Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Pytanie o konfigurację http://forum.freesco.pl/viewtopic.php?f=24&t=9814 |
Strona 1 z 1 |
Autor: | Anonymous [ środa, 9 listopada 2005, 14:12 ] |
Tytuł: | Pytanie o konfigurację |
po zapoznaniu sie z linuxem NND mam kilka pytan: 1.jak zrobic blokowanie portow dla wybranych adresow IP? 2. jak sie przypisuje IP po adresie MAC (to maja byc wybrane porty i dodatkowo zakres portow) Dzięki za odpowiedz . |
Autor: | tasiorek [ środa, 9 listopada 2005, 15:24 ] |
Tytuł: | |
http://forum.freesco.pl/search.php |
Autor: | rapsik [ środa, 9 listopada 2005, 20:34 ] |
Tytuł: | |
szukaj firewall czerwo adi dhcp itd ![]() |
Autor: | Anonymous [ czwartek, 10 listopada 2005, 03:08 ] |
Tytuł: | Pytanie 2 |
Czy ktos mogłby napisać mi, w którym konkretnie miejscu nalezy wpisac linijke, zeby zablokowac port dla danego adresu IP? Z góry dziękuję ![]() |
Autor: | rapsik [ czwartek, 10 listopada 2005, 09:50 ] |
Tytuł: | |
jesli zalogujesz sie na serwer to uzyskaj prawa roota i wpisz "linijke" blokującą port danego ip i klepnij enter ale lepiej dla Ciebie bedzie jeśli zainteresujesz sie firewalem czerwa |
Autor: | Anonymous [ czwartek, 10 listopada 2005, 13:48 ] |
Tytuł: | ostatnie pytanie |
A jak dokładnie powinna byc napisana ta 'linijka' ? ![]() Narazie mam tak: iptables -I FORWARD -p tcp -d 10.0.0.5 --dport 4343 -j DENY iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 4343 -j DNAT --to 192.168.0.5 a chciałabym blokowac wszystko procz stron www, poczty i radia na 8000 (dla zakresu IP od 10.0.0.5 do 10.0.0.10) Z góry dziękuję za odpowiedź ![]() |
Autor: | rapsik [ poniedziałek, 14 listopada 2005, 15:08 ] |
Tytuł: | |
Mis pisze: Co do portów to na strone nnd.freesco.pl jest opis jak otworzyć porty dla kilku standardowych usług - między innymi dla poczty czyli portów 25 i 110.
Wystarczy w pliku /etc/rc.conf zmienić wartość zmiennej MAIL z 0 na 1 i restartować iptables (/etc/rc.d/iptables restart). Żeby otworzyć inne porty wpisz do pliku /etc/rc./rc.local linijki: iptables -A INPUT -p tcp -i $EXTIF --dport 8000 -j ACCEPT (wpisz je przed linjiką "stat_done") Domyslnie w nnd masz wszystkie porty zablokowane (oprócz tych co w /etc/rc.conf mają zmienną 1 np MAIL 1) |
Autor: | MAC!EK [ poniedziałek, 14 listopada 2005, 15:34 ] |
Tytuł: | |
rapsik pisze: Domyslnie w nnd masz wszystkie porty zablokowane (oprócz tych co w /etc/rc.conf mają zmienną 1 np MAIL 1)
Zablokowane? Mi się zdaje że one nie są zablokowane tylko maskaradowane. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |