Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 07:00

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 
Autor Wiadomość
 Tytuł: kontrola TTL
Post: piątek, 29 października 2004, 21:02 
Offline
Użytkownik

Rejestracja: sobota, 7 sierpnia 2004, 07:16
Posty: 194
Jak mozna wlczyc konkretnych userów aby ominac kontrole TTL w najnowszym firewallu zciecha, gdzies to czytalrm na forum i kurcze nie mog znalezc, dzieki za kazda podpowiedz


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 29 października 2004, 23:09 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
np tak:
dla IP = 192.168.0.12, 192.168.0.15, itd....
: [/] [] ()
grep "^" /etc/hosts | grep -v "^#"|grep [0123456789] |while read IP nazwa ; do
    if [ $IP != $IPADDR1 ];then
        if [ $TTL = 1 -a $IP != 192.168.0.12 -a $IP != 192.168.0.15 -a ... ];then
            $i -A INPUT -i $INTNAME1 -s $IP -m ttl --ttl-eq 128 -j ACCEPT
            $i -A INPUT -i $INTNAME1 -s $IP -m ttl --ttl-eq 64 -j ACCEPT
            $i -A INPUT -i $INTNAME1 -s $IP -p icmp -j ACCEPT
            $i -A FORWARD -s $IP -m ttl --ttl-eq 127 -j ACCEPT
            $i -A FORWARD -s $IP -m ttl --ttl-eq 63 -j ACCEPT
            $i -A FORWARD -s $IP -p icmp -j ACCEPT
        else
            $i -A INPUT -i $INTNAME1 -s $IP -j ACCEPT
            $i -A FORWARD -s $IP -j ACCEPT
        fi
        set -- `ipmask $NETMASK1 $IP`
        if [ $2 = $NETWORK1 ];then
            $i -t nat -A POSTROUTING  -s $IP -j MASQUERADE
        fi
    fi
done


lub przed tymi liniami dla kazdego IP bez kontroli dopisac:
wpisujac zamiast $IP jego IP:
$i -A INPUT -i $INTNAME1 -s $IP -j ACCEPT
$i -A FORWARD -s $IP -j ACCEPT


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl