Freesco, NND, CDN, EOS
http://forum.freesco.pl/

gdzie zablokowany?
http://forum.freesco.pl/viewtopic.php?f=35&t=5355
Strona 1 z 1

Autor:  jhorzombek [ czwartek, 9 września 2004, 13:23 ]
Tytuł:  gdzie zablokowany?

serdecznie witam i prosze o pomoc, oto pytanko:
mamy sieć 12 komputerów, serwer na freesco 027(FeasyP)l, jeden z uzytkowników ma zablokowany dostep do netu, prawdopodobnie przez jakieś moje kombinacje na serwerze (instalowanie nowych paczek) i teraz nie moge znależć jak usunąć blokade dla tego użytkownika. Nadmieniam, że jeżeli ja nadam sobie chwilowo jego IP, to ja jestem zablokowany, tzn blokowany jest nr IP
bede wdzięczny za kazdą pomoc, a sam jestem za cienki, żeby sobie poradzić

Autor:  Jacq [ czwartek, 9 września 2004, 15:07 ]
Tytuł: 

1. Czy instalowałes arp?
2. pokarz co masz w rc_user
3. Bawiłeś sie w panelu www?

Autor:  jhorzombek [ czwartek, 9 września 2004, 15:36 ]
Tytuł: 

dzięki za zainteresowanie; instalowałem paczki z "Monitora sieci" ze strony http://www.republika.pl/withans/
a oto moje /mnt/router/rc/rc_user
#!/bin/sh
#
# User startup/shutdown and firewall script.

. /etc/system.cfg
. /etc/live.cfg
. /etc/chat.pwd

if [ "$1" = firewall ]; then
# Add your custom firewall rules here. Warning, incorrect rules could
# leave your system insecure. $INET always represents the internet
# interface. These rules come before standard system rules. Example:
# reject incomming tcp connections to port 22 from the internet and log
#ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 22 -y -o




#----------------------------------------------------------------------
exit; fi

if [ "$1" = stop -o "$1" = restart ]; then
nr tego zablokowanego kompa to 192.168.0.3, nie jestem pewien czy jakieś inne też nie są zablokowane

Autor:  Jacq [ czwartek, 9 września 2004, 15:53 ]
Tytuł: 

z tego co widze jest tutaj arp. Konfigurowałes to jakoś? czy tak na żywca po kolei instalujesz?
wejdz do panelu www i sprawdz czy tam kogos nie zablokowałes.

Autor:  jhorzombek [ czwartek, 9 września 2004, 16:05 ]
Tytuł: 

te pakiety tylko instalowałem, miałem zamiar potem nimi się zająć a napewno nikt nie został celowo zablokowany, bo restart servera też nic nie daje

Autor:  Kiler [ czwartek, 9 września 2004, 16:48 ]
Tytuł: 

Wklej wynik polecenia:
ipfwadm -I -ln
PS. to "l" od tego "-ln" to jest male L

Autor:  nufel [ czwartek, 9 września 2004, 18:52 ]
Tytuł: 

Witam
Panowie, łatwiej będzie przeinstalować Freesco niż dojść gdzie i co zablokował.
Proponuję niech jhorzombek instalnie se jeszcze raz wszystko, a na przyszłość bardziej uważa i robi tylko jedną rzecz na raz :lol:

Pozdrawiam

Autor:  Jacq [ czwartek, 9 września 2004, 20:03 ]
Tytuł: 

Heh Kiler ma więcej cierpliwości, mi sie nie chce na niektóre tematy nawet pisac ;)
Ja radze koledze aby zrobił sobie obraz systemu zanim zacznie sie bawić. Mnie to juz 2 razy uchroniło przed robieniem wyszystkiego od nowa. Jest to dobre szczególnie jezeli ma sie dużo pakietów dostosowanych do własnych potrzeb.

Autor:  Maciek [ czwartek, 9 września 2004, 22:47 ]
Tytuł: 

Jeśli to jest wersja easy, to sprawdź, czy ten IP jest dodany w /mnt/router/fix/allow.

Autor:  jhorzombek [ piątek, 10 września 2004, 10:07 ]
Tytuł: 

witam znowu wszystkich i bardzo dziękuję za pomoc, a jestem dopiero teraz bo musiałem do pracy pracy. Oto wynik polecenia ipfwadm -I -ln :
IP firewall input rules, default policy: reject
type prot source destination ports
acc all 192.168.0.4 0.0.0.0/0 n/a
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 1114
rej udp 0.0.0.0/0 0.0.0.0/0 * -> 1114
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 22
acc all 0.0.0.0/0 0.0.0.0/0 n/a
acc all 0.0.0.0/0 0.0.0.0/0 n/a
acc all 0.0.0.0/0 0.0.0.0/0 n/a
acc all 0.0.0.0/0 255.255.255.255 n/a
acc all 192.168.0.0/24 0.0.0.0/0 n/a
acc all 192.168.0.0/24 0.0.0.0/0 n/a
rej all 192.168.0.0/24 0.0.0.0/0 n/a
acc all 0.0.0.0/0 255.255.255.255 n/a
acc all 192.168.1.0/24 0.0.0.0/0 n/a
acc all 192.168.1.0/24 0.0.0.0/0 n/a
rej all 192.168.1.0/24 0.0.0.0/0 n/a
acc tcp 194.204.159.1 0.0.0.0/0 53 -> *
acc udp 194.204.159.1 0.0.0.0/0 53 -> *
acc tcp 194.204.152.34 0.0.0.0/0 53 -> *
acc udp 194.204.152.34 0.0.0.0/0 53 -> *
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 53
rej udp 0.0.0.0/0 0.0.0.0/0 * -> 53
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 82
rej udp 0.0.0.0/0 0.0.0.0/0 * -> 67:68
rej udp 0.0.0.0/0 0.0.0.0/0 * -> 514
rej all 0.0.0.0/0 192.168.0.0/24 n/a
rej all 192.168.0.0/24 0.0.0.0/0 n/a
rej all 0.0.0.0/0 192.168.1.0/24 n/a
rej all 192.168.1.0/24 0.0.0.0/0 n/a
rej all 0.0.0.0/0 10.168.1.55 n/a
rej all 10.168.1.55 0.0.0.0/0 n/a
rej all 0.0.0.0/0 192.168.168.3 n/a
rej all 192.168.168.3 0.0.0.0/0 n/a
acc all 0.0.0.0/0 0.0.0.0/0 n/a


a w pliku /mnt/router/fix/allow ten komputer jest napewno dodany, nr tego kompa jest 192.168.0.3. Może ktoś jeszcze ma coś do podpowiedzienia

Autor:  Kiler [ sobota, 11 września 2004, 13:51 ]
Tytuł: 

Z tego co tu podales jhorzombek to za bardzo nic nie wynika... Nijak nie idzie stwierdzic skad sie wzial ten problem... Zobacz czy po wpisaniu:
ipfwadm -I -i accept -S 192.168.0.3
pojawi sie na tym komputerze dostep do internetu...
Jesli tak to mozesz dopisac ta regule do rc_user i w wolnych chwilach probowac wyjasniac te zagadke :)
Powodzenia...

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/