Freesco, NND, CDN, EOS
http://forum.freesco.pl/

[b]Blokada KAZAA i eMesh. PROSZE O POMOC !!!!![/b]
http://forum.freesco.pl/viewtopic.php?f=35&t=1822
Strona 1 z 1

Autor:  Anonymous [ niedziela, 27 kwietnia 2003, 22:57 ]
Tytuł:  [b]Blokada KAZAA i eMesh. PROSZE O POMOC !!!!![/b]

Na serwerze mam zainstalowany Linux 2.0.38 bootowany z dyskietki. Chciałbym włączyć blokadę programu Kazza oraz eMesh w godzinach 8:00-22:00. Czytałem bałwan jestem na stronie http://www.ferrum.com.pl/Kipa/FreeSCO/atd.html ale niewiele z tego zrozumiałem :-) Czy ktoś mogłby napisać mi instrukcje krok op kroku co trzeba zrobić??? Czy da sie to zrobic przez telnet??? Z góry DZIĘKI !!! :D

Autor:  Kipa [ poniedziałek, 28 kwietnia 2003, 14:22 ]
Tytuł:  Re: [b]Blokada KAZAA i eMesh. PROSZE O POMOC !!!!![/b]

QBANO pisze:
Na serwerze mam zainstalowany Linux 2.0.38 bootowany z dyskietki.
To jakaś egzotyczna odmiana :!:
QBANO pisze:
Chciałbym włączyć blokadę programu Kazza oraz eMesh w godzinach 8:00-22:00. Czytałem bałwan jestem na stronie http://www.ferrum.com.pl/Kipa/FreeSCO/atd.html ale niewiele z tego zrozumiałem :-)
To może napisz co zrozumiałeś, no i ile razy czytałeś. Może powinieneś przeczytać jeszcze ze dwa razy, nie musisz się spieszyć. :idea:

Autor:  Anonymous [ poniedziałek, 28 kwietnia 2003, 19:31 ]
Tytuł: 

KIPA pomylic sie nie mozna??? Pomylilem sei z ta wersja poprostu!!!

Czytalem to pare razy i nie wiem jak wlaczyc to atd przez telneta!!!

Autor:  lamer [ poniedziałek, 28 kwietnia 2003, 19:44 ]
Tytuł: 

Przede wszystkim blokowanie z ATD jest już dawno nieaktualne... Zaintersuj się racze Justice - jak na razie jedyna metoda na kazze...

Autor:  Anonymous [ wtorek, 29 kwietnia 2003, 11:32 ]
Tytuł: 

lamer a moglbys mi napisac jak to zrobic???? ale wszystko po kolei jakie komendy wpisywac itd.

Autor:  lamer [ wtorek, 29 kwietnia 2003, 12:24 ]
Tytuł: 

Oczywiście!
Kilknij napis szukaj na górze strony po prawej stronie, wpisz w okienko wyszukiawania słowo justice, naciśnij szukaj i przeczytaj wszystkie wątki!

Autor:  szymon [ piątek, 2 maja 2003, 11:18 ]
Tytuł: 

O tym się mówiło już 100 razy jak zablokować Kaze. Na dzień dzisiejszy jedynym skutecznym 100-u% procentowym sposobem na zablokowanie całkowite Kazy to :
Zainstalowanie squid'a i zrobienie przeźroczystego proxy dla userów np. na porcie 8080, żeby nie łączyła się przez 80 czyli www.
Zablokowanie zakresów portów od 1000 do 5000
A przy okazji też od 375 do 440 dla iMesh'a i DC.
I to cała filozofia.
Podstawa do przeźroczyste proxy !
Sposób sprawdzony na najnowszej wersji Kazy 2.02.

A jak ktoś nie chce całkowicie blokować to wiadomo - pakiet justice

Autor:  Anonymous [ sobota, 31 maja 2003, 21:24 ]
Tytuł: 

szymon pisze:
Zablokowanie zakresów portów od 1000 do 5000
...też od 375 do 440 dla iMesh'a i DC.


Zainstalowałem squida, zrobiłem przeźroczyste proxy według instrukcji i proxy działa, aż miło przeglądać stronki. Ale głównym moim założeniem z instalacją squida było zablokowanie kazy. Zablokowałem porty od 375 do 440 i DC++ "usnęło". Strony można było dalej przeglądać. Gdy zablokowałem od 1000 do 5000 (tak jak zaleca Szymon) nie wczytują się strony www. Squida ustawiłem na porcie 8080 i "ipfwadm -I -l" pokazuje przekierowanie na 8080. Do blokowania użyłem komendy "ipfwadm -I -i deny -P tcp -S 0/0 -D 0/0 1000:5000". Po jej wydaniu www siada. Czy mógłby mi ktoś pomóc? Z góry dzięki.

Autor:  Anonymous [ poniedziałek, 2 czerwca 2003, 17:59 ]
Tytuł: 

heh nie blokuj portow od 1000 do 1099 bo przez nie idzie odpowiedz ze stronami :]
ja mam blokade 2kb na 1200-5000 i kazza nie idzie wiecej jak 1-1,5kb :)
przykre ale prawdziwe (nie dla dminow :D )

Autor:  Anonymous [ wtorek, 3 czerwca 2003, 12:32 ]
Tytuł: 

maxxis pisze:
heh nie blokuj portow od 1000 do 1099 bo przez nie idzie odpowiedz ze stronami :]

To cenna wskazówka. Dzięki maxxis. Teraz już wszystko działa, i proxy i blokowanie i www.

Autor:  Anonymous [ sobota, 4 października 2003, 12:51 ]
Tytuł:  squid c.d

Zakladajac ze moj squid dziala poprawnie, chca blokowac porty kazyy i DC wpisuje w/w bałwan jestem "ipfwadm". W porzadku ale ja chcialbym zeby blokada nastepowala o godzinie 9:00 rano i byla zdejmowana o godzinie 22:00. Czy ponizszy kod dopisany do ATD wystarczy ?

C='/bin/date +%H%M'
if [$C=0900]; then
ipfwadm -I -i deny -P tcp -S 0/0 -D 0/0 1200:5000
ipfwadm -I -i deny -P tcp -S 0/0 -D 0/0 375:440
fi

if [$C=2200]; then
ipfwadm -I -i accept -P tcp -S 0/0 -D 0/0 1200:5000
ipfwadm -I -i accept -P tcp -S 0/0 -D 0/0 375:440
fi

Dodatkowo chcialbym nie blokowac p2p dla swojej maszyny (192.168.1.2)
czy dopisanie czegos takiego zalatwi sprawe ?

ipfwadm -I -i accept -P tcp -S 0/0 -D 192.168.1.2 1200:5000
ipfwadm -I -i accept -P tcp -S 0/0 -D 192.168.1.2 375:440

Autor:  zciech [ sobota, 4 października 2003, 17:20 ]
Tytuł: 

Cytuj:
Do blokowania użyłem komendy ipfwadm -I -i deny -P tcp -S 0/0 -D 0/0 1000:5000". Po jej wydaniu www siada. Czy mógłby mi ktoś pomóc? Z góry dzięki.


a moze by tak podac interfejs na ktorym ma sie nblokowac:

dla SDI
ipfwadm -I -i deny -P tcp -W eth0 -D 0/0 1000:5000
dla neo dsl
ipfwadm -I -i deny -P tcp -W eth1 -D 0/0 1000:5000

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/