Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 27 lipca 2025, 04:13

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 
Autor Wiadomość
 Tytuł: sieć w sieci
Post: poniedziałek, 28 sierpnia 2006, 17:00 
Offline
Użytkownik

Rejestracja: sobota, 10 grudnia 2005, 22:05
Posty: 146
Lokalizacja: Włocławek
Mam taki problem chcialem mam w sieci drukarke sieciową i chciałem zablokować serwerem dostęp do niej cześci komputerom (albo odblokować kilku) al w drukarce nic takiego nie znalazlem i mam pytanie czy da sie to zrobić jakoś serwerem.

Narazie wpadlem na pomysl aby przezucic te komputery razem z drukarką na inną pule adresów, ale nie wiem czy to bedzie dzialać. Tzn. cała sieć jest na 192.168.2.* (192.168.2.1 serwer) a te komputery i drukarke chciałem umieścić w adresach 192.168.3.* i dać im brame 192.168.2.1 ale coś nie jestem przekonany czy to zadziała.

Co proponujecie ??

_________________
Obrazek


Ostatnio zmieniony wtorek, 26 czerwca 2012, 12:23 przez tomacha2001, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 28 sierpnia 2006, 17:14 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
czyli chcesz stworzyc jedna wielka siec 192.168.0.0/16

z kompami i drukarka na 192.168.3.0/24

reszta kompow i routerem pod 192.168.2.1

jesli poprawnie okreslisz siec ktora ma miec dostep do drukarki to prawdopodobnie tak :)
z drugiej strony kompy w jednej podsieci nie musza sie komunikowac
z drukarka przez router :) a wowaczas zadne bałwan jestem iptables nie pomoga.

w/g mnie pozostaje rozdzielic to na podsieci, lub zabespieczyc dostep do drukarki haslem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 28 sierpnia 2006, 18:30 
Offline
Użytkownik

Rejestracja: sobota, 10 grudnia 2005, 22:05
Posty: 146
Lokalizacja: Włocławek
nie, myslalem to zrobic tak:
192.168.2.0/24 cala siec
192.168.3.0/24 siec z wybranymi kopami i ta drukarka

tylko chciałem zrobic to na jednej sieciówce i zastanawiam sie czy sie uda i ewentualnie jak ??

Co do hasla to jaki masz pomysł bo drukarka nie ma takiej mozliwości (chyba ze nie znalazlem - HP 3052). Da rade jakos serwerem zalozyć haslo na dostęp do tego ip ??

_________________
Obrazek


Ostatnio zmieniony wtorek, 26 czerwca 2012, 12:22 przez tomacha2001, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 28 sierpnia 2006, 20:51 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
da sie wystarczy utworzyc alias

jesli interfejs fizyczny jest juz skonfigurowany i ma adres
192.168.2.1
to poleceniem
Cytuj:
ifconfig eth1:1 192.168.3.1 netmask 255.255.255.0 broadcast 192.168.3.255 up

dodasz na tej samej sieciowce kolejna podsiec z interfejsem 192.168.3.1
postepujac podobnie mozesz dodac wiele podsieci :)
Cytuj:
ifconfig eth1:4 192.168.4.1 netmask 255.255.255.0 broadcast 192.168.4.255 up

oczywiscie polecenia musza byc dodawane przy starcie systemu.

a mozesz w /etc/network/internel/ dodac plik podobny do eth1,
wyedytowac go zmieniajac wlasciwe wpisy ip i maski, i nazwe pliku na
eth1:1 , eth1:4 itp.
ale z wlasych doswiadczen pamietam ze cos nie gralo jesli tym sposobem podnosilem alias


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 11:24 
Offline
Użytkownik

Rejestracja: sobota, 10 grudnia 2005, 22:05
Posty: 146
Lokalizacja: Włocławek
Dobra interfejs dodałem
: [/] [] ()
ifconfig eth1:1 192.168.3.1 netmask 255.255.255.0 broadcast 192.168.3.255 up


teraz gdzie go dopisac?? do rc.local ?? czy gdzies indziej??

Jak zablokować ruch między interfejsami (widoczność w sieci miedzy eth1 a eth1:1) natomias zeby została widoczność wewnątrz interfejsu (eth1 i eth1:1).

Aha w dhcpd, niceshaper i w innych mam normalnie dodać drugą podsieć o parametrach eth1:1 i adresach 192.168.3.1 ??

_________________
Obrazek


Ostatnio zmieniony wtorek, 26 czerwca 2012, 12:21 przez tomacha2001, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 12:25 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
rc.local moze byc
w nice piszesz normalnie eth1
to jest ten sam interfejs
w dhcp dodajesz obsluge dwoch podsieci albo
okreslas wiekszy zakres dzialania dhcp na 192.168.0.0/16


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 12:38 
Offline
Użytkownik

Rejestracja: sobota, 10 grudnia 2005, 22:05
Posty: 146
Lokalizacja: Włocławek
czyli w nice pisze:

Cytuj:
w configu dodatkowo
iface local eth1 192.168.3.1/24
do not shape local 192.168.3.1 with 192.168.3.0/24

w users np. 192.168.3.10 eth1


Czy

Cytuj:
w configu dodatkowo
iface local eth1:1 192.168.3.1/24
do not shape local 192.168.3.1 with 192.168.3.0/24

w users np. 192.168.3.10 eth1:1 SMD



w DHCP wystarczy zmienic adresy z 192.168.2.* na 192.168.3.* (oczywiscie w wybranych miejscach)??
Tak samo host ??

Czy mozna interfejs podniesc tak:
ifconfig eth1:1 192.168.3.1 netmask 255.255.255.224 broadcast 192.168.3.31 up
Bo pula 30 adresów by starczyła.

A co z zablokowanie ruchu miedzy pulami 192.168.2.0/24 a 192.168.3.0/27
Cytuj:

_________________
Obrazek


Ostatnio zmieniony wtorek, 26 czerwca 2012, 12:20 przez tomacha2001, łącznie zmieniany 2 razy

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 12:48 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Super... Dzieki temu dhcp, niceshaper itp startuja przed podniesieniem tego interfejsu.
Dopisz ta linie do /etc/network/internal/eth1

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 12:57 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
zalezy u kogo :) ja mam osobny plik w ktorym podnosze aliasy a pozniej startuje dhcp i nice z dodatkami.
a chocby nawet to krzywda sie i tak nie stanie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 15:00 
Offline
Użytkownik

Rejestracja: sobota, 10 grudnia 2005, 22:05
Posty: 146
Lokalizacja: Włocławek
czyli moj eth1 ma wyglądać tak ??

: [/] [] ()
#!/bin/sh

. /etc/rc.d/functions

IP="192.168.2.1"
MASKA="255.255.255.0"
BROADCAST=`/bin/ipmask $MASKA $IP | cut -f 1 -d ' '`

case $1 in
        start)
                ifconfig `basename $0` $IP netmask $MASKA broadcast $BROADCAST up
                ifconfig eth1:1 192.168.3.1 netmask 255.255.255.224 broadcast 192.168.3.31 up
                wynik
                ;;
        stop)
                ifconfig `basename $0` down
                ifconfig eth1:1 192.168.3.1 netmask 255.255.255.224 broadcast 192.168.3.31 down
                wynik
                ;;
esac

_________________
Obrazek


Ostatnio zmieniony wtorek, 26 czerwca 2012, 12:18 przez tomacha2001, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 17:00 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Raczej tak:

: [/] [] ()
#!/bin/sh

. /etc/rc.d/functions

IP="192.168.2.1"
MASKA="255.255.255.0"
BROADCAST=`/bin/ipmask $MASKA $IP | cut -f 1 -d ' '`

case $1 in
        start)
                ifconfig `basename $0` $IP netmask $MASKA broadcast $BROADCAST up
                ifconfig eth1:1 192.168.3.1 netmask 255.255.255.224 broadcast 192.168.3.31 up
                wynik
                ;;
        stop)
                ifconfig `basename $0` down
                ifconfig eth1:1 down
                wynik
                ;;
esac

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 18:32 
Offline
Użytkownik

Rejestracja: sobota, 10 grudnia 2005, 22:05
Posty: 146
Lokalizacja: Włocławek
Jeszcze tylo to:

tomacha2001 pisze:
czyli w nice pisze:

Cytuj:
w configu dodatkowo
iface local eth1 192.168.3.1/24
do not shape local 192.168.3.1 with 192.168.3.0/24

w users np. 192.168.3.10 eth1 Galileo


Czy

Cytuj:
w configu dodatkowo
iface local eth1:1 192.168.3.1/24
do not shape local 192.168.3.1 with 192.168.3.0/24

w users np. 192.168.3.10 eth1:1


I jak zablokować ruchu miedzy pulami 192.168.2.0/24 a 192.168.3.0/27

_________________
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl