Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 17 czerwca 2025, 23:48

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 422 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6, 7 ... 22  Następna
Autor Wiadomość
 Tytuł:
Post: sobota, 12 lutego 2005, 12:52 
Offline

Rejestracja: środa, 7 sierpnia 2002, 16:12
Posty: 36
Lokalizacja: Stalowa Wola
dodalem do firewall.config ten port 8010 ale wczesniej wywalilem go z iptables.rules i nie dziala. czy musi byc i tu i tu dopisany? podobnie sie dzieje z innymi portami - jesli nie ma ich w iptables.rules to wpisy w firewall.config nic nie daja. moze tylko tak u mnie jest, ale wydaje mi sie to troche dziwne :) pozdrawiam.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 12 lutego 2005, 13:02 
Offline
Użytkownik

Rejestracja: niedziela, 13 października 2002, 14:16
Posty: 146
Lokalizacja: Kalisz
slawek56 pisze:
dodalem do firewall.config ten port 8010 ale wczesniej wywalilem go z iptables.rules i nie dziala. czy musi byc i tu i tu dopisany? podobnie sie dzieje z innymi portami - jesli nie ma ich w iptables.rules to wpisy w firewall.config nic nie daja. moze tylko tak u mnie jest, ale wydaje mi sie to troche dziwne :) pozdrawiam.


Może się mylę, ale czy nie jest tak, że jeśli istnieje plik iptables.rules to przy restarcie firewalla on jest brany pod uwagę, jako źródło regułek a nie firewall.config?????


pozdro

_________________
provayder
Zielony Użytkownik Linuxa
ROUTER: DSL250 + Celeron 333MHz|Asus P2B|256MB RAM|HDD 40GB|NND 16.11 + pacman -Suy
uptime-project.net


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 12 lutego 2005, 13:07 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
zgadza sie
wywal pliczek iptables.rules a wszelkie zmiany wprowadz w firewallu

dzieki provayder za zwrocenie uwagi bo nawet nie wiedzialem :) teraz sie przyjzalem i widze ze tak jest

A moze mi ktos pomoc jak zrobic taka rzecz
echo 8010 | grep 80

ale chce zeby znalazl tylko 80 a nie 8010 czyli jak wpisze

echo 80 | grep 80

to znajdzie ale jak jest 8010 to nie


edit grep -w "tekst" jakby kts kiedys szukal

_________________
Obrazek


Ostatnio zmieniony niedziela, 13 lutego 2005, 12:13 przez czerwo, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 lutego 2005, 12:00 
Offline

Rejestracja: środa, 7 sierpnia 2002, 16:12
Posty: 36
Lokalizacja: Stalowa Wola
wszystko juz smiga jak nalezy, ale mam jeszcze jedno a wlasciwie to dwa :) zasadnicze pytania:
1. czy mozna w jakis sposob wpisujac komende [iptables itd.] za pomoca tego firewalla zablokowac userowi dostep do neta?
2. jesli chce by z netu mozna bylo sie polaczyc z komputerem w LANie na jego port 22 [odblokowalem juz port zewnetrzny - 997 :)] to co trzeba wpisac po uruchomieniu forward.configure ??
z gory dziekuje za odpowiedz


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 lutego 2005, 12:27 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
Poprawka w konfiguratorze (zle wykrywane czy porty juz sa otwarte w rc.conf)

http://listonosz.no-ip.com/download/NND ... _13_02.tgz


1. czy mozna w jakis sposob wpisujac komende [iptables itd.] za pomoca tego firewalla zablokowac userowi dostep do neta?

Przeciez w firewallu masz pliczek w ktorym wpisujesz adresy ip ktorym chcesz zablokowac dostep, dopisujesz robisz reboot firewalla

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 lutego 2005, 12:40 
Offline

Rejestracja: środa, 7 sierpnia 2002, 16:12
Posty: 36
Lokalizacja: Stalowa Wola
ale wlasnie o to mi chodzi by mozna bylo komenda to uczynic, bo chce przerobic skrypt tablicy ogloszen tak, by mozna bylo blokowac userow z poziomu www, ale nie wiem czy mi sie to uda. pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 lutego 2005, 12:53 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
jak ja bym to robil to zrobilbyn to wlasnie przez firewall :P i uwazam ze to jest dos proste roziwazanie :) troche pokombinowac i by sie dalo :)

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 lutego 2005, 00:01 
Offline
Użytkownik

Rejestracja: wtorek, 14 grudnia 2004, 21:40
Posty: 145
Lokalizacja: Elbląg
do SŁAWEK 56

troche to mi zajelo ale przerobilem tablice ogloszen i elegancko blokuje i odblokowywuje userom net z poziomu www
Jesli ktos jest zainteresowany moge podeslac na emila


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 lutego 2005, 00:07 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
slij domnie bartek(malpa)listonosz.no-ip.com wstawie na serwer wtedy beda mogli wszyscy zassac a nie tylko wybrani :lol:

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 lutego 2005, 11:48 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
pytanko

co daje kontrola TTL (dla calej sieci, usera, brak) a takze co zrobic zeby mozna bylo normalnie blokowac porty gdyz jak wpisze porty do zablokowania to ich nie blokuje

Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 lutego 2005, 14:59 
Offline
Użytkownik

Rejestracja: wtorek, 11 stycznia 2005, 18:58
Posty: 197
Lokalizacja: mazowieckie
Co do TTL to cos tam wynalazlem, mam nadzieje, ze to to:
http://www.linuxfan.pl/dyskusje/pcol.2003/03.2003/6099.php3


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 lutego 2005, 15:08 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
no ok juz wiem do czego to :P

teraz pytanie odnosnie firewalla czerwo .

Potrzebuje przekierowac port dhcp za pomoca tego konfiguratora ...

podczas pierwszego pytania mam podac ip --> podaje 0/0 czyli dla wszystkich
drugie pytanie to port --> podaje 6677
trzecie pytanie o port --> tutaj nie bardzo wiem co mam wpisac??
czwarte pytanie o IP konkretnego usera --> podaje 192.168.0.3

Co robie zle i ew jak to zrobic za pomoca tego konfiguratora??

Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 lutego 2005, 15:28 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
pierwszy port to o ile dobrze pamietam to port zewnetrzny na ktorym ma nasluchiwac a drugi port to port na ktory ma to przekierowac czyli pakiety wchodza na serwer przez port 21 a wychodza np. na komp 192.168.1.5 na porcie 8765

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 lutego 2005, 15:32 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
ok juz doszedlem do tego ale dzieki ...

to z innej beczki do ciebie pytanie --> skrypt podnoszacy ppp0 gdzie wklepac i jak zeby dzialalo??

Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 lutego 2005, 15:48 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
czymajmy sie tematu!!!! Odpisalem w odpowiednim watku.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 lutego 2005, 09:03 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
Hmm... Mnie tam, to to nie bardzo chce chodzić. Sam 'Firewall' śmiga bez zarzutu, ale blokowanie 'p2p' jakoś nie bardzo chce zadziałać.
Może mi ktoś napisać jak to z tym jest?
OK. Napiszę po kolei co i jak robię.
1) ściągam 'firewalla' ze stronki 'Czerwo' rozpakowuję do katalogu 'iptables' podmieniając istniejące pliki i usuwająć 'iptables.rules'
2) ściągam i rozpakowuje 'ipp2p' od "Zciecha", a następnue kopiuje do właściwych katalogów
3) uruchamiam 'firewall.configure'
4) przeprowadzam konfigurację: (nie otwieram portów 22, 80 poniewarz są otwarte w rc.conf; nie blokuję żadnych portów 'udp' ale też nie otwieram; podobna sytuacja jest z portami 'tcp'; włączam 'blokowanie p2p' i ustawiam godziny blokowania 0800 - 2300; wprowadzam swój IP do 'IP_All', a w innych nic nie dopisuję; następnie robię 'forward portów' na których chodzi u mnie emule i torrent).
5) 'reboo't
6) odpalam emule i...? chodzi jak chodziło :?
7) odpalam torrent-a i...? chodzi jak chodził :?

Nie wiem, gdzie robie błąd, proszę o pomoc.

Czy to możliwe, żeby winę za taki stan rzeczy ponosiło przekierowanie portów lub IP_ALL. Ostatniej myśli nie sprawdzałem jeszcze w praktyce.
Ach, jeszcze jedna sprawa.
Rozumiem, że połączenie które zostanie nawiązane przed włączeniem blokady zostanie też rozłączone, czy tak?

No i jeszcze po instalacji w/w Firewall-a coś się pokiełbasiło w statystykach :? i w mrtg :? ale być może jest to przejściowe.

Pozdrawiam

edit.
OK.
odn. statystyk: tak jak przypuszczałem - przejściowe
co do blokady: fakt - blokuje kazę, muła itp. ale nie blokuje torrenta. Muł się łączy ale nie pobiera, torrent i łączy się i pobiera.
Pozatym wszystko OK.
Dzięki, super robota :)

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 lutego 2005, 15:53 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Tam jest jeszcze trzecia regula ale zaplotkowana/
: [/] [] ()
# Blokada programow p2p
if [ $blokada_p2p = 1 ];then
    $i -A FORWARD -p tcp -m time --timestart $czas_wlaczenia_blokady --timestop $czas_wylaczenia_blokady --days $lista_dni -m ipp2p --ipp2p -j DROP
    $i -A FORWARD -p tcp -m time --timestart $czas_wlaczenia_blokady --timestop $czas_wylaczenia_blokady --days $lista_dni -m ipp2p --ipp2p-data -j DROP
#   $i -A FORWARD -p tcp -m time --timestart $czas_wlaczenia_blokady --timestop $czas_wylaczenia_blokady --days $lista_dni -m ipp2p --bit --apple --soul -j DROP
fi


wystarczy odplotkowac

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 17 lutego 2005, 07:32 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
Kurcze ZCiech, ale TY mądry jesteś :D
a na poważnie, serdeczne dzięki za podpowiedź.

Pozdrawiam

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 17 lutego 2005, 14:44 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
poprawie to dzisiaj i wyouszcze jak bede mial chwilke czasu

A tak moze Zciecha przejzalbys troszke ten firewall i pokazal moze jeszcze gdzies sa bledy bylbym bardzo wdzieczny

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 17 lutego 2005, 18:52 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
http://listonosz.no-ip.com/download/NND ... pkg.tar.gz

Wersja pakietowa z poprawionym blokowanie p2p nie wiem na ile dobrze jest zrobiony jest ten pakiet (robie to pierwszy raz) wiec prosze o wyrozumialosc :) i zglaszanie wszelkich bledow. Mimo tego ze est opis na stronie jak budowac pakiet do ja uzwazam ze troszke cienki jest ten opis albo ja malo rozumiem. No ale zapraszam do testow.

A co myslicie zeby dolozyc do firewall mozliwosc blokowania okreslonych stron www chodzi szczegolnie o te typu sex, porno i inne trakie :)

edit: zapomnialem nalezy zrobic tak
wget http://listonosz.no-ip.com/download/NND ... pkg.tar.gz
pacman -U firewall-1.0-2nnd.pkg.tar.gz
a nastepnie otworzyc mc wejsc do /etc/iptables i odpalic firewall.configure

Powodzenia

_________________
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 422 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6, 7 ... 22  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 27 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl