Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 17 sierpnia 2025, 00:26

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 19 ] 
Autor Wiadomość
Post: środa, 10 września 2003, 12:56 
mam freesco 0.3.1 na dyskietce

- chcę zrobić rc_arp wg opisu na forum a potem utworzyć plik hosts.arp - niestety wszystko na nic , bo po edycji pierwszego z nich (rc_arp) pisze mi, że mam brak miejsca na dysku - co robić :?:
co wywalić z dyskietki, żeby dalej działało?

i drugie pytanko dotyczące maskarady:
Cytuj:
----- : Firewall/Active Masquerading entries : -----
----- ipfwadm -M -ln -----
IP masquerading entries
prot expire source destination ports
udp 00:38.57 192.168.1.208 194.204.159.1 1200 (51219) -> 53
tcp 98:06.88 192.168.1.211 192.168.0.48 1928 (50180) -> 1214
tcp 85:39.92 192.168.1.211 213.23.220.244 1682 (49669) -> 1214
tcp 119:48.67 192.168.1.211 66.186.39.3 2346 (51200) -> 1846

co oznaczaja te wpisy?
dlaczego za każdym razem jest ich inna ilość i różny czas wyświetlania?
dlaczego jak gostkowi z 192.168.1.211 zablokowałam porty powyżej 1025
to po następnym ipfwadm -M -l dalej były linijki typu:
Cytuj:
tcp 98:06.88 192.168.1.211 192.168.0.48 1928 (50180) -> 1214


gostek ten ciągnie kaazzą nawet w dzień (wbrew regulaminowi) co z nim zrobić?????????????? zamula mi sieć a inni się wkurzają i nie chcą płacić!!!!!

pomóżcie mi Koledzy Fachowcy - na razie mam freesco tylko na dyskietce i nie wiem, kiedy przeniosę na twardy.

anka


Na górę
  
 
 Tytuł:
Post: środa, 10 września 2003, 13:28 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Zainstalować Freesco easy PL - tam jest justice (ograniczanie ssaczy), oident, allow (ustalanie kto ma dostęp do netu), status online i blokowanie z panelu www....

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 10 września 2003, 14:26 
A cóż to za wersja freesco easy PL? Skąd to wziąść i jak zainstalować?

odnośnie mojego postu - co oznaczają komunikaty w ipfwadm -M -l?

wielkie dzięki za odpowiedź!


Na górę
  
 
 Tytuł:
Post: środa, 10 września 2003, 20:42 
kasuję pierwsze pytanie - już znalazłam opisy do easy freesco PL - jeszcze jedno małe pytanko - jak to skonfigurować dla DSL 1M?

będę super wdzięczna za dobre rady

Anka

P.S. drugie pytanie dot. maskarady jest wciąż aktualne!


Na górę
  
 
 Tytuł:
Post: środa, 10 września 2003, 23:12 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
Musisz chyba troszkę poczytać, aby podnieść nieco poziom wiedzy.
Tutaj na stronach jest to wszystko opisane i warto to poczytać. Zapraszam też na moje strony, a jeśli chodzi o ipfwadm to polecam strony Zciech'a
Jak zauważyłem masz dość wysokie timeout'y dla maskarady, więc jak wchłoniesz troszkę wiedzy to bez trudu je zmniejszysz i zauważysz działanie swojej blokady. :idea:

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 11 września 2003, 10:14 
dzięki chociaż za odpowiedź ale byłoby bardziej super gdyby Pan Kipa odpowiedział GDZIE konkretnie mam czytać na forum, a nie to, że jestem niedouczona - bo to postawa i mało twórcza i mało grzeczna. Szkoda czasu i mojego i Pańskiego - wiszę już na tym Waszym forum od dobrych kilku tygodni, przeczytałam artykuł Zciecha o ipfwadm od deski do deski kilka razy - niech mi kto powie gdzie tam jest opisany format raportu po ipfwadm -M -l!!


odpowiedzi Pana Kipy w drugim temacie nie będę komentować, proszę się wstydzić.:oops: !!!

anka

P.S.Gdyby jednak ktoś chciał mi pomóc to proszę odpowiedzieć mi na następujące pytania:
1. Czy ktoś widział i gdzie kompletną dokumentację do freesco 0.3.x?
2. Czy są jakieś różnice w stosunku do opisu wersji freesco easy PL dla konfiguracji dla DSL 1 M?


Na górę
  
 
 Tytuł:
Post: czwartek, 11 września 2003, 12:29 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
1. www.freesco.org
2. Konfiguracja jako ethernet router - konieczna będzie jednak ręczna ingerencja w pliki związane z justice i allow i może inne jeszcze w związku z przeniesieniem interfejsu lokalnego na eth1.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 11 września 2003, 13:24 
dzięki Maciek :D za link do dokumentacji!

odnośnie freesco easy PL - trochę się boję, za dużo ludzi teraz siedzi na necie - czy można to wypróbować "na sucho" na innym kompie?

Anka


Na górę
  
 
 Tytuł:
Post: czwartek, 11 września 2003, 13:45 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Konfigurację każdego Freesco można zrobić na dowolnym komputerze, znając oczywiście opcje jakie potrzebne są do konfiguracji.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 11 września 2003, 14:58 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Cytuj:
ipfwadm -M -ln

IP masquerading entries
prot expire source destination ports
tcp 11:59.95 192.168.0.4 216.234.109.21 1999 (64862) -> 8000

Uwaga z powodu blędu w kodzie ipfwadm po wydaniu polecenia
ipfwadm -M -l[nex]
gdy w tablicy maskarady jest zapisane połączenie maskowane ICMP (np PING) zamiast spisu otrzymujemy błąd:


No rzeczywiście potraktowałem to trochę po macoszemu ale wydawałomi sie, że jest to oczywiste :(

Jest tak:
maskaradę mozemy potraktować, jak urząd pocztowy, ktory listy wklada we własne koperty i dopiero tak przeadresowane wysyla w swiat a wszyscy mysla, ze listy sa z tego urzedu. adresat pisze odpowiedz na adres urzedu a pocztowcy w nim sprawdzają kto wyslal list (to właśnie jest zapisane w tablicy maskarady) do danego adresata, od ktorego przyszedł list i ponownie przeadresowują i wysyłają do swoich klientów.
ilosc wpisow w tablicy maskarady zalezy od ilosci aktualnych polaczen. (ilości wysłanych listów czekających na odpowiedz)
Po zakończeniu połaczenia lub upłynieciu określonego czasu zapis w tablicy jest kasowany.

Jak zablokowałaś porty powyżej 1025 to kaza zaczeła się lączyć na niższych portach (tych dostępnych)


prot - protokół /tcp, udp, icmp - dla poprawionego ipfwadm/
expire - czas do samoistnego skasowania połaczenia z tablicy maskarady
source - adres żródła pakietu
destination - adres celu pakietu
ports porty:
wywołanie z portu 1999 zmieniono na port (64862) i zostalo wysłane na port -> 8000

w poleceniu -M -l bez n
adresy IP sa zmieniane na adresy tekstowe i niektóre adresy portów rownież.
Np zamiast portu 80 bedzie http:
: [/] [] ()
[Linux] ipfwadm -M -l
IP masquerading entries
prot expire   source               destination          ports
tcp  07:45.36 host.siec          f1virt.onet.pl       1344 (61455) -> http


Ostatnio zmieniony czwartek, 11 września 2003, 15:09 przez zciech, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 11 września 2003, 15:04 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
anka pisze:
odpowiedzi Pana Kipy w drugim temacie nie będę komentować, proszę się wstydzić.:oops: !!!

:D

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 11 września 2003, 15:14 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Cytuj:
gostek ten ciągnie kaazzą nawet w dzień (wbrew regulaminowi) co z nim zrobić?????????????? zamula mi sieć a inni się wkurzają i nie chcą płacić!!!!!

Najprościej wyłaczyć wtyczkę z huba
lub
ipfwadm -I -i deny - s 192.168.1.211

jak przeprosi i obieca poprawę:

ipfwadm -I -d deny - s 192.168.1.211

Łamanie regulaminu należy karać z całą surowością prawa :!: :!:
zgodnie z regulaminem. Jesli nie ma w regulaminie sankcji karnych należy wzorem naszego sejmu regulamin znowelizować. :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 11 września 2003, 15:20 
Dziękuję Zciech za uzupełnienie artykułu, właśnie o to:
Cytuj:
expire - czas do samoistnego skasowania połaczenia z tablicy maskarady
mi chodziło - wiedza o jednostkach, w jakich czas ów jest podany uszczęliwiłaby mnie do końca :lol:

Jak już tak ciągnę Was za język to może ktoś z Was mógłby mi powiedzieć, dlaczego po
Cytuj:
ipfwadm -I -l
dostaję ponad jeden ekran wylistowanych reguł firewall'a, z których wiele się powtarza? Czy to efekt wielokrotnie powtarzających się poleceń "ipfwadm ...." porozrzucanych po różnych skryptach wykonywanych po reboocie systemu?

anka

P.S.
a co do
Cytuj:
Najprościej wyłaczyć wtyczkę z huba
lub
ipfwadm -I -i deny - s 192.168.1.211

jak przeprosi i obieca poprawę:

ipfwadm -I -d deny - s 192.168.1.211

to to pierwsze trudno zrobić bo mamy radiówkę, at drugie to taki półśrodek.

chciałabym justice lub coś podobnego, co zmieści się na dyskietce


Na górę
  
 
 Tytuł:
Post: czwartek, 11 września 2003, 17:19 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
mi chodziło - wiedza o jednostkach, w jakich czas ów jest podany uszczęliwiłaby mnie do końca
minuty:sekundy.setne_części_sekundy

Jak już tak ciągnę Was za język to może ktoś z Was mógłby mi powiedzieć, dlaczego po

ipfwadm -I -l
dostaję ponad jeden ekran wylistowanych reguł firewall'a, z których wiele się powtarza? Czy to efekt wielokrotnie powtarzających się poleceń "ipfwadm ...." porozrzucanych po różnych skryptach wykonywanych po reboocie systemu?

Można tak powiedzieć :)
jak wpiszesz
ipfwadm -I -le
to zobaczysz, że nie są takie same :)
Ale przeczytałeś moją stronę to na pewno wiesz. o tym.

to nie półśrodek zastosój, a zobaczysz jakie to skuteczne. :twisted:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 11 września 2003, 21:59 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
zciech pisze:
Ale przeczytałeś moją stronę to na pewno wiesz. o tym.

Ja zostałem potraktowany jako starszy pan, który powinien się wstydzić, więc wywnioskowałem, że to młoda dziewczyna, a Ty mi tu całą nadzieję odbierasz.

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 11 września 2003, 22:17 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Opacznie mnie zrozumiałeś, dokładnie odwrotnie jest mi wydaje się. :wink:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 11 września 2003, 22:20 
Zciech napisał:
Cytuj:
Można tak powiedzieć
jak wpiszesz
ipfwadm -I -le
to zobaczysz, że nie są takie same
Ale przeczytałeś moją stronę to na pewno wiesz. o tym.

racja - nie są te same - ale przy okazji (wybaczcie, że jestem taka ciekawska 8O )co oznaczają
Cytuj:
pkts bytes type prot opt tosa tosx ifname ifaddress source destination ports
w nagłówku raportu?

anka

P.S.
I jeszcze jedno... wybaczcie jeśli to kretyńskie pytanie - czym się różnią kierunki przepływu pakietów wejściowy od wyjściowego (-I -O) i czemu wszystkie reguły firewalla odnoszą się do tego pierwszego?


Na górę
  
 
 Tytuł:
Post: czwartek, 11 września 2003, 23:33 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
:D :D :D :D :D Kipa nadzieja powraca :D :D :D :D :D :D
cos slabo zrozumiałąś tę moją stronę, mam nadzieje, że kliknęłaś gdzie trzeba. (zaraz sprawdzę) :) Niestety nie :evil:

pkts - pakiety
bytes - bajty
type - typ /acc/deny/rej/
prot - protokoł /tcp/udp/icmp/
opt - opcje o y k b
tosa - bajt tosa (and)
tosx - bajt tosx (or)
ifname - nazwa interfejsu
ifaddress - adres interfejsu
source - zródło
destination - cel
ports- porty

wiecej znajdziesz w linuxadm.pdf link na mojej stronie.

-I input dotyczy pakietów wchodzacych do routera
-O output dotyczy pakietów wychodzacych z routera
-F dotyczy pakietow przechodzacych z -I do -O

kazdy interfejs sieciowy jest jednoczesnie wejsciem i wyjsciem :!:
a pakiety przechodza miedzy rożnymi interfejsami np

I--->F--->O
eth0<->ppp0
O<---F<---I

niektóre nie przechodza, koncza bieg w routerze
lub są przez niego wysylane np. gdy uzywasz telnetu lub ogladasz strone www routera

reguł -O standartowy firewal nie ustawia, (polityka - accept) po prostu pozwala aby wszystkie pakiety opuszczały router. nie pogarsza to bezpieczenstwa. jak cos weszło to znaczy, że ma pozwolenie na wyjscie :) . Sa firewale, które również wykorzystuja -O np. firewal dla paranoików :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 września 2003, 00:33 
Zciech jesteś super - powinieneś pisać podręczniki dla blondynek! :lol:

a tak na serio to dzięki


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 19 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl