Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
3 SPRAWY: Justice, Port Forwarding i ipfwadm HELP ME!!! http://forum.freesco.pl/viewtopic.php?f=35&t=2976 |
Strona 1 z 1 |
Autor: | Anonymous [ niedziela, 12 października 2003, 12:59 ] |
Tytuł: | 3 SPRAWY: Justice, Port Forwarding i ipfwadm HELP ME!!! |
Normallnie we freesco 0.2.7 wlaczam port forwarding rebootuje server i jak sie wlacza freesco to pisze: Port Forwarding.... Delayed(a powinno byc Done) CO ZROBIC??? A SPRAWA 2 Chodzi mi o komende ipfwadm Jak zrobic zeby kolega o IP 192.168.1.4 mial dostep tylko do www i ftp i poczty a nic poza tym????? SPRAWA 3 W JUSTICE ustwilem MaxTran 50000 Ale jak sasiad przekroczy max tran to go blokuje ale max tran sie zwieksza!!!!!!! potem jest 140000 i 300000 JAK TEMU ZAPOBIEC?? pomorzcie |
Autor: | Maciek [ niedziela, 12 października 2003, 13:32 ] |
Tytuł: | |
1. Jeśli to np. SDI, to "Delayed" jest prawidłowo. 2. Na stronie Zciecha jest opis... zablokować wszystko, a potem odblokować 80,25,110... 3. Dziwne... samo się zwiększa? |
Autor: | Anonymous [ niedziela, 12 października 2003, 15:04 ] |
Tytuł: | |
Maciek pisze: 1. Jeśli to np. SDI, to "Delayed" jest prawidłowo.
2. Na stronie Zciecha jest opis... zablokować wszystko, a potem odblokować 80,25,110... 3. Dziwne... samo się zwiększa? 1. hehe mam sdi czyli jak jest delayed to dziala??? 2. NO wiem bylem na tej stronce ale jak zrobilem: ipfwadm -I -a accept -P tcp -S 192.168.1.2 -D 0/0 80 ipfwadm -I -a accept -P tcp -S 192.168.1.2 -D 0/0 110 ipfwadm -I -a accept -P tcp -S 192.168.1.2 -D 0/0 25 ipfwadm -I -i deny -P tcp -S 192.168.1.2 -D 0/0 to mialem dostep do wszystkiego np ftp ;( Jak cos jest zle to please napiszczie jak maja wygladac te komendy zeby bylo tak jak chcialem...? 3. Dokladnie jak sciaga to zablokuje kolesia a po 3 minutach patrze a tu zwiekszone ![]() |
Autor: | Maciek [ niedziela, 12 października 2003, 15:39 ] |
Tytuł: | |
1. Przecież napisałem. 2. Najpierw deny potem accept ipfwadm -I -i deny -P tcp -S 192.168.1.2 -D 0/0 ipfwadm -I -i aceept -P tcp -S 192.168.1.2 -D 0/0 80 i tak dalej z następnymi portami... 3. Niemożliwe, sprawdź, czy ktoś inny nie ma dostępu do serwera i nie zmienia... Ewentualnie po wyedytowaniu pliku, zapisz go, wpisz komendę "sync" i na wszelki wypadek zrób reboot serwera (to już dmuchanie na zimne). Plik powinien być własnością roota i mieć prawa do zapisu 644. |
Autor: | Anonymous [ niedziela, 12 października 2003, 20:05 ] |
Tytuł: | |
Stary mialem przez ciebie nie lada klopot ;] wpisalem wszystko tak jak kazales do rc_user no i...... pozbylem sie pelnego internetu!!! Nawet przez putty nie moglem sie dostac do mojego freesco i musialem monitorix przelaczac do servera!!!!! Wjec w czyms jest blad :> masz jeszcze jakies ciekawsze propozycje dla mnie?? Acha I COS JESZCZE 3. tak wyglada historia blokowac justice przy ograniczeniu do 10000 1351+Przyblokowany 192.168.1.4, do shapera 43200, jego transfer 21639, ilosc hostow 2 1351-Odblokowany 192.168.1.4, jego transfer 21639, ilosc hostow 2 1352+Przyblokowany 192.168.1.4, do shapera 43200, jego transfer 79067, ilosc hostow 2 1352-Odblokowany 192.168.1.4, jego transfer 79067, ilosc hostow 2 1352+Przyblokowany 192.168.1.4, do shapera 43200, jego transfer 52870, ilosc hostow 2 1352-Odblokowany 192.168.1.4, jego transfer 52870, ilosc hostow 2 1353+Przyblokowany 192.168.1.4, do shapera 43200, jego transfer 89757, ilosc hostow 2 1353-Odblokowany 192.168.1.4, jego transfer 89757, ilosc hostow 2 1353+Przyblokowany 192.168.1.4, do shapera 43200, jego transfer 16535, ilosc hostow 2 1353-Odblokowany 192.168.1.4, jego transfer 16535, ilosc hostow 2 1354+Przyblokowany 192.168.1.4, do shapera 43200, jego transfer 45830, ilosc hostow 2 1354-Odblokowany 192.168.1.4, jego transfer 45830, ilosc hostow 2 I CO TY NA TO??? P.S. ten koles to informatyk i niezle kombinuje np to ze jak ja sciagam to mnie odcina na jakas minutke!!! wredny typ i ja go chce zalatwic!! |
Autor: | zciech [ niedziela, 12 października 2003, 20:21 ] |
Tytuł: | |
Cytuj: 2. Najpierw deny potem accept
ipfwadm -I -i deny -P tcp -S 192.168.1.2 -D 0/0 ipfwadm -I -i aceept -P tcp -S 192.168.1.2 -D 0/0 80 No malutki blad ![]() accept a jak chcesz miec telnet to tez tez musisz go odblokowac. swój adres to wpisz wszystko: ipfwadm -I -a accept -S Swoj_IP pamietaj o kolejnosci komend -a i -i to bardzo wazne -a accept puszczamy -a accept nasteny puszczony . . -a deny blokujemy reszte KOLEJNOSC jest bardzo wazna |
Autor: | Maciek [ niedziela, 12 października 2003, 21:21 ] |
Tytuł: | |
No tak - literówka. Ale pretensje to miej do siebie... skąd mogłem wiedzieć, że będziesz testował na swoim komputerze, bez zapewnienia sobie dostępu do serwera. A na dodatek żywcem skopiujesz (ctrl+v) te polecenia ![]() ![]() |
Autor: | zciech [ niedziela, 12 października 2003, 23:02 ] |
Tytuł: | |
A co ![]() ![]() ![]() ![]() Bo dobry admin wpisze w rc_user na końcu ipfwadm -I -i accept -S swój_IP i nikt go nie odetnie ![]() |
Autor: | Maciek [ poniedziałek, 13 października 2003, 11:34 ] |
Tytuł: | |
Dokładnie! Albo ma serwerek pod ręką ![]() |
Autor: | mat1l9s [ poniedziałek, 13 października 2003, 11:37 ] |
Tytuł: | Re: 3 SPRAWY: Justice, Port Forwarding i ipfwadm HELP ME!!! |
ghost211 pisze: SPRAWA 3
W JUSTICE ustwilem MaxTran 50000 Ale jak sasiad przekroczy max tran to go blokuje ale max tran sie zwieksza!!!!!!! potem jest 140000 i 300000 JAK TEMU ZAPOBIEC?? pomorzcie to normalka że się zwiększa, jeśli transfer wszystkich hostów przekroczy 50000*1,25 o co nietrudno, wtedy maxtran= (transfer wszytskich hostów/ilość aktywnych), czyli będzie większyna pewno wiekszy niz 50000, bo te 50000 to stanowczo za mało, przeczytaj opis na stronie radara i zastosuj się do niego jak dobierać właściwe maxtran |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |