Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 4 czerwca 2024, 09:32

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: poniedziałek, 13 grudnia 2004, 03:46 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
W nagłówku pliku ./firewall jest tekst :

Cytuj:
# Wywolanie z parametrem stop otwiera wszystko i wlacza maskarade


guzik prawda . Użycie "stop" kosztwało mnie o 2:30 wyjazd do serwera .... właśnie wróciłem . Jak to jest z tą maskaradą po użyciu "stop".....

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 grudnia 2004, 03:52 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Wrwcz odwrotnie.
Wyniiklo to z roznych zapatrywan na to co jest stopem dla firewala.
Ja uwazalem ze open calkowity, decydenci, ze cloce calkowite.
A komentarza nie bylo komu zmienic :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 grudnia 2004, 04:20 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Oki , w takim razie co wystarczy załadowac aby maskarada działała ? Próbuję i nic nie działa ...... Sama maskarada bez firewalla , bo powatarza mi się problem z ograniczeniem prędkości netu po zaaplikowaniu firewalla i chcę to przetestować.

ps.Poza tym brak firewalla to według ogółu BRAK a nie ściana z cegieł.....

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 grudnia 2004, 12:31 
fragment pliku firewall dotyczący stopu:
: [/] [] ()
stop)
    $i -F INPUT
    $i -F FORWARD
    $i -F OUTPUT

    $i -P INPUT DROP
    $i -P FORWARD DROP
    $i -P OUTPUT DROP
#    $i -t nat -A POSTROUTING  -i ! $EXTIF -j MASQUERADE  <--------- tu jest zablokowana maskarada
    echo 0 > /proc/sys/net/ipv4/ip_forward
    for module in ip_tables ip_nat_ftp ip_nat_irc iptable_nat ip_conntrack ip_conntrack_ftp ip_conntrack_irc; do
        /sbin/rmmod $module
    done
    exit 0
    ;;
esac


odpłotkuj linie # $i -t nat -A POSTROUTING -i ! $EXTIF -j MASQUERADE
i moskarada po stopie powinna działać.


Na górę
  
 
 Tytuł:
Post: poniedziałek, 13 grudnia 2004, 14:05 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Cytuj:
ps.Poza tym brak firewalla to według ogółu BRAK a nie ściana z cegieł.....

Święte słowa panocku, święte słowa.
Ja to bym tak przerobił (znaczy tak bylo na poczatku :) )
: [/] [] ()
stop)
    $i -F INPUT
    $i -F FORWARD
    $i -F OUTPUT

    $i -P INPUT ACCEPT
    $i -P FORWARD ACCEPT
    $i -P OUTPUT ACCEPT
    $i -t nat -A POSTROUTING  -i ! $EXTIF -j MASQUERADE  <--------- tu jest zablokowana maskarada
#    echo 0 > /proc/sys/net/ipv4/ip_forward
#    for module in ip_tables ip_nat_ftp ip_nat_irc iptable_nat ip_conntrack ip_conntrack_ftp ip_conntrack_irc; do
#       /sbin/rmmod $module
#    done
    exit 0
    ;;
esac


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 grudnia 2004, 14:14 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Cytuj:
odpłotkuj linie # $i -t nat -A POSTROUTING -i ! $EXTIF -j MASQUERADE


nie pomogło , sprawdziłem ..... teraz czas na testowanie wersji Zciecha :)

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł: mam pytanie
Post: poniedziałek, 20 grudnia 2004, 09:29 
Offline

Rejestracja: sobota, 8 maja 2004, 14:36
Posty: 68
Lokalizacja: Kraków
Nie chce tworzyć nowego topicu dlatego pytam tutaj. Pytanie jest proste. Jak za pomocą iptables (no lub ew czegoś innego) wyciąć dajmy jeden adres, z któym ne połączy sie nikt w każdą strone (od serwera do najdalszego użytkownika sieci lokalnej)

iptables -A FORWARD udp -s 0/0 -d 216.254.0.95 -j DROP

próbowałem tak... ale nic z tego. Help please

_________________
How the mind does shout for rest!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 grudnia 2004, 12:04 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
iptables -I FORWARD -d 216.254.0.95 -j DROP
iptables -I OUTPUT -d 216.254.0.95 -j DROP
iptables -I FORWARD -s 216.254.0.95 -j DROP
iptables -I OUTPUT -s 216.254.0.95 -j DROP


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl