Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 18 czerwca 2025, 10:00

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: środa, 2 lutego 2005, 11:59 
Powitać.

Gdzie znajdę wszystkie reguły firewalli we freesco 0.3.2 ??

I drugie pytanie.
Jak zablokować dostęp na porty 137,138,139 na fireallu wchodzącym.
Próbowałem napisać odpowiednie bałwan jestem ale żadna nie działała.
Wniosek z tego taki że tego nie kapuję.

Dzięki z góry.


Na górę
  
 
 Tytuł:
Post: środa, 2 lutego 2005, 16:27 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
http://zciech.w.interia.pl - wszystko co chciałbyś wiedzieć o ipfwadm, ale się bałeś zapytać :)

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 lutego 2005, 17:38 
Ehhh. Z nam tego linka.
No włąsnie tego nie czje. Ja bym to troszke inaczej napisał jak bym to rozumiał. Nie jest to wszystko dla mnie zrozumiale napisane. Przykłady sa ale jakieś takie rozlazłe i malo konkretne, strasznie zamącone. Odnoszę wrażenie że niektóre przykłady sobie przeczą i nie są zgodne z moja logiką. A potwierdziło się to jak chciałem napisać jakąś prosta bałwan jestem. Nie działała.
Np nie rozumiem czemu pakiety wychodzące z sieci blokuje sie na firewallu wchodzącym? Czyż nie jest logiczne że trzeba je blokować na wychodzącym? Może tu chodzi o pakiety powracające z odpowiedzią z serwera. Ale poco wysyłać niepotrzebnie pakiety do pajęczyny skoro itak się ich nie odbierze i tylko nie potrzebnie ruch generują?
Jak blokować zakres portów?
Chciałem zablokować 3 porty 137,138,139
walnąłem taka bałwan jestem:
: [/] [] ()
ipfwadm -I -a deny -P udp -D 0.0.0.0/0 137:139

Nie działa.
Dałem niezależną bałwan jestem do każdego z portów. Nie działa.
Później dałem zamiast -a, -i. To samo a przeciez ta bałwan jestem jest dla mnie zrozumiała.


Na górę
  
 
 Tytuł:
Post: środa, 2 lutego 2005, 20:03 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
nie dziala Ci zapewne dlatego ze blokujesz porty udp a sprawdzasz tcp :)

Cytuj:
Np nie rozumiem czemu pakiety wychodzące z sieci blokuje sie na firewallu wchodzącym? Czyż nie jest logiczne że trzeba je blokować na wychodzącym?

Mozna i tu i tu.
Ale pakiet zanim wyjdzie musi wejsc poza tym na wyjsciu jest juz zmaskaradowany.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 lutego 2005, 14:10 
Blokuje udp ale sprawdzam też udp. bałwan jestem znajomych za każdym razem skanowało mi porty i zawsze te porty są otwarte.

powinno nyc -a czy -i ??


Na górę
  
 
 Tytuł:
Post: niedziela, 27 lutego 2005, 15:28 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
1. porty 137:139 we fresco nie sa uzywane, a zwlaszcza porty udp, nie slucha tam zadna usluga wiec skaner powinien pokazac close lub filtered.
2. jesli w regulach firewala to -a jesli z lini polecen to -i

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl