Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Jak sprawdzic?????????????
http://forum.freesco.pl/viewtopic.php?f=35&t=491
Strona 1 z 1

Autor:  zak12 [ czwartek, 26 września 2002, 14:42 ]
Tytuł:  Jak sprawdzic?????????????

Jak sprawdzic we freesco czy dany port jest faktycznie zablokowany dla userow?
wpisalem regulki do rc_user i wyglada na to ze freesco nie blokuje portow
sprawdzalem CommView i widac ze kompy z sieci dalej korzystaja z zablokowanych zakresow portow . Co moze byc ze freesco nie blokuje np. regula ipfwadm -I -i reject -P tcp -S 192.168.0.87/24 -D any/0 1000:5000 nic nie daje -czlowiek dalej korzysta z tych portow.Zadne bledy przy starcie freesco nie wyskakuja .Juz nic nie kapuje jestem zielony im dluzej nad tym freesco siedze

Autor:  Anonymous [ czwartek, 26 września 2002, 14:52 ]
Tytuł: 

ipfwadm -ln - wypisze Ci jakie porty sa ACCEPT, REJECT, ...
ipfwadm -M -ln - a to co kto oglada sciaga itp.

Jesli dobrze pamietam to REJECT wysyla info o odrzuceniu polaczenia,
i program probuje sie polaczyc do skutku. A moze nie :?

Autor:  zak12 [ czwartek, 26 września 2002, 15:00 ]
Tytuł:  komendy te nie dzialaja

niestety przy wpisaniu tych komend pojawia sie komunikat:no command specified - cos jest nie tak

Autor:  Anonymous [ czwartek, 26 września 2002, 15:04 ]
Tytuł: 

ipfwadm -M -ln :
-M - wyswietla polaczenia na maskaradzie
-l (male L)
-n zamiasta nazw sa widoczne numery IP

Autor:  zak12 [ czwartek, 26 września 2002, 15:19 ]
Tytuł:  to co mi pokazuje

po wpisaniu ipfwadm -I -ln mam takie wpisy (część)
rej all 0.0.0.0/0 192.168.168.168.3 n/a
rej all 192.168.168.168.3 0.0.0.0/0 n/a
tu akceptowane kompy z sieci




kompy nie akceptowane


ale portow nie widac , po wisaniu tej komendy co podales podaje mi komunikat co przedtem pisalem wola abym wpisal albo -M , -I ,-O
nie wie m so to za adres 192.168.168.168.3

Autor:  Anonymous [ czwartek, 26 września 2002, 15:22 ]
Tytuł: 

ipfwadm -l

Autor:  zak12 [ czwartek, 26 września 2002, 15:43 ]
Tytuł: 

wyglada na to ze portow nie blokuje tylko adresy pod napisem ports wystepuje napis n/a wszedzie przykazdym adresie .Co moze byc nie tak?

Autor:  Anonymous [ czwartek, 26 września 2002, 16:06 ]
Tytuł:  Re: to co mi pokazuje

zak12 pisze:
192.168.168.168.3

O kurde co to za IP :lol:

Nie wiem czy to ma znaczenie, zamiast:
ipfwadm -I -i reject -P tcp -S 192.168.0.87/24 -D any/0 1000:5000

ipfwadm -I -i reject -P tcp -S 192.168.0.87/32 -D any/0 1000:5000

Autor:  zciech [ czwartek, 26 września 2002, 16:45 ]
Tytuł: 

a moze tak w rc_user sekcja firewall zaraz po:
#ipfwadm .....
ipfwadm -I -i reject -P tcp -S 192.160.0.0/24 -D 0/0 1000:5000

jesli tylko jeden host to:

ipfwadm -I -i reject -P tcp -S 192.160.0.87 -D 0/0 1000:5000

sprawdz dokladnie rc_user co tam nawpisywales, zrestartuj firewal:

rc_masq

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/