Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 16 sierpnia 2025, 11:54

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 
Autor Wiadomość
Post: piątek, 24 października 2003, 22:56 
Witam

Prosiłbym o wytłumaczenie pewnego 'zjawsika', którego nie moge pojąć.

Jest komputer z freesco wewnętrz sieci (nie gateway)- standardowy httpd, proftpd.
Komenda: ipfwadm -I -a deny -S 192.168.1.25 w rc_user blokująca dostęp do freesco. Wydawać by się mogło, że wszystko działa ok. Ale gdy użytkownik wpisze w przeglądarce IP zewnętrzne lub domene (w one.pl) to ma dostęp do http (do ftp nie-tak jak powinno byc).

O co w tym chodzi? Jak to jest możliwe, ze z komputera wewnątrz sieci ,wpisując IP zewnętrzne, można sie dostać do innego komputera w dodatku przy blokadze? :? Jak dla mnie to jest dziwne. Proszę mnie oświecić.

Pozdrawiam


Na górę
  
 
 Tytuł:
Post: piątek, 24 października 2003, 23:26 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
coś w regulach pokreciles i tyle :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 października 2003, 09:28 
dobra..., a tak na poważnie :?:

Router, na którym są przekierowane porty na freesco, to jakis 3com dsl/cable router. Ale to chyba nie ma zneczenia.

Blokada IP zenętrznego od TPSA, nie daje rezultatu. Nadal mozna sie dostać na www z wewnątrz wpisując domene lub zewnętrzne IP.


Na górę
  
 
 Tytuł:
Post: sobota, 25 października 2003, 11:35 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
To kwestia gatewaya
i przekierowania oraz maskarady na nim.

gdy wpisujesz IP zewnetrzne wywolanie idzie przez niego, tam jest maskowane i wychodzi do freesco z adresem gatewaja a ten jak rozumie nie jest blokowany w tym freesco.
Wywolanie takie musi zablokowac administrator gatewaya na jego firewalu..

(Tak na 2.4.x takie cuda sa mozliwe)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 października 2003, 19:13 
To już coś wiadomo, dzięki.

Jeżeli dobrze rozumiem, to powinno wystarczyc blokowanie wewnętrznego IP gateway`a (192.1681.1 w moim przypaku).

Musiałem źle zrozumieć, bo nadal nic. Trudno. Pokombinuje z .htpasswd

Pozdrawiam


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl