Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Firewall dla nowego nnd http://forum.freesco.pl/viewtopic.php?f=22&t=6529 |
Strona 1 z 22 |
Autor: | czerwo [ poniedziałek, 24 stycznia 2005, 12:56 ] |
Tytuł: | Firewall dla nowego nnd |
Jak iz mam ferie i troche mi sie nudzi postanowilem sie pobawic firewallem z nowego nnd. Dodalem troche z tego co bylo w firewallu Zciecha to znaczy odblokowywanie portow, blokowanie portow, przekierowywanie na komp w lanie, blokowanie netu, blokowanie dostepu do serwera. Tylko jest jeden problem nie mam gdzie go przetestowac ![]() ![]() Nie odpowiadam za moja glupote, wasza glupote, za straty poniesione, testujesz na wlasna odpowiedzialnosc ![]() ZROBIC KOPIE TEGO CO SIE ZMIENIA ZEBY MOZNA BYLO POWROCIC DO POPRZEDNIEJ WERSJI!! http://listonosz.no-ip.com:82/Nowe%20NN ... l_NNND.tgz |
Autor: | Ravel [ poniedziałek, 24 stycznia 2005, 17:15 ] |
Tytuł: | |
o ile sie nie mysle ty tez masz nNND, to czemu nie przetestujesz u siebie ?? |
Autor: | czerwo [ poniedziałek, 24 stycznia 2005, 17:57 ] |
Tytuł: | |
Gdybym mial to bym przetestowal ![]() ![]() |
Autor: | czerwo [ wtorek, 25 stycznia 2005, 11:06 ] |
Tytuł: | |
Jako iz nowe nnd nie chce ruszyc u mnie to nie mam gdzie tego testowac tu jest firewall zrobiony dla najnowszego nnd nie ma tylko pilnowania wartosci ttl i logow nei wiem czy chodzi. Do blokowania p2p chyba trzeba doinstalowac jakis pakiet. Calosc rozpakowac odpalic skrypt firewall.configure. http://listonosz.no-ip.com:82/Nowe%20NN ... owy.tar.gz |
Autor: | Aszej [ środa, 26 stycznia 2005, 08:25 ] |
Tytuł: | |
Witam sprawdzałem firewalla przez uruchomienie konfiguracji, wszystko szło ok do blokady p2p tu były jakieś krzaki na ekranie błędy w liniach chyba od 189 w górę :/ brakuje też pliku z konfiguracją do którego skrypt zapisywałby ustawienia, bo męczące jest troszkę wpisywanie wszystkiego po kolei, nie mogę przetestować działania, bo nie bardzo wiem jak, server wstaje, działa napewno forward, za dnia sprawdze jak z blokowaniem portów bo skanując od siebie pokazuje to co powinien, a ciekawe co spoza sieci. Tak naprawdę to chyba wielka prośba do Zciecha aby się tym zajął on to zrobi najlepiej ![]() |
Autor: | czerwo [ środa, 26 stycznia 2005, 10:32 ] |
Tytuł: | |
blokowanie p2p nie chodzi bo potrzebny jest pakiet ipp2p czy jakos tak ![]() A jest plik w ktorym zapisuej ustaweiani to jest /iptables/firewall.config tylko ten plik jest tworzony dopiero jak przejedziesz konfiguratorem. Ale pozniej mozesz w nim zmieniac do woli co chcesz. Zapomnialem napisac w w portach odblokowywanych nie moga byc porty: 80,20,21,993,443,110,25,143, poniewaz te porty odblokowuje cie w rc.conf Najwyzej wylacz blokade p2p i zobacz jak chodzi. Ja tez uwazam ze Zciecha powinien sie tym zajac, bo on juz to raz robil i zna sie na tym a trudno zeby takie lamer (jak ja) nagle cuda zrobil ![]() Pozdrawiam edit: nie wiem kiedy ściągałeś tego firewalla ale wczoraj koło 20 zrobiłem poprawki więc najlepiej ściagnij jeszcze raz. Ja ide walczyć z nowym NND i sagemem. |
Autor: | Anonymous [ środa, 26 stycznia 2005, 12:18 ] |
Tytuł: | |
chcialem przetestowac u siebie ale niestety....nie odnaleziono serwera |
Autor: | czerwo [ środa, 26 stycznia 2005, 12:26 ] |
Tytuł: | |
testowalem nowe nnd, juz jest ![]() ![]() |
Autor: | Albercik [ środa, 26 stycznia 2005, 12:27 ] |
Tytuł: | |
Cytuj: chcialem przetestowac u siebie ale niestety....nie odnaleziono serwera
zobacz pod łóżkiem ![]() |
Autor: | Anonymous [ środa, 26 stycznia 2005, 13:22 ] |
Tytuł: | |
Albercik pisze: Cytuj: chcialem przetestowac u siebie ale niestety....nie odnaleziono serwera zobacz pod łóżkiem ![]() taaa...bardzo smieszne...dzieki za takie komentarze ![]() i to w dodatku od usera ktory ma okolo 600 postow ![]() |
Autor: | Aszej [ środa, 26 stycznia 2005, 14:05 ] |
Tytuł: | |
Z instalacją p2p czy bez błędy: ./firewall.configure: line 168: /iptables/firewall.config: No such file or dirtory do lini 183 plik firewall.config nie tworzy się, nawet po przekopiowaniu oryginalnego pliku nie wczytuje ustawień(przy instalacji), a po skasowaniu wogóle nie mamy dostępu do internetu, zapamietywane są wszystkie inne ustawienia tylko nie z tego pliku ![]() ![]() ![]() a co do udostępniania portów na zewnątrz to jestem odcięty :/ choć miałem w firewall.config i rc.conf zaznaczone 22 i 80 nawet pingi nie chodzą to dopiero brama ogniowa :/ nie do przejścia ale tym już dysponował stary firewall, no dobra jak teraz to odblokować ![]() |
Autor: | Albercik [ środa, 26 stycznia 2005, 15:24 ] |
Tytuł: | |
Cytuj: taaa...bardzo smieszne...dzieki za takie komentarze
wybacz ![]() ![]() |
Autor: | Aszej [ środa, 26 stycznia 2005, 18:06 ] |
Tytuł: | |
Ha pozbyłem się błędów zmieniając wpis w firewall.configure: fcfg="/iptables/firewall.config" na fcfg="/etc/iptables/firewall.config" i odblokowałem wejście z zewnątrz |
Autor: | zciech [ środa, 26 stycznia 2005, 20:28 ] |
Tytuł: | |
Juz o tym pisalem w innym watku, ale pakiet: ipp2p 0.6-3nnd nie działa, sa w nim jakies dziwne pliki (pliki takie jak byc powinny[może?] ale w dziwnych katalogach ![]() |
Autor: | Mis' [ środa, 26 stycznia 2005, 20:32 ] |
Tytuł: | |
zciech pisze: Juz o tym pisalem w innym watku, ale pakiet:
ipp2p 0.6-3nnd nie działa, sa w nim jakies dziwne pliki (pliki takie jak byc powinny[może?] ale w dziwnych katalogach ![]() gdzie znajdę ten wątek? Możesz podać szczegóły do Mantisa? |
Autor: | czerwo [ środa, 26 stycznia 2005, 20:59 ] |
Tytuł: | |
Mowilem ze na stronie jest nowy konfigurator w ktorym wlasnie to poprawialem ![]() Czekam na info co chodzi a co nie!! edit: faktycznie nie wrzucilem tego na stronke ![]() http://listonosz.no-ip.com:82/Nowe%20NN ... 20nowy.tgz |
Autor: | zciech [ środa, 26 stycznia 2005, 22:51 ] |
Tytuł: | |
TU http://forum.freesco.pl/viewtopic.php?p ... ght=#33140 prosze bardzo: to jest .FILELIST lib/ lib/modules/ lib/modules/2.4.26/ lib/modules/2.4.26/kernel/ lib/modules/2.4.26/kernel/drivers/ lib/modules/2.4.26/kernel/drivers/net/ lib/modules/2.4.26/kernel/drivers/net/ipt_ipp2p.o usr/ usr/lib/ usr/lib/iptables/ usr/lib/iptables/libipt_ipp2p.so a to jest zawartosc pakietu: [root@router_nnd zzzz ]# ls -R .: lib usr ./lib: modules ./lib/modules: 2.4.28-1nnd ./lib/modules/2.4.28-1nnd: kernel ./lib/modules/2.4.28-1nnd/kernel: drivers ./lib/modules/2.4.28-1nnd/kernel/drivers: net ./lib/modules/2.4.28-1nnd/kernel/drivers/net: ipt_ipp2p.o ./usr: lib ./usr/lib: iptables ./usr/lib/iptables: libipt_ipp2p.so lib/modules/2.4.26/kernel/drivers/net/ipt_ipp2p.o lib/modules/2.4.28-1nnd/kernel/drivers/net/ipt_ipp2p.o o co chodzi z tym 2.4.28-1nnd. czy to znaczy ze trzeba ulepszyc kernel ? do 2.4.28 byc moze mam juz starsza wersje, ale w takim razie pakiet powinien sprawdzac przed zainstalowaniem wersje kernela ponadto w starym nnd ten plik byl w ..../kernel/net/ipv4/netfilter ale nawet reczne przegranie nie skutkuje prawidlowa praca. Po za tym uwazam ze modul ten powinien tam być wbudowany fabrycznie jaka czesc kernela a nie jako dodatkowy pakiet. |
Autor: | Mis' [ środa, 26 stycznia 2005, 23:32 ] |
Tytuł: | |
zciech pisze: TU http://forum.freesco.pl/viewtopic.php?p ... ght=#33140 [...] I co chodzi z tym 2.4.28-1nnd. czy to znaczy ze trzeba ulepszyc kernel ? do 2.4.28 byc moze mam juz starsza wersje, ale w takim razie pakiet powinien sprawdzac przed zainstalowaniem wersje kernela ponadto w starym nnd ten plik byl w ..../kernel/net/ipv4/netfilter ale nawet reczne przegranie nie skutkuje prawidlowa praca. OK, dzięki. Zaraz przebuduję ten pakiet i dam ci do przetestowania. Położenie modułu nie powinno mieć znaczenia... zciech pisze: Po za tym uwazam ze modul ten powinien tam być wbudowany fabrycznie jaka czesc kernela a nie jako dodatkowy pakiet.
Ja też... zresztą podobnie jest z pakietem ze sterownikami do ralinka. Może przy najbliższej przeróbce kernela dodamy to. O ile Pinky nie zapomni ![]() |
Autor: | czerwo [ czwartek, 27 stycznia 2005, 04:03 ] |
Tytuł: | |
Zaczolem pisać nowy firewall a właściwie przerabiać od Zciecha ale jest jeden problem chodzi o konflikt pliku rc.conf a konkretniej: W pliku rc.conf sa zmienne: WWW=0 FTP=0 itd. Zmiana tych wartosci powodowala odblokowywanie w firewallu portow. I teraz jest problem nie wiem czy inne uslugi korzystaja z pliku rc.conf i z tych zmiennych ale jezeli zostawie to tak jak bylo to ludzie nie beda wiedzieli gdzie odblokowac port czy tu czy w firewallu i wiekszosc zrobi tak: w rc.conf da dal www 0 a w firewallu odblokuje port 80. W tym momencie wywalilem z firewalla ta zaleznosc i to co jest w rc.conf to sprawa rc.conf wsyzstko odblokowuje sie za pomoca skryptu konfiguracyjnego firewalla. Uwazam ze ta sprawe powinnismy przemysles niezaleznie co za firewall pozniej uzyjemy. Uwazam ze wpisy w rc.conf byly wygodne a naprawde proste w uzyciu ale w tym momencie sa zbedne. Firewall jest, sprawdzony przez Aszej'a chodzi prawie wszystko, nie chodzi blokownie p2p poniewaz pakiet ipp2p jest niechodzacy. Firewall nalezy sciagnac, rozpakowac, przegrac pliki do odpowiednich katalogow i odpalic plik firewall.configure. To co zosatlo usuniete z rc.conf tzn. jezeli chcemy odblokować: www to protoko tcp port 80 https tcp 443 ftp tcp 20, 21 mail tcp 110, 25 ssh tcp 22 imap tcp, udp 443 imaps tcp, udp 993 i link http://listonosz.no-ip.com:82/NND/firew ... _27_01.tgz Czasami nie rozpakowywac pod winzgroza i przenosic na NND Pozdrawiam i sory jezeli post jest nieczytelny ale nie lupie pisac postow po 3 w nocy albo rano ![]() |
Autor: | zciech [ czwartek, 27 stycznia 2005, 14:41 ] |
Tytuł: | |
Modul ipp2p zrobiony jest dla kernela 2.4.28 jesli macie kernel 2.4.27 to nalezy zrobic upgrade [root@router_nnd /]# cat /proc/version Linux version 2.4.28-1nnd (root@maupa) (gcc version 3.3.3) #1 Sun Dec 5 01:08:46 CET 2004 typowo: pacman -Sy kernel24-ide oczywiscie po wgraniu nowego kernela nalezy o tym poinformowac lilo: lilo -v i zresrtartowac system. |
Strona 1 z 22 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |