Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 2 sierpnia 2025, 18:59

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 
Autor Wiadomość
 Tytuł: ARP i firewall
Post: poniedziałek, 23 sierpnia 2004, 23:31 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
ja tak nawiazac chce do poprzedniego posta. do arp juz wpisane a teraz wiem ze do rc_user mam dopisac cos.tylko nie wiem co.

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 24 sierpnia 2004, 09:14 
Offline

Rejestracja: środa, 6 sierpnia 2003, 20:42
Posty: 90
Lokalizacja: Nowogard
ipfwadm -I -i reject -S $NETWORK0/$NETMASK0 -Blokada całej sieci
#User 1
ipfwadm -I -i accept -S 192.168.0.101 -urzytkownik z dostempem do neta
#User 2
ipfwadm -I -i accept -S 192.168.0.102 -urzytkownik z dostempem do neta


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 24 sierpnia 2004, 14:09 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
ja bym jeszcze dodał:
: [/] [] ()
ipfwadm -I -i reject -S $NETWORK1/$NETMASK1

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 października 2004, 22:08 
Offline
Użytkownik

Rejestracja: sobota, 17 stycznia 2004, 22:15
Posty: 129
a który wpis pierwszy zastosować network0 czy network1. i czy można napisać nazwą czy adres trzeba? bo chce tego firewalla dołożyć do arpa


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 października 2004, 22:35 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
ernidok pisze:
a który wpis pierwszy zastosować network0 czy network1.
Bez wiekszej roznicy... Tylko stosujac ta metode blokowania/odblokowywania trzeba najpierw zrobic wpisy blokujace a po nich odblokowujace...
ernidok pisze:
i czy można napisać nazwą czy adres trzeba? bo chce tego firewalla dołożyć do arpa
Te wpisy z nazwami sa OK... Mozna zamiast nazw network0/1 wpisac adresy ale tez i po co... Przy wpisanych nazwach serwer pobierze sobie adresy z system.cfg

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 20 października 2004, 19:31 
Offline
Użytkownik

Rejestracja: sobota, 17 stycznia 2004, 22:15
Posty: 129
napiszcie jeszcze jaki będzie skutek zablokowanie net0, net1. co do czego tak po krótce.
DZIĘKI


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 4 listopada 2004, 01:28 
Offline
Użytkownik

Rejestracja: sobota, 17 stycznia 2004, 22:15
Posty: 129
hmm. a może macie pojęcie jak zrobić to w iptables.
może
: [/] [] ()
iptables -A INPUT -i eth1 -s xxx.xxx.xxx.0/24 -i REJECT
iptables -A INPUT -i eth1 -s xxx.xxx.xxx.2 -i ACCEPT
iptables -A INPUT -i eth1 -s xxx.xxx.xxx.3 -i ACCEPT

może troche odszedłem od ideii, ale trzeba wszystkiego w zyciu spróbować ;)
a adresu serwera nie wpisujemy?? :?
taki dylemacik :oops:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 4 listopada 2004, 16:40 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
iptables -A INPUT -i eth1 -s xxx.xxx.xxx.2 -j ACCEPT
iptables -A INPUT -i eth1 -s xxx.xxx.xxx.3 -j ACCEPT
iptables -A INPUT -i eth1 -s xxx.xxx.xxx.0/24 -j DROP
iptables -A FORWARD -i eth1 -s xxx.xxx.xxx.2 -j ACCEPT
iptables -A FORWARD -i eth1 -s xxx.xxx.xxx.3 -j ACCEPT
iptables -A FORWARD -i eth1 -s xxx.xxx.xxx.0/24 -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 4 listopada 2004, 17:39 
Offline
Użytkownik

Rejestracja: sobota, 17 stycznia 2004, 22:15
Posty: 129
no j j ;)
a jak nie wpisze forwarda tylko input, to nie będzie efektu takiego jaki chcemy uzyskać?
forward bedzie na całym eth1 accept.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 25 listopada 2004, 19:59 
Offline
Użytkownik

Rejestracja: sobota, 17 stycznia 2004, 22:15
Posty: 129
ipfwadm -I -i reject -S $NETWORK0/$NETMASK0
ipfwadm -I -i reject -S $NETWORK1/$NETMASK1
#ipfwadm -I -i accept -S 192.168.0.101
ipfwadm -I -i accept -S 192.168.0.102
ipfwadm -I -i accept -S 192.168.0.103
ipfwadm -I -i accept -S 192.168.0.104


zrobiłem ten wpis w rc_user i nic, działa internet dla 192.168.0.101.
później zrobiłem nawet bez tej linii, też działa.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 listopada 2004, 17:14 
Offline
Użytkownik

Rejestracja: sobota, 17 stycznia 2004, 22:15
Posty: 129
sory. moja wina. restartowałem tylko rc_user.
nie robiłem restartu serwera. zwracam honor.
jest OK.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 1 gość


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl