Freesco, NND, CDN, EOS
http://forum.freesco.pl/

firewall blokuje... i nie
http://forum.freesco.pl/viewtopic.php?f=35&t=3053
Strona 1 z 1

Autor:  Anonymous [ piątek, 24 października 2003, 22:56 ]
Tytuł:  firewall blokuje... i nie

Witam

Prosiłbym o wytłumaczenie pewnego 'zjawsika', którego nie moge pojąć.

Jest komputer z freesco wewnętrz sieci (nie gateway)- standardowy httpd, proftpd.
Komenda: ipfwadm -I -a deny -S 192.168.1.25 w rc_user blokująca dostęp do freesco. Wydawać by się mogło, że wszystko działa ok. Ale gdy użytkownik wpisze w przeglądarce IP zewnętrzne lub domene (w one.pl) to ma dostęp do http (do ftp nie-tak jak powinno byc).

O co w tym chodzi? Jak to jest możliwe, ze z komputera wewnątrz sieci ,wpisując IP zewnętrzne, można sie dostać do innego komputera w dodatku przy blokadze? :? Jak dla mnie to jest dziwne. Proszę mnie oświecić.

Pozdrawiam

Autor:  zciech [ piątek, 24 października 2003, 23:26 ]
Tytuł: 

coś w regulach pokreciles i tyle :)

Autor:  Anonymous [ sobota, 25 października 2003, 09:28 ]
Tytuł: 

dobra..., a tak na poważnie :?:

Router, na którym są przekierowane porty na freesco, to jakis 3com dsl/cable router. Ale to chyba nie ma zneczenia.

Blokada IP zenętrznego od TPSA, nie daje rezultatu. Nadal mozna sie dostać na www z wewnątrz wpisując domene lub zewnętrzne IP.

Autor:  zciech [ sobota, 25 października 2003, 11:35 ]
Tytuł: 

To kwestia gatewaya
i przekierowania oraz maskarady na nim.

gdy wpisujesz IP zewnetrzne wywolanie idzie przez niego, tam jest maskowane i wychodzi do freesco z adresem gatewaja a ten jak rozumie nie jest blokowany w tym freesco.
Wywolanie takie musi zablokowac administrator gatewaya na jego firewalu..

(Tak na 2.4.x takie cuda sa mozliwe)

Autor:  Anonymous [ sobota, 25 października 2003, 19:13 ]
Tytuł: 

To już coś wiadomo, dzięki.

Jeżeli dobrze rozumiem, to powinno wystarczyc blokowanie wewnętrznego IP gateway`a (192.1681.1 w moim przypaku).

Musiałem źle zrozumieć, bo nadal nic. Trudno. Pokombinuje z .htpasswd

Pozdrawiam

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/