Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 16 sierpnia 2025, 12:00

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 
Autor Wiadomość
Post: piątek, 15 sierpnia 2003, 17:49 
Offline
Użytkownik

Rejestracja: czwartek, 3 października 2002, 16:23
Posty: 271
Lokalizacja: Częstochowa
Witam.

Postanowiłem podac tutaj podstawowy aczkolwiek bardzo dobry (według mnie) Firewall.

Oto on:

: [/] [] ()
#!/bin/sh
#
# User startup/shutdown and firewall script.

. /etc/system.cfg
. /etc/live.cfg
. /etc/chat.pwd

if [ "$1" = firewall ]; then
# Add your custom firewall rules here. Warning, incorrect rules could
# leave your system insecure. $INET always represents the internet
# interface. These rules come before standard system rules. Example:
# reject incomming tcp connections to port 22 from the internet and log

#----- Podstawowy FIREWALL --------------------------------------------
#-------------------- Blokada wszytkich wszedzie
ipfwadm -I -i deny -W eth0 -S 10.1.1.0/24
#-------------------- Wybrane IP-ki ktore maja neta
ipfwadm -I -i accept -W eth0 -S 10.1.1.2
ipfwadm -I -i accept -W eth0 -S 10.1.1.3
ipfwadm -I -i accept -W eth0 -S 10.1.1.4
ipfwadm -I -i accept -W eth0 -S 10.1.1.7
ipfwadm -I -i accept -W eth0 -S 10.1.1.8
ipfwadm -I -i accept -W eth0 -S 10.1.1.9
ipfwadm -I -i accept -W eth0 -S 10.1.1.10

#----------------------------------------------------------------------

#----- TELNET dla wybrancow -------------------------------------------
ipfwadm -I -i deny -P tcp -S 10.1.1.0/24 -D 10.1.1.1 23
ipfwadm -I -i accept -P tcp -S 10.1.1.2 -D 10.1.1.1 23
#----------------------------------------------------------------------

#----------- Tylko GG dla NIE wybranych wyżej -------------------------
ipfwadm -I -i deny -W eth0 -S 10.1.1.5
ipfwadm -I -i accept -P tcp -S 10.1.1.5 -D any/0 443
ipfwadm -I -i accept -P tcp -S 10.1.1.5 -D any/0 1550
ipfwadm -I -i accept -P tcp -S 10.1.1.5 -D any/0 8074

ipfwadm -I -i deny -W eth0 -S 10.1.1.6
ipfwadm -I -i accept -P tcp -S 10.1.1.6 -D any/0 443
ipfwadm -I -i accept -P tcp -S 10.1.1.6 -D any/0 1550
ipfwadm -I -i accept -P tcp -S 10.1.1.6 -D any/0 8074

#----------------------------------------------------------------------
exit; fi

if [ "$1" = stop -o "$1" = restart ]; then
echo -n "Stopping rc_user...                    "
# Add commands here you want to execute when shutting down or rebooting.
# Be careful not to use any commands which wait for user input.

#----------------------------------------------------------------------
$DONE; [ "$1" = stop ] && exit; fi

echo -n "Starting rc_user...                    "
# Add commands here you want to execute when booting. Use the fork
# command to launch programs which normally stay in the foreground.

#----------------------------------------------------------------------
$DONE



Blokuje on wszytkie IP, nstępnie odblokowuje te co maja miec internet.
Później blokuje na wszytkich IP Telnet i odblokowuje dla wybranych.
Na koniec puszcza GG dla gościa co niema internetu.

PAPA


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 17 sierpnia 2003, 12:57 
takie lamerskie pytanie ale gdzie sie firewall ustawia ? tzn ktory plik trzeba edytowac ?? i gdzie sie on znajduje w 0.3.1 ??


Na górę
  
 
 Tytuł:
Post: niedziela, 17 sierpnia 2003, 13:44 
Wpisalem to w rc/rc_user... i nic ......
Ip serwera to 192.168.1.1
ip userów od 192.168.1.14 do 192.168.1.24
bałwan jestem urzyc firewalla bo nie wszyscy zawsze stosują się do poleceń tzn. nie ustawiają "Automatycznego przydzielania ip" na kopach ... i wtedy justice itd ich nie dotyczy... w miejscu gdzie jest (firewall) pod komentarzami wpisałem :
ipfwadm -I -i deny -W eth0 -S 192.168.1.0/24
ipfwadm -I -i accept -W eth0 -S 192.168.1.14
.
.
.
ipfwadm -I -i accept -W eth0 -S 192.168.1.24
;;

i nic........ jak był net tak jest... specjalnie swoje ip nie wpisywalem zeby sprawdzic ... ale dupa... co robie nie tak ???


Na górę
  
 
 Tytuł:
Post: niedziela, 17 sierpnia 2003, 15:34 
Więc pomoże ktoś ??? Patrzyłem w rc_masq .... ale tam nie mam pojecia gdzie wpisac... tyle tego jest... pomocy ! gdzie wpisac to wszystko ?


Na górę
  
 
 Tytuł:
Post: niedziela, 17 sierpnia 2003, 17:34 
Offline
Użytkownik

Rejestracja: czwartek, 3 października 2002, 16:23
Posty: 271
Lokalizacja: Częstochowa
To co podałem w pierwszym poście mieści się w pliku /mnt/router/rc/rc_user

PAPA


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 17 sierpnia 2003, 22:31 
Ale chyba w wersji 0.2.7 ... a jak jest w wersji 0.3.1 ???


Na górę
  
 
 Tytuł:
Post: poniedziałek, 18 sierpnia 2003, 12:50 
Offline
Użytkownik

Rejestracja: czwartek, 3 października 2002, 16:23
Posty: 271
Lokalizacja: Częstochowa
Niewiem niemiałem doczynienia z tą wersją ale wydaje miise że powinno być tak samo, przynajmniej regułki.

PAPA


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 sierpnia 2003, 22:09 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
Cytuj:
... a jak jest w wersji 0.3.1 ???


w 0.3.X jest w ~boot/rc/rc_user

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
Post: poniedziałek, 15 września 2003, 19:23 
wpisuje coś podobnego jak poniżej

#----- Podstawowy FIREWALL --------------------------------------------
#-------------------- Blokada wszytkich wszedzie
ipfwadm -I -i deny -W eth0 -S 10.1.1.0/24
#-------------------- Wybrane IP-ki ktore maja neta
ipfwadm -I -i accept -W eth0 -S 10.1.1.2
ipfwadm -I -i accept -W eth0 -S 10.1.1.3
ipfwadm -I -i accept -W eth0 -S 10.1.1.4
ipfwadm -I -i accept -W eth0 -S 10.1.1.7
ipfwadm -I -i accept -W eth0 -S 10.1.1.8
ipfwadm -I -i accept -W eth0 -S 10.1.1.9
ipfwadm -I -i accept -W eth0 -S 10.1.1.10

tylkoże (mam DSL) na eth0 mam podłączony modem, a sieć lokalna jest podłączona do eth0. IP'ki mojej sieci to 192.168.1.1(to jest brama dla mojej sieci), maska sieci to 255.255.255.0 więc wpisuję:

ipfwadm -I -i deny -W eth1 -S 192.168.1.0/24 a potem odblokowuję IP'ki

ipfwadm -I -i accept -W eth1 -S 192.168.1.2 itd...

Tylko to nie działa.... Co robię źle??? POMOCY!!!


Ostatnio zmieniony poniedziałek, 15 września 2003, 19:26 przez Anonymous, łącznie zmieniany 1 raz

Na górę
  
 
 Tytuł:
Post: poniedziałek, 15 września 2003, 19:25 
Offline
Użytkownik

Rejestracja: czwartek, 3 października 2002, 16:23
Posty: 271
Lokalizacja: Częstochowa
WItam.

Jak nie eth0 to eth1.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 15 września 2003, 19:28 
puchatek007 pisze:
WItam.

Jak nie eth0 to eth1.


no tak wpisywałęm eth1, ale nic z tego...
czy mam też odblokować brame sieci, czyli w moim przypadku 192.168.1.1???


Wychryst


Na górę
  
 
 Tytuł:
Post: poniedziałek, 15 września 2003, 19:48 
Offline
Użytkownik

Rejestracja: czwartek, 3 października 2002, 16:23
Posty: 271
Lokalizacja: Częstochowa
a resetujesz serwer :) ??
W takim razie musisz miec coś źle ustawione. Może masz jeszcze coś w tym firewallu. Popatrz uważnie. Może gdzies zjadłes spacje albo zamieniłes małą i dużą litere.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 15 września 2003, 20:37 
puchatek007 pisze:
a resetujesz serwer :) ??
W takim razie musisz miec coś źle ustawione. Może masz jeszcze coś w tym firewallu. Popatrz uważnie. Może gdzies zjadłes spacje albo zamieniłes małą i dużą litere.


Masz rację to musuała być literófka :), bo teraz już wszytko działa(restarty robiłem). Dzięki za szybką odpowiedz.

pzdr.
Wychryst zwany TOOLken


Na górę
  
 
 Tytuł: plusgsm
Post: sobota, 4 października 2003, 10:57 
Jak zablokować w firmie mogę bramkę plusgsm żeby nie można było wysyłać sms ????


Na górę
  
 
 Tytuł: Re: plusgsm
Post: sobota, 4 października 2003, 14:57 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
blazejwiecha pisze:
Jak zablokować w firmie mogę bramkę plusgsm żeby nie można było wysyłać sms ????

Zobacz tu. :idea:

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl