Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 16:34

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
Post: środa, 30 czerwca 2004, 12:11 
Witam !

Zaczalem konfigurowac firewall i zabardzo niewiem w czym jest problem.
Chcialbym aby wszystko w sieci bylo zablokowane, niektore IP np 192.168.0.3 - 192.168.0.6 mialy dostep tylko do www i poczty, a np jeden komputer z IP 192.168.0.2 mial dostep do www, poczty, ftp, gg.

Wpisywalem cos takiego aby zablokowac:
ipfwadm -I -i deny -P tcp -S 192.168.0.0/24 -D 0.0.0.0/0

a pozniej dla np IP 192.168.0.2 chcialem odblokowac port 80
ipfwadm -I -i deny -P tcp -S 192.168.0.2/24 -D 0.0.0.0/0 80
:? no i cos jest nie tak bo myslalem ze tylko bedzie ten port odblokowany dla IP 192.168.0.2, a jesty dostepny rowniez w calej sieci.

NIewiem co robie nie tak, prosze o pomoc, jak zrobic cos takiego ?

Pozdrawiam


Na górę
  
 
 Tytuł:
Post: środa, 30 czerwca 2004, 13:44 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
Po pierwsze na moj gust regula:
ipfwadm -I -i deny -P tcp -S 192.168.0.2/24 -D 0.0.0.0/0 80
powoduje zablokowanie portu 80 a nie jego odblokowanie...
Chcac odblokowac port 80 tylko userowi ze 192.168.0.2 powinno sie chyba wpisac:
ipfwadm -I -i accept -P tcp -S 192.168.0.2/32 -D 0/0 80
lub
ipfwadm -I -i accept -P tcp -S 192.168.0.2 -D 0/0 80
ale nie upieram sie przy swoim :)
Zalecana uwazniejsza lektura http://zciech.w.interia.pl

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 czerwca 2004, 14:11 
Sorry pomylilem sie przy wpisywaniu tych regul na forum, tam ma byc accept, na freesco mam dobrze. No ale co dalej z tym zrobic, czytalem lekture zciecha, probowalem i nie wychodzi :cry:


Na górę
  
 
 Tytuł:
Post: środa, 30 czerwca 2004, 15:55 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
krystian pisze:
No ale co dalej z tym zrobic, czytalem lekture zciecha, probowalem i nie wychodzi :cry:
Zalezy co chcesz zrobic... Pierwsza regula, ktora podales blokujesz wszystkim wszystko (chyba ze dodasz jeszcze protokol udp) a pod nia dorzucasz to co chcesz odblokowac wg skladni:
ipfwadm -I -i accept -P [tcp/udp] -S [ipek w lokalu] -D 0/0 [nr portu]
Musisz tylko wiedziec co na jakich portach chodzi zeby poprawnie odblokowac :)
I po uzyskaniu zadanego efektu wrzucasz wszystkie reguly do rc_user do sekcji firewall'a zeby miec taki sam efekt po kazdym reboocie :D
PS. Do odblokowania portu 80 masz juz poprawna regule - jedna z tych dwoch ktore Ci podalem... ;)

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl