Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 24 czerwca 2025, 00:22

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 
Autor Wiadomość
Post: sobota, 26 sierpnia 2006, 15:16 
Offline

Rejestracja: niedziela, 7 sierpnia 2005, 21:25
Posty: 96
Proszę o radę w następującej sprawie:
Mam w sieci Access Pointa na którym z klilku przyczyn nie mogę ustawić nawet najsłabszego szyfrowania.
Czy za pomocą nnd mogę zablokować wejście do mojej sieci nieproszonym gościom? Myślałem o przypisaniu maców do ip. Wiem, że jest to liche zabezpieczenie, ale nic innego na chwilęobecną nie mogę zrobić. Czego ewnetulanie szukać? Proszę o sugestę.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 sierpnia 2006, 16:46 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
proponuje pppoe, u mnie sie swietnie sprawdza


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 sierpnia 2006, 17:00 
Offline

Rejestracja: niedziela, 7 sierpnia 2005, 21:25
Posty: 96
Wielkie dzięki za szybką i konstruktywnąodpowiedź oraz nie odsyłanie mnie do szukajki :) Już patrzę z czym to się je i do dzieła.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 sierpnia 2006, 17:18 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
jak bys chcial to moge ci pomodz odpalic, napisz jakie masz jadro


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 sierpnia 2006, 17:32 
Offline

Rejestracja: niedziela, 7 sierpnia 2005, 21:25
Posty: 96
Jakbyś mógł byłbym wdzięczny :)
Jądro 2.4.31-1 NND


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 sierpnia 2006, 18:04 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
nie jestem do konca pewien czy na tym jadrze ci to ruszy, ale mozesz sprobowac. Robisz tak:

1. Jak nie masz ppp to instalujesz pacman -S ppp

2. Instalujesz rp-pppoe z repo test pacman -U http://ww1.devel-nnd.brb.pl/nnd/repo.te ... pkg.tar.gz

3. Potem do pliku /etc/modules.conf doklejasz to (zaladuja sie do systemu po restarcie)
: [/] [] ()
alias ppp-compress-18 ppp_mppe
alias char-major-108 ppp_generic
alias tty-ldisc-3 ppp_async
alias tty-ldisc-13 n_hdlc
alias tty-ldisc-14 ppp_synctty
alias net-pf-24 pppoe


4. W /etc/ppp/options ma byc tak:
: [/] [] ()
mtu 1472
mru 1472
+chap
-pap
ms-dns 194.204.152.34
ms-dns 194.204.159.1


5. W pliku /etc/ppp/ip-down ma byc tak:
: [/] [] ()
#!/bin/bash
PPP_IPPARAM="$6"
PPP_REMOTE=$5
KLIENT=$2
INTERFEJS=$1
PORT=`echo $PPP_REMOTE |cut -f 4 -d "."`
tc="/sbin/rchtb_tc"
NR_PPP=`echo $INTERFEJS | cut -c 4- `
NR_IP=`echo $PPP_REMOTE | cut -c 12- `
/usr/sbin/iptables -D FORWARD -s 0/0 -d $PPP_REMOTE -j ACCEPT
/usr/sbin/iptables -D FORWARD -s $PPP_REMOTE -j ACCEPT
/usr/sbin/iptables -t nat -D POSTROUTING  -s $PPP_REMOTE -j MASQUERADE


6. W pliku /etc/ppp/ip-up ma byc to:
: [/] [] ()
#!/bin/bash
PPP_IPPARAM="$6"
PPP_REMOTE=$5
KLIENT=$2
INTERFEJS=$1
PORT=`echo $PPP_REMOTE |cut -f 4 -d "."`
tc="/sbin/rchtb_tc"
NR_PPP=`echo $INTERFEJS | cut -c 4- `
NR_IP=`echo $PPP_REMOTE | cut -c 12- `
/usr/sbin/iptables -A FORWARD -s 0/0 -d $PPP_REMOTE -j ACCEPT
/usr/sbin/iptables -A FORWARD -s $PPP_REMOTE -j ACCEPT
/usr/sbin/iptables -t nat -A POSTROUTING  -s $PPP_REMOTE -j MASQUERADE


7. W /etc/ppp/pppoe-server-options ma byc tak:
: [/] [] ()
# PPP options for the PPPoE server
# LIC: GPL
require-chap
login
lcp-echo-interval 5
lcp-echo-failure 15


8. W /etc/ppp/resolv.conf wpisujesz adresy dns:
: [/] [] ()
nameserver 194.204.152.34
nameserver 217.98.63.164


9. W pliku /etc/ppp/chap-secrets wpisujesz login, haslo i ip jakie bedzie mial kazdy uzytkownik, np:
: [/] [] ()
"login"     *       "haslo"     192.168.1.2


10. Calość startujesz tak:
: [/] [] ()
pppoe-server -I eth0 -C nazwa_serwa -S "NND" -L 192.168.1.1 -N 1024 -k


Nazwe serwa wpisz tak jak masz w /etc/hosts

To by bylo na tyle pamietaj tylko ze musisz pozmieniac ip dla siebie, jezeli masz pppoe na podsieci 192.168.1.1 a lan na podsieci 192.168.2.1 to podsiec 192.168.2.1 blokujesz arpem.
Jak by cos bylo nie tak to napisz

powodzenia


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 2 września 2006, 23:12 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Przez blokowanie arpem rozumiesz jak mniemam dodanie do /etc/ethers wpisow typu:
: [/] [] ()
192.168.2.1 0
.
.
192.168.2.254 0


?

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 2 września 2006, 23:17 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
tak dokladnie lub nie rob maskarady w firewallu, na jedno wyjdzie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 września 2006, 10:42 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Dzieki Ci, dobry czlowieku ;-)

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 września 2006, 13:42 
Offline
Użytkownik

Rejestracja: niedziela, 16 kwietnia 2006, 01:41
Posty: 200
a podzial masz zrobiony :P


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 września 2006, 19:42 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
jak chcesz zrobic podzial nicehaperem tak zeby dzialalo z pppoe to zglos sie do mnie albo do kolegi luki_nowy


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 20:54 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
a macie moze przekompilowanego NS 0.51 ze wsparciem ppp+ ? Spaczkowanego? :-)

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 21:24 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
oczywoscie, szukaj w mantis i na stronie nicea jest opis i na forum zdajsie tez bylo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 13:22 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
No dobra, przepis znam (!!!) sam pisalem o tym na forum.
Potrzebuje "jedynie" paczki i pewnie nie tylko ja.

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 19:54 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
paczki to chyba jeszcze nie ma z tym


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl