Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 26 czerwca 2025, 23:33

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: piątek, 21 stycznia 2005, 19:17 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
Witam.

W moim NND z 16.11 jest już zainstalowany Firewall zciecha i to chyba nowy
Cytuj:
!/bin/sh
# firewall 0.1-2004.11.08 Zciech

Tylko nie wiem czy on standardowo działa, czy trzeba go jakoś uruchomić.
Mam prośbę może ktoś podać przykladowe polecenia do tego firewala żeby :
1. Zablokować dostęp do internetu dla danego IP
2. Zablokować dostęp do internetu dla zakresu IP
3. Zablokować dostęp do internetu dla danego IP w określone dni
4. Zablokować zakres portów 21000-27000 dla danego IP w określone dni

Myślę że to jest możliwe, tylko ja mam za mało wiedzy żeby to zrobić samodzielnie.
Proszę o pomoc.

Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 22 stycznia 2005, 15:24 
Offline
Użytkownik

Rejestracja: środa, 25 lutego 2004, 01:38
Posty: 356
Lokalizacja: Czarne
Jeśli się nie mylę to jest do wersji kwietniowej i chyba nie ma jeszcze wersji dla nowego NND

_________________
Obrazek
Lubię robić to co lubię :]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 22 stycznia 2005, 17:28 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
To co zrobić w tej sytuacji ?
Jak go stąd wywalić skoro nie działa ?
Może by zaistalowal co innego.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 24 stycznia 2005, 03:09 
Offline

Rejestracja: wtorek, 23 listopada 2004, 04:01
Posty: 96
Lokalizacja: Bielsko-Biała
Jak nie dziala jak dziala. Wszystko masz opisane na http://nnd.freesco.pl
Konfigurowac go specjalnie nie trzeba. Poczytaj troche o iptables. Niewiem jaki masz interfejs WAN - zewnetrzny czy eth0 czy ppp0 ale u mnie internet udostepniaja dla konkretnego ip wpisy:

iptables -t nat -A POSTROUTING -o eth1 -s 192.168.0.2 -j SNAT --to ip_zewnetrzne

to jesli masz stale IP np InternetDSL z Tpsa
jesli Neostrade to :

iptables -t nat -A POSTROUTING -o eth1 -s 192.168.0.2 -j MASQUERADE

Dzieki temu translacji beda poddawane tylko pakiety wychodzace z hosta 192.168.0.2

Zablokowanie translacji dla tego IP odbywa sie tak : zamiast -A jest -D to usunie ta bałwan jestem

Dla zakresu przyznam ze niewiem jak to zrobic - na pewno jakos prosto !

A z ta blokada o okreslonych dniach /godzinach to trzaba by chba sie CRONem zainteresowac i ustawic tak zeby odpalal te bałwan jestem w odpowiednich porach.

Blokada zakresu portow:

iptables -I FORWARD -s 192.168.0.2 -p tcp --dport 2000:2010 -j DROP

Oczywiscie po wydaniu tych polecen mozesz zapisac biezaca konfiguracje do pliku /etc/iptables/iptables.rules poleceniem:

/etc/rc.d/iptables save

Po zapisaniu robisz restart iptables : /etc/rc.d/iptables restart

Od tej chwili iptables podczas uruchamiania bedzie bral regulki z iptables.rules

_________________
.:: Każdy zaczynał od lamera ::.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 24 stycznia 2005, 20:46 
Offline
Użytkownik

Rejestracja: niedziela, 19 grudnia 2004, 01:35
Posty: 179
Witam
Dzieki tym podpowiedziom widzę, że to pracuje.
Przetestowałem parę regułek iptables - DZIAŁA !!!!

Serdeczne dzięki.
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 stycznia 2005, 21:23 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
Witam

to moze ktos wie jak zmienic MTU neo 1mb na sagemie tak aby wszystkie strony chodzily??

Pozdrawiam


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl