Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Jak sprawdzic????????????? http://forum.freesco.pl/viewtopic.php?f=35&t=491 |
Strona 1 z 1 |
Autor: | zak12 [ czwartek, 26 września 2002, 14:42 ] |
Tytuł: | Jak sprawdzic????????????? |
Jak sprawdzic we freesco czy dany port jest faktycznie zablokowany dla userow? wpisalem regulki do rc_user i wyglada na to ze freesco nie blokuje portow sprawdzalem CommView i widac ze kompy z sieci dalej korzystaja z zablokowanych zakresow portow . Co moze byc ze freesco nie blokuje np. regula ipfwadm -I -i reject -P tcp -S 192.168.0.87/24 -D any/0 1000:5000 nic nie daje -czlowiek dalej korzysta z tych portow.Zadne bledy przy starcie freesco nie wyskakuja .Juz nic nie kapuje jestem zielony im dluzej nad tym freesco siedze |
Autor: | Anonymous [ czwartek, 26 września 2002, 14:52 ] |
Tytuł: | |
ipfwadm -ln - wypisze Ci jakie porty sa ACCEPT, REJECT, ... ipfwadm -M -ln - a to co kto oglada sciaga itp. Jesli dobrze pamietam to REJECT wysyla info o odrzuceniu polaczenia, i program probuje sie polaczyc do skutku. A moze nie ![]() |
Autor: | zak12 [ czwartek, 26 września 2002, 15:00 ] |
Tytuł: | komendy te nie dzialaja |
niestety przy wpisaniu tych komend pojawia sie komunikat:no command specified - cos jest nie tak |
Autor: | Anonymous [ czwartek, 26 września 2002, 15:04 ] |
Tytuł: | |
ipfwadm -M -ln : -M - wyswietla polaczenia na maskaradzie -l (male L) -n zamiasta nazw sa widoczne numery IP |
Autor: | zak12 [ czwartek, 26 września 2002, 15:19 ] |
Tytuł: | to co mi pokazuje |
po wpisaniu ipfwadm -I -ln mam takie wpisy (część) rej all 0.0.0.0/0 192.168.168.168.3 n/a rej all 192.168.168.168.3 0.0.0.0/0 n/a tu akceptowane kompy z sieci kompy nie akceptowane ale portow nie widac , po wisaniu tej komendy co podales podaje mi komunikat co przedtem pisalem wola abym wpisal albo -M , -I ,-O nie wie m so to za adres 192.168.168.168.3 |
Autor: | Anonymous [ czwartek, 26 września 2002, 15:22 ] |
Tytuł: | |
ipfwadm -l |
Autor: | zak12 [ czwartek, 26 września 2002, 15:43 ] |
Tytuł: | |
wyglada na to ze portow nie blokuje tylko adresy pod napisem ports wystepuje napis n/a wszedzie przykazdym adresie .Co moze byc nie tak? |
Autor: | Anonymous [ czwartek, 26 września 2002, 16:06 ] |
Tytuł: | Re: to co mi pokazuje |
zak12 pisze: 192.168.168.168.3
O kurde co to za IP ![]() Nie wiem czy to ma znaczenie, zamiast: ipfwadm -I -i reject -P tcp -S 192.168.0.87/24 -D any/0 1000:5000 ipfwadm -I -i reject -P tcp -S 192.168.0.87/32 -D any/0 1000:5000 |
Autor: | zciech [ czwartek, 26 września 2002, 16:45 ] |
Tytuł: | |
a moze tak w rc_user sekcja firewall zaraz po: #ipfwadm ..... ipfwadm -I -i reject -P tcp -S 192.160.0.0/24 -D 0/0 1000:5000 jesli tylko jeden host to: ipfwadm -I -i reject -P tcp -S 192.160.0.87 -D 0/0 1000:5000 sprawdz dokladnie rc_user co tam nawpisywales, zrestartuj firewal: rc_masq |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |