedziałek, 22 listopada 2004, 23:14 ]
Tytuł: 

to znów ja w tej "nowej" wersji nie podoba mi się tylko jedna sprawa a mianowicie nie moge zobaczyc jakie pakiety sa dostepne nie instalując systemu tak jak to było w "starym" była strona i opis paczek moze skromny ale był

to na tyle

bodajze Miś pisał ze wywala net conf po instalacji(byl jakis problem) ustawiac podczas instalacji systemu

Poprawka
Miś nigdy nie pisał wywala pisał że sugerujemy używać net_conf podczas instalacji, bo to było lepiej przetestowane


JUz dostałem OPR od D_oli teraz od Misia należało mi sie nie zaprzeczam ale 2 razy

Przepraszam za zamieszanie !!!

Autor:  d_oli [ poniedziałek, 22 listopada 2004, 23:17 ]
Tytuł: 

jarekjarek pisze:
to znów ja w tej "nowej" wersji nie podoba mi się tylko jedna sprawa a mianowicie nie moge zobaczyc jakie pakiety sa dostepne nie instalując systemu tak jak to było w "starym" była strona i opis paczek moze skromny ale był

to na tyle


jarekjarek sorki ale nie rozumiem co to ma wspolnego z moim tematem?
zauwazylem ze wszedzie ostatnio wciskane sa opinie na temat lepszosci jednego z tych systemów na drugim....poprostu robi sie bałagan.

Autor:  Mis' [ wtorek, 23 listopada 2004, 00:10 ]
Tytuł: 

jarekjarek pisze:
to znów ja w tej "nowej" wersji nie podoba mi się tylko jedna sprawa a mianowicie nie moge zobaczyc jakie pakiety sa dostepne nie instalując systemu tak jak to było w "starym" była strona i opis paczek moze skromny ale był

to na tyle

bodajze Miś pisał ze wywala net conf po instalacji(byl jakis problem) ustawiac podczas instalacji systemu


Po pierwsze trzymaj się tematu dyskusji.
Po drugie, mamy ok. 400 pakietów, kto wg ciebie miałby zrobić do nich opisy? i kiedy?
Po trzecie nigdy nie pisałem że się wywala, pisałem że sugerujemy używać net_conf podczas instalacji, bo to było lepiej przetestowane. Nie wprowadzaj innych w błąd.
Jeśli chcesz prowadzić tę dyskusję dalej to załóż nowy wątek. Tu mówimy o czym innym.

Autor:  d_oli [ wtorek, 23 listopada 2004, 02:02 ]
Tytuł: 

widze ze nikt inny nie ma takiego problemu z net_conf jak ja :/ przy tych danych... ???
jakie logi najlepiej wkleić ???

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/