Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 17:32

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 
Autor Wiadomość
Post: czwartek, 1 lipca 2004, 08:53 
Offline

Rejestracja: piątek, 5 grudnia 2003, 12:24
Posty: 7
Lokalizacja: Pomorskie
Dzieeń dobry wszystkim.

Zwracam się z prośbą o wyjaśnienie mi w jaki sposób mogę rozwiązać trapiący mnie problem, a mianowicie:

Mam postawione Freesco 0.3.2 a na nim kilka stron WWW, serwer wydruku oraz serwer SSH. Do sieci lokalnej podpięte jest 10 komputerów. Wszystko działa jak należy. Chodzi mi jednak o to, abym mógł ustawić w konfiguracji routera blokadę dostępu do niektórych stron WWW, blokadę GG i Tlen'a oraz programów P2P jak Kazaa, Bearshare itp. dla konkretnych komputerów w sieci wewnętrznej (konkretnych IP), gdyż nie chciałbym blokowac swojego kompa, który też jest tam podpięty.

Domyślam się, że muszę coś wpisać do pliku rc_user w sekcji firewall'a, tylko nie wiem co :(

Ponieważ sprawa jest dla mnie dość pilna, bardzo proszę o konkretną pomoc. Z góry dziękuję i pozdrawiam.

_________________
Pozdrawiam.
Marcin J.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 lipca 2004, 09:46 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
co do blokady p2p bo będzie cięzko to zablokować. Więc lepiej wszystko zablokować i odblokować tylko usługi które Cię interesują.
Tym poleceniam zablokujesz wszystko:
: [/] [] ()
ipfwadm -I -i reject -S $NETWORK0/$NETMASK0
ipfwadm -I -i reject -S $NETWORK1/$NETMASK1

Tym odblokujesz interesujące Cię usługi:
: [/] [] ()
ipfwadm -I -i accept -S ip_komputera -D 0/0 80 21

Przedstawiłem ci tutaj tylko port WWW i FTP ale jeżeli chcesz odblokować kolejne usługi to wystarczy po spacji wpisac porty z których bałwan jestem.
Tutaj masz jeszcze jak dobrze odblokować gadu-gadu:
: [/] [] ()
ipfwadm -I -i accept -P tcp -S ip_komputera -D any/0 443
ipfwadm -I -i accept -P tcp -S ip_komputera -D any/0 1550
ipfwadm -I -i accept -P tcp -S ip_komputera -D any/0 8074

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 lipca 2004, 11:53 
Offline

Rejestracja: piątek, 5 grudnia 2003, 12:24
Posty: 7
Lokalizacja: Pomorskie
Dzięki za odpowiedź, ale czy ja muszę wpisać oba wiersze całkowitej blokady i potem ten trzeci odblokowujący WWW i FTP ??

Poza tym porty to nie wszystko, zależy mi żeby niektóre kompy w sieci wewnętrznej nie miały dostępu do tylko niektórych stron WWW i to jest dla mnie najważniejsze. Jak to zrobić ??

_________________
Pozdrawiam.
Marcin J.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 lipca 2004, 11:56 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
albo zablokować ip serwerów na ktorych znajdują się te strony albo zainstalować squida 8) Tak musisz sie wysilić i wpisać obydwie linijki ;)

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 lipca 2004, 13:28 
Offline

Rejestracja: piątek, 5 grudnia 2003, 12:24
Posty: 7
Lokalizacja: Pomorskie
Jacq pisze:
albo zablokować ip serwerów na ktorych znajdują się te strony albo zainstalować squida 8) Tak musisz sie wysilić i wpisać obydwie linijki ;)


Sorry za zawracanie głowy, ale jak już chcesz mi pomóc to proszę o konkretne rozwiązanie:

1. Moje kompy w sieci wewnętrznej mają IP 192.168.0.2 do 10
2. Komp o IP 192.168.0.2 to mój laptop i on nie ma mieć żadnych ograniczeń
3. Kompy o IP 192.168.0.3 do 10 mają mieć:
a) zablokowane porty oprócz WWW, SSH i FTP
b) możliwość korzystania z drukarki podłączonej do Freesco (port 515)
d) zablokowany dostęp do pewnych stron WWW (np. 213.158.196.150, 212.2.96.58, 213.218.116.131)

Bardzo, bardzo proszę o instrukcję co mam wpisać do rc_user w tym konkretnym przypadku. Z góry dziękuję.

_________________
Pozdrawiam.
Marcin J.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl