Freesco, NND, CDN, EOS
http://forum.freesco.pl/

firewall zciecha
http://forum.freesco.pl/viewtopic.php?f=22&t=6148
Strona 1 z 1

Autor:  Surfer [ wtorek, 14 grudnia 2004, 09:58 ]
Tytuł:  firewall zciecha

Mam takie ogólne pytanko na temat tego firewalla. Dlaczego nie mozna uzupełniać sobie reguł firewalla ręcznie. Jeszcze nie bałwan jestem z tego firewallla dlatego sie dopytuje co i jak.Czy dlatego zeby bałaganu nie narobić.

I czy pozniej jest mozliwość z tego firewalla zciecha przekierowania ludka na jakąś konkretną stronke (np jeśli nie płaci za neta). Czy moze to sie recznie robi, czy jak.

Autor:  Albercik [ wtorek, 14 grudnia 2004, 11:01 ]
Tytuł: 

Mówimy o starym NND? Zresztą , czy w nowym czy w starym możesz sobie pisać regułki do woli. Skąd Ci przyszło do głowy ,że nie można ???? W firewallu ze starego NND jest cały pakiet redirect z miniserv'em . W nowym trezba sobie samemu to dopisać .

Autor:  Surfer [ wtorek, 14 grudnia 2004, 12:49 ]
Tytuł: 

Mianowicie z tąd
patrz uwagi
http://nnd.freesco.pl/news.php?detail=n1102856270.news

przeczytałem prawie całe how-to i sobie myśle, ze jak mamy firewall np. zciecha to widocznie przy pomocy tego tylko mozna cos modyfikowac.
Nie wiem nie mam nnd nie chce sie zdziwić po przesiadce z freesco, dlatego sorki ale sie bede dopytywał.

Mam jeszcze dodatkowe pytanko o arpa
Czy trzeba jak we freesco zablokować wszystkie inne ipeki nie podane w arp ??

Autor:  Koriolan [ wtorek, 14 grudnia 2004, 14:27 ]
Tytuł: 

Surfer pisze:
...Czy trzeba jak we freesco zablokować wszystkie inne ipeki nie podane w arp ??


"Navigare necesse es ..." - Nic nie trzeba, ale można ...

Blokujemy niepotrzebne ip na firewallu, a ważny zakres blokujemy arpem.
Ja dodatkowo zmajstrowałem sobie skrypt dający maila gdy pojawi się w sieci obcy MAC (jak się ktoś podepnie lub zmieni ip).

Autor:  Surfer [ wtorek, 14 grudnia 2004, 14:42 ]
Tytuł: 

chodziło mi o to czy jak odpale arpa na konkretnych ipekach to automatycznie blokuje pozostałe, czy sam musze w firewallu zablokowac pozostałe??

Autor:  Surfer [ wtorek, 14 grudnia 2004, 14:42 ]
Tytuł: 

i jak to zrobic oczywiscie

Autor:  Anonymous [ wtorek, 14 grudnia 2004, 20:53 ]
Tytuł: 

Juz kiedys o tym bylo:
1. tworzysz plik /etc/hosts
2. w pliku wpisujesz sobie adresy i mac w sposob
[adres IP] [spacja] [adres MAC]
[adres IP] [spacja] [adres MAC]
itd...
3. aby nikt z poza tej listy nie mogl korzystac z netu musisz do tej listy dopisc pozostale w twojej puli adresow, adres IP i wymyslic im obojetnie jakis MAC.
4. Wazne abys przy wyborze adresu dla sieci nie wzial sobie za duze puli aderesow np w sieci 192.160.0.0/24 mozesz miec 253 komutery - a wiec sporo pisania :) Muisz sobie odpowiednio dobrac maske,aby miec jak najbardziej "dopasowana" liczbe adresow do liczby komputerow w sieci.

Autor:  Surfer [ wtorek, 14 grudnia 2004, 21:07 ]
Tytuł: 

tylko zemaska juzmam wybraną i to właśnie 255.255.255.0 A czy da sie to załatwic jak we freesco, z poziomu firewalla w ten sposób ze, odzuca wszystkie ip oprocz tych którym sie zezwoliło na bałwan jestem. No ale twoj sposob oczywiscie tez jest ok, tylko masa roboty.

Autor:  zciech [ środa, 15 grudnia 2004, 00:18 ]
Tytuł: 

Obawiam sie, że funkcjonalność taka jest tam wbudowana.

Autor:  Chris14305 [ środa, 15 grudnia 2004, 01:10 ]
Tytuł: 

A kiedy pojawi się firewall i staystyki zciecha dla nowego NND ?

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/