Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Pytanie o konfigurację
http://forum.freesco.pl/viewtopic.php?f=24&t=9814
Strona 1 z 1

Autor:  Anonymous [ środa, 9 listopada 2005, 14:12 ]
Tytuł:  Pytanie o konfigurację

po zapoznaniu sie z linuxem NND mam kilka pytan:

1.jak zrobic blokowanie portow dla wybranych adresow IP?
2. jak sie przypisuje IP po adresie MAC (to maja byc wybrane porty i dodatkowo zakres portow)
Dzięki za odpowiedz .

Autor:  tasiorek [ środa, 9 listopada 2005, 15:24 ]
Tytuł: 

http://forum.freesco.pl/search.php

Autor:  rapsik [ środa, 9 listopada 2005, 20:34 ]
Tytuł: 

szukaj firewall czerwo adi dhcp itd :)

Autor:  Anonymous [ czwartek, 10 listopada 2005, 03:08 ]
Tytuł:  Pytanie 2

Czy ktos mogłby napisać mi, w którym konkretnie miejscu nalezy wpisac linijke, zeby zablokowac port dla danego adresu IP?

Z góry dziękuję :) .

Autor:  rapsik [ czwartek, 10 listopada 2005, 09:50 ]
Tytuł: 

jesli zalogujesz sie na serwer to uzyskaj prawa roota i wpisz "linijke" blokującą port danego ip i klepnij enter

ale lepiej dla Ciebie bedzie jeśli zainteresujesz sie firewalem czerwa

Autor:  Anonymous [ czwartek, 10 listopada 2005, 13:48 ]
Tytuł:  ostatnie pytanie

A jak dokładnie powinna byc napisana ta 'linijka' ? :)

Narazie mam tak:

iptables -I FORWARD -p tcp -d 10.0.0.5 --dport 4343 -j DENY
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 4343 -j DNAT --to 192.168.0.5

a chciałabym blokowac wszystko procz stron www, poczty i radia na 8000
(dla zakresu IP od 10.0.0.5 do 10.0.0.10)

Z góry dziękuję za odpowiedź :) .

Autor:  rapsik [ poniedziałek, 14 listopada 2005, 15:08 ]
Tytuł: 

Mis pisze:
Co do portów to na strone nnd.freesco.pl jest opis jak otworzyć porty dla kilku standardowych usług - między innymi dla poczty czyli portów 25 i 110.
Wystarczy w pliku /etc/rc.conf zmienić wartość zmiennej MAIL z 0 na 1 i restartować iptables (/etc/rc.d/iptables restart).
Żeby otworzyć inne porty wpisz do pliku /etc/rc./rc.local linijki:

iptables -A INPUT -p tcp -i $EXTIF --dport 8000 -j ACCEPT

(wpisz je przed linjiką "stat_done")


Domyslnie w nnd masz wszystkie porty zablokowane (oprócz tych co w /etc/rc.conf mają zmienną 1 np MAIL 1)

Autor:  MAC!EK [ poniedziałek, 14 listopada 2005, 15:34 ]
Tytuł: 

rapsik pisze:
Domyslnie w nnd masz wszystkie porty zablokowane (oprócz tych co w /etc/rc.conf mają zmienną 1 np MAIL 1)

Zablokowane? Mi się zdaje że one nie są zablokowane tylko maskaradowane.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/