Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
firewall zciecha http://forum.freesco.pl/viewtopic.php?f=22&t=6148 |
Strona 1 z 1 |
Autor: | Surfer [ wtorek, 14 grudnia 2004, 09:58 ] |
Tytuł: | firewall zciecha |
Mam takie ogólne pytanko na temat tego firewalla. Dlaczego nie mozna uzupełniać sobie reguł firewalla ręcznie. Jeszcze nie bałwan jestem z tego firewallla dlatego sie dopytuje co i jak.Czy dlatego zeby bałaganu nie narobić. I czy pozniej jest mozliwość z tego firewalla zciecha przekierowania ludka na jakąś konkretną stronke (np jeśli nie płaci za neta). Czy moze to sie recznie robi, czy jak. |
Autor: | Albercik [ wtorek, 14 grudnia 2004, 11:01 ] |
Tytuł: | |
Mówimy o starym NND? Zresztą , czy w nowym czy w starym możesz sobie pisać regułki do woli. Skąd Ci przyszło do głowy ,że nie można ???? W firewallu ze starego NND jest cały pakiet redirect z miniserv'em . W nowym trezba sobie samemu to dopisać . |
Autor: | Surfer [ wtorek, 14 grudnia 2004, 12:49 ] |
Tytuł: | |
Mianowicie z tąd patrz uwagi http://nnd.freesco.pl/news.php?detail=n1102856270.news przeczytałem prawie całe how-to i sobie myśle, ze jak mamy firewall np. zciecha to widocznie przy pomocy tego tylko mozna cos modyfikowac. Nie wiem nie mam nnd nie chce sie zdziwić po przesiadce z freesco, dlatego sorki ale sie bede dopytywał. Mam jeszcze dodatkowe pytanko o arpa Czy trzeba jak we freesco zablokować wszystkie inne ipeki nie podane w arp ?? |
Autor: | Koriolan [ wtorek, 14 grudnia 2004, 14:27 ] |
Tytuł: | |
Surfer pisze: ...Czy trzeba jak we freesco zablokować wszystkie inne ipeki nie podane w arp ??
"Navigare necesse es ..." - Nic nie trzeba, ale można ... Blokujemy niepotrzebne ip na firewallu, a ważny zakres blokujemy arpem. Ja dodatkowo zmajstrowałem sobie skrypt dający maila gdy pojawi się w sieci obcy MAC (jak się ktoś podepnie lub zmieni ip). |
Autor: | Surfer [ wtorek, 14 grudnia 2004, 14:42 ] |
Tytuł: | |
chodziło mi o to czy jak odpale arpa na konkretnych ipekach to automatycznie blokuje pozostałe, czy sam musze w firewallu zablokowac pozostałe?? |
Autor: | Surfer [ wtorek, 14 grudnia 2004, 14:42 ] |
Tytuł: | |
i jak to zrobic oczywiscie |
Autor: | Anonymous [ wtorek, 14 grudnia 2004, 20:53 ] |
Tytuł: | |
Juz kiedys o tym bylo: 1. tworzysz plik /etc/hosts 2. w pliku wpisujesz sobie adresy i mac w sposob [adres IP] [spacja] [adres MAC] [adres IP] [spacja] [adres MAC] itd... 3. aby nikt z poza tej listy nie mogl korzystac z netu musisz do tej listy dopisc pozostale w twojej puli adresow, adres IP i wymyslic im obojetnie jakis MAC. 4. Wazne abys przy wyborze adresu dla sieci nie wzial sobie za duze puli aderesow np w sieci 192.160.0.0/24 mozesz miec 253 komutery - a wiec sporo pisania ![]() |
Autor: | Surfer [ wtorek, 14 grudnia 2004, 21:07 ] |
Tytuł: | |
tylko zemaska juzmam wybraną i to właśnie 255.255.255.0 A czy da sie to załatwic jak we freesco, z poziomu firewalla w ten sposób ze, odzuca wszystkie ip oprocz tych którym sie zezwoliło na bałwan jestem. No ale twoj sposob oczywiscie tez jest ok, tylko masa roboty. |
Autor: | zciech [ środa, 15 grudnia 2004, 00:18 ] |
Tytuł: | |
Obawiam sie, że funkcjonalność taka jest tam wbudowana. |
Autor: | Chris14305 [ środa, 15 grudnia 2004, 01:10 ] |
Tytuł: | |
A kiedy pojawi się firewall i staystyki zciecha dla nowego NND ? |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |