Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Blokada otoczenia sieciowego, prosze o pomoc.
http://forum.freesco.pl/viewtopic.php?f=24&t=11409
Strona 1 z 1

Autor:  kakalia [ sobota, 25 lutego 2006, 12:33 ]
Tytuł:  Blokada otoczenia sieciowego, prosze o pomoc.

Witam

Rozdzielam lacze DSL za pomoca NND, problem w tym ze pewna grupka ludzi w sieci udostepnia swoje zasoby innym, nie ma w tym nic zlego ale jak zaczna jeden od drugiego kopiowac jakes duze pliki to siec zaczyna mulic. Chcialbym miec mozliwosc kontroli nad otoczeniem sieciowym np. "wylaczyc" -->>> zeby gosc jak wejdzie w otoczenie sieciowe nie widzial nikogo badz widzial tylko swoj komputer.
Wiem ze da sie to zrobic jezeli posiada sie zarzadzalne switche ale niestety nie mam czegos takiego.
Znalazlem na formum posta w ktorym pisze:
Cytuj:
Otoczenie sieciowe opiera się na portach UDP : 137,138 oraz TCP :139 . Blokada ich spowoduje izolację komw na tych portach , a co zatym idzie blokowanie otoczenia sieciowego.


Zatem w /etc/iptables/conf/firewall.conf mam wpisane :

: [/] [] ()
Z_PORTY=1   # (1) blokada wybranych portow TCP i UDP


: [/] [] ()
TZ_PORTY="137,138,139"


: [/] [] ()
UZ_PORTY="137,138,139"


Niestety nic to nie dalo, co zrobilem zle??

Prosze o pomoc.

Autor:  tasiorek [ sobota, 25 lutego 2006, 12:39 ]
Tytuł: 

Jaka kontrole nad siecia moze sprawowac serwer, jesli uzytkownicy polaczeni sa switachami? Przeciez jak jeden sciaga cos od drugiego, to te pakiety nie ida przez serwer. Jedyne co mozesz zrobic, to umiescic kazdego w osobnej podsieci, ale jesli chwile pomysla, to sobie zmienia maske i dalej problem. Wogole na czym Ty masz zbudowana ta siec? Kabel, czy radio?

Autor:  kakalia [ niedziela, 26 lutego 2006, 11:31 ]
Tytuł: 

Wszystko jest na kablu.
Wpisalem taki motyw do pliku dhcpd.conf (podziekowania dla Albercik)

: [/] [] ()
# Blokada otoczenia
ignore client-updates;
option ip-forwarding false;
option netbios-node-type 2;


Otocznie jak dalej bylo tak jest z ta zminana ze dziala tylko dla osbob ktore maja ta sama grupe robocza, puki co nie doszli co sie stalo, jednak jak sie zorjentuja znowu bedzie pupa.

Wiem ze Sambe da sie jakos skonfigurowac zeby nie bylo otczenia tylko problem w tym ze nie wiem jak, jak masz moze jakiegos konfiga to prosze o niego.

Autor:  marask [ niedziela, 26 lutego 2006, 12:02 ]
Tytuł: 

można nadać jej maksymalny priorytet "serwera nazw" i wyłączyć otoczenie. Powinno pomóć. Jak to zrobić szukaj w dokumentacji

Autor:  lamer [ niedziela, 26 lutego 2006, 12:20 ]
Tytuł: 

Jedyna skuteczna metoda to switch zarządzalny...

Autor:  kakalia [ sobota, 11 marca 2006, 17:08 ]
Tytuł: 

Dobra ten wpis:
# Blokada otoczenia
ignore client-updates;
option ip-forwarding false;
option netbios-node-type 2;

zadzial az za dobrze otocznie sieciowe padlo na maska, tak jak chcialem tylo ze czasami chcialbym zeby bylo.
Noi zachaszowalem te linijki
# Blokada otoczenia
# ignore client-updates;
# option ip-forwarding false;
# option netbios-node-type 2;

Zrobilem reset dhcpd.conf pozniej calego sera i jak otoczenia nie bylo tak dalej nie ma. Jak teraz zrobic zeby bylo otoczenie. Sorki ze mieszam.

Autor:  Gość [ niedziela, 12 marca 2006, 19:57 ]
Tytuł: 

lamer pisze:
Jedyna skuteczna metoda to switch zarządzalny...


Owszem ale raczej nie jest to tanie rozwiązanie szczególnie dla małej sieci...

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/