Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Chyba nietypowy problem
http://forum.freesco.pl/viewtopic.php?f=35&t=2338
Strona 1 z 1

Autor:  Anonymous [ poniedziałek, 7 lipca 2003, 13:19 ]
Tytuł:  Chyba nietypowy problem

Witam wszystkich!!!
Mamy taki problem (4 osoby sieci lokalnej): mamy siec zrobioną na freesco, i-net SDI, tak naprawde jest nas 5-u, ale zwraca sie nas 4, bo z tym 5-tym mamy problem. Cały czas atakuje nasze kompy. Nie robi nic złego, ale po co ma zaglądać na nasze dyski twarde i bawic sie w hakera na naszyh kompach. To wk[trelemorele]... Widzicie jakieś rozwiązanie? Chcemy go odłączyć, bez fizycznego odłączenia go od switcha. Adresy są statyczne. Myślałem, żeby zrobić na adres MAC dostęp do i-netu. Może jeszcze jakieś inne pomysły. Co prawda każdy z nas ma firewalle, ale chcemy pozbawic goscia na jakis czas lub na stałe frajdy z tego, ze interesuje sie naszymi kompami.
Pomóżcie
Dzięki z góry
Pozdro

Autor:  zciech [ poniedziałek, 7 lipca 2003, 15:02 ]
Tytuł: 

Wstawcie do freesco drugą siecówke do niej kolesia podłaczcie i ustawcie:

Advanced settings (x - back to main menu) []? 21
Trust local networks.
y - absolutely trust local nets, enable crossforwarding;
p - partually trust, more firewalling but enable crossforwarding
n - disable crossforwarding and apply more firewalling;
NOTE: Enabling bridge option (12) will set this option to y
211 Trust local networks y/p/n [p]? n

na n

Autor:  Maciek [ poniedziałek, 7 lipca 2003, 18:23 ]
Tytuł: 

Można jeszcze wg wskazówek na stronie Zciecha, zablokować gościowi porty 137, 139 a nie będzie miał otoczenia sieciowego, jeśli nie ma mieć dostępu do sieci wcale to można zrobić tak:
: [/] [] ()
ipfwadm -I -i deny -W eth0 -S 192.168.1.0/24
ipfwadm -I -i accept -W eth0 -S 192.168.1.2
ipfwadm -I -i accept -W eth0 -S 192.168.1.3
ipfwadm -I -i accept -W eth0 -S 192.168.1.5
ipfwadm -I -i accept -W eth0 -S 192.168.1.6
Pierwszy wpis blokuje wszystkim dostęp do sieci a następne uwalniają z tej reguły konkretne IP. Takie coś zostało wmontowane do wersji easy PL.

Autor:  zciech [ wtorek, 8 lipca 2003, 00:23 ]
Tytuł: 

Obawiam się, ze blokowanie 137 i 139 nic nie da on idzie do nich przez hub a nie freesco :cry:

A odłaczenie od netu latwiejsze bedzie przez wyciągnięcie wtyczki z huba :twisted: :idea:

Autor:  Anonymous [ wtorek, 8 lipca 2003, 12:05 ]
Tytuł: 

OK. Sprobuje z tymi kodami. Tylko gdzie je wprowadzac, az tak nie znam sie na freesco.

Autor:  _rmtl [ środa, 9 lipca 2003, 22:11 ]
Tytuł: 

wujek pisze:
OK. Sprobuje z tymi kodami.


to NIC nie da w twoim przypadku

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/