Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 14:02

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: piątek, 20 lipca 2007, 00:17 
Offline
Użytkownik

Rejestracja: piątek, 5 sierpnia 2005, 16:06
Posty: 140
Witam

miałem w sieci Wi-fi użytkownika - o numerze IP 192.168.1.23 - potem koleś zrezygnował - więc wyrzuciłem go z listy w firewallu - czy to wystarczy?? nie mogę go Fizycznie odpiąć - ponieważ jest w podsieci z innymi a ja nie mam dostępu do switcha.
Jak go pinguje do pingi do niego idą z serwera na wykresie też mi sie coą tam pokazuje:/

http://83.3.200.106/mrtg/192.168.1.23.html <<zobaczcie sami :/

jak mogę kompletnie odizolować tego KTOSIA od internetu. - Porsiłbym o jakiś łatwy przykład - a moze to co zrobiłem w zupełności wystarczy?? - tym wykresem się nie przejmować .. wiem ze tam są Bajty a nie kiloBajty ale - mnie to wkurza


Za podpowiedzi dziękuję i pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 lipca 2007, 07:29 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
zablokowac jego ip, mac, uruchomic arp ........

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 lipca 2007, 08:45 
Offline
Użytkownik

Rejestracja: piątek, 5 sierpnia 2005, 16:06
Posty: 140
zablokować jegi IP i MAC - ok tylko JAK ??? - iptables?? -

jaką regułkę wpisać - błagam...

od 3 dni siedzę i proboje załapać iptables ale "jestem matoł" nie rozumiem tych łańcuchów, regułek, DROP, INPUT itd. itp.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 lipca 2007, 10:02 
Offline
Użytkownik

Rejestracja: poniedziałek, 18 kwietnia 2005, 22:00
Posty: 112
Lokalizacja: Hrubek
ja mam tak:
iptables - A PREROUTING -t nat -s 10.1.1.2 -p tcp --dport 1:65535 -j DNAT --to- 10.1.1.1:81

a na 81 porcie mam www z info że dostał bana

---
pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 lipca 2007, 11:09 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
albo poprostu:

iptables -I PREROUTING -t mangle -s 10.1.1.2 -j DROP


blok mac - wpisz właściwy :)
iptables -I PREROUTING -t mangle -m mac --mac-source 00:00:00:00:00:00 -j DROP

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 lipca 2007, 11:16 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
co do arp:
http://nnd.freesco.pl/faq.php#17

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 lipca 2007, 00:58 
Offline
Użytkownik

Rejestracja: piątek, 5 sierpnia 2005, 16:06
Posty: 140
ok w ip tables wywaliłem jego IP z pośród tych co mają dostęp do netu -
teraz w ARP ustawiłem zeny nikt z innym MAC-iem nie mogł sie podpiąc - czy to wystarczy czy jescze muszę coś zrobic ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 lipca 2007, 10:53 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
narazie wystarczy

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl