Freesco, NND, CDN, EOS
http://forum.freesco.pl/

troche wstyd ale....
http://forum.freesco.pl/viewtopic.php?f=35&t=9168
Strona 1 z 1

Autor:  Anonymous [ sobota, 24 września 2005, 10:41 ]
Tytuł:  troche wstyd ale....

sciagnalem pmfirewall-1.1.4-pl.tar.gz tak na wszelki wypadek:) chcialem rozpakowac ale po wpisaniu zcat -V pmfirewall-1.1.4-pl.tar.gz freesco nie robi nic( wlasciwie czarny ekran wychodze z niego ctrl +c) funkcji tar nie ma wogole (no such file or directory) co jest grane??

Autor:  Anonymous [ sobota, 24 września 2005, 13:13 ]
Tytuł: 

oj rysiu, rysiu.... o ile mi wiadomo to na freesco instalujemy pakiety komendą:
installpkg http://adres.pakietu.tutaj/wstawiasz

w podstawowej wersji routerka nie ma prawie żadnych komend, je też trzeba doinstalować. A o uruchomieniu pakietów nie skompilowanych specjalnie dla freesco można w zasadzie zapomnieć :) faq, forum itp itd się kłania. :) poz!

Autor:  Anonymous [ sobota, 24 września 2005, 13:34 ]
Tytuł: 

skoro nie odpale tego pod freesco jest jakas alternatywa dla pmfirewall

Autor:  Maciek [ sobota, 24 września 2005, 13:48 ]
Tytuł: 

Najpierw napisz, co chciałbys uzyskać. We Freesco da się sporo zrobić za pomocą wbudowanego polecenia ipfwadm, jest możliwość blokowania portów, użytkowników, forwardowania portów. Wszystko o ipfwadm przeczytasz na stronie Zciech (http://zciech.w.interia.pl).
Jesli ten pmfirewall robi cos jeszcze to napisz dokładnie, co takiego byłoby ci potrzebne. Całkiem możliwe, że jest rozwiązanie.

Autor:  Anonymous [ sobota, 24 września 2005, 14:09 ]
Tytuł: 

tylko tyle ...............(:))chcialbym w miare bezpieczny firewall pozwalajacy uzytkownikom na korzystanie z netu bez ograniczen a tylko blokujacy dostep z zewnatrz i pozwlajacy na polaczenie za pomoca ssh z jednego kompa (z innej sieci) (za routerem jest serwer na ktorym sa dane) wczesniej korzystalem z gotowych programow w stylu firestarter(lame) czytalem strone zciecha z 10 razy(chcialem to zrobic sam zanim zrobie z siebie glaba na forum) ..nie dociera to do mnie...najchetniej skorzystal bym z gotowego firewall(przepisal to tylko i potem przemyslal bo w pon musze to uruchomic i jak to tak puszcze zaraz mi to ktos rozwali) wiec reasumujac zadnych specjalnosci ograniczen blokowanie wchodzacych wolne wychodzace maskarada i w kwestii wczesniejszego postu trzeba zrobic jakos przekierowanie zeby przypolacznieu przez ssh(zainstalowalem openssh) laczyl sie od razu z serwerem(musze uruchomic z serwera program za pomoca konsoli)
dzieki za ewentualna pomoc

Autor:  zciech [ sobota, 24 września 2005, 14:32 ]
Tytuł: 

Wbudowany firewall taki wlasnie jest nic wiecej nie potrzebujesz.
jesli chcesz uzywac ssh na serwerze freesco z jakiegos okreslonego adresu w necie to:
w /rc/rcuser/rc_sshd dopisz tylko
: [/] [] ()
if [ "$1" = firewall ]; then
#comment out the next line to make sshd worldwide accessible
ipfwadm -I -a accept -P tcp -W $INET -S IP_z_jakiegi_chcesz_miec_ssh $PORT
[ "$ENAMSQ" = y ] && ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 $PORT -y -o

exit; fi

jesli natomiasz z adresu w necie po ssh chcesz sie laczyc komputern w sieci wewnetrznej to:
w pliku:
/mnt/router/ect/forward.cfg lub setup 47
t,port_wejsciowy,Adres_koma_w_sieci_wewnetrznej/port_ssh

np:
t,2022,192.168.0.3/22
po reboocie
mozesz sie z kazdego miejsa w necie laczyc z tym serwerwerem wpisujac w ssh port 2022 (mozesz oczywiscie przekierowac port 22 na 22 ale wtedy przestanie dzialac ssh we freesco)

jesli chcesz blokowac polaczenia na port przekierowany ssh 2022 to w /rc/rc_user sekcja firewall:
: [/] [] ()
ipfwadm -I -a accept -P tcp -W $INET -S IP_z_jakiegi_chcesz_miec_ssh 2022
ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 2022




A jesli potrzebujesz czegos potężniejszego to
http://4096k.net/BHNet/

mniej wiecej.

Autor:  Anonymous [ sobota, 24 września 2005, 15:25 ]
Tytuł: 

przekierowuje teraz chcialbym zabezpieczyc bardziej serwer instaluje ten ogniomurek z linka wyzej ale wtedy blokuje ssh na porcie i zabardzo nie wiem gdzie to zmienic wprawdzie na stronce pisze cos o plikach open.udp open.tcp ale ich nie ma wiec czy mam je samodzielnie stworzyc?? czy moze zostawic standardowe ustawienia freesco(nie istalowac tego dodatkowego) i to wystarczy??
dzieki za wszytskie podpowiedzi z te powyzej uratowaly mi zycie dzieki bardziej sie przyloze do wszytskiego....

Autor:  Anonymous [ sobota, 24 września 2005, 17:16 ]
Tytuł: 

znalazlem open.tcp :oops: i jest tam wpis i,22,1022:65535,any/0,ssh in teoretycznie zewalajacy na polaczenie sie za pomoca ssh po porcie 22 ale nie laczy sie po wylaczaniu tego firewalla ssh dziala ok....

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/