Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 15 czerwca 2025, 22:23

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 53 ]  Przejdź na stronę Poprzednia  1, 2, 3  Następna
Autor Wiadomość
 Tytuł: Blokowanie IP
Post: piątek, 19 lipca 2002, 17:50 
:? Chyba się nie rozumiemy. Może to wytłumaczę w taki sposób:
blokada ipfwadm -I -i deny -W eth0
odblokowany - ipfwadm -I -i accept -W eth0 -S 10.1.1.10
odblo. - ipfwadm -I -i accept -W eth0 -S 10.1.1.20
odblo. - ipfwadm -I -i accept -W eth0 -S 10.1.1.25
Wszystkie adresy są zablokowane z wyjątkiem tych trzech powyżej. I teraz jeżeli gościu przeinstaluje system i wpisze inny IP (bo np. nic nie wie, o tym, że obowiązuje zasada wpisywania IP takiego jak numer mieszkania :lol: ), czyli wpisze sobie np. 10.1.1.2 to teraz żeby wyświetlił mu się komunikat z serwera "Zmień sobie facet nr. IP bo ten jest zablokowany" :D .
Chodzi mi o tą komendę, która blokuje pozostałe IP, czy można do niej dopisac coś takiego, żeby coś tam się wyświetlało (już nie ważne co, bo wiem jak się robi takie przekierowanie na port 80 serwerka jednego IP, a ja chce te zablokowane wszystkie. Uff).


Na górę
  
 
 Tytuł:
Post: piątek, 19 lipca 2002, 18:56 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Acha bo nie zrozumialem pytania :D
zamiast (w tym samym miejscu):
ipfwadm -I -i deny -W eth0
piszesz:
ipfwadm -I -i accept -W eth0 -S 0/0 -r 80


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 19 lipca 2002, 22:51 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
Nie pij Piotrek, nie pij w piątek ... a poczytałbyś posty i zrozumiał. Tak Ci wszystko na gotowo trzeba wypisywać i dalej się będziesz pytał, a tak koledzy to ładnie wytłumaczyli że lekki ruch makówką wystarczy.

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
 Tytuł: Blokowanie IP
Post: sobota, 20 lipca 2002, 08:11 
:oops: Też mi się ta piosenka podoba :) . Nie jestem w tych sprawach dobry, ale prosze jeszcze raz o pomoc. Help :lol:
Do ZCiech. To nie działa :cry: . Wpisałem mu: ipfwadm -I -i accept -W eth0 -S 0/0 -r 80 Internet dla wybranych IP jest znaczy się jest OK. A dla zablokowanych nie wyświetla się strona lokalna "ta z serwerka". Przypominam tylko, że maska w sieci to 255.0.0.0 może znowu coś z tym związane, a adres serwerka to 10.1.1.1. Help :lol:


Na górę
  
 
 Tytuł:
Post: sobota, 20 lipca 2002, 15:37 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Ciekawe, że u mnie działa :(
A ma kolega w ogóle jakąś dzialajacą i otwartą strone na porcie 80 :?:
jak wpiszesz w przgladarke IPserwera np. 10.1.1.1 to sie otwiera?
Co sie wyswietla w komputerkach tak przekierowanych? Bo wejscia do netu napewno nie mają.
Po zmianie trzeba jeszcz zrobic reboot albo uruchomic ponownie rc_masq :cry:
wpisz to z konsoli:
ipfwadm -I -i accept -W eth0 -S 0/0 -r 80
(pozniej zamiast -i wpisz -d w takiej samej regule by skasować)
ipfwadm -I -d accept -W eth0 -S 0/0 -r 80
a napewno wszyscy beda wchodzic na twoja strone. (przed chwila sprawdzilem u siebie)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 lipca 2002, 16:54 
Pytanie troche z innej beczki moze. :)
Jak zablokowac jakies konkretne IP bez restartu servera :?: czy to jest mozliwe :?:


Na górę
  
 
 Tytuł:
Post: sobota, 20 lipca 2002, 20:28 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
tak wpisujesz w wierszu polecen w shelu:

ipfwadm -I -i deny -S konkretneIP

konieczne jest uzycie -i

gdy zmiany robisz w rc_user czy banlist czy tez (co nie jest zalecane) w rc_masq musisz uruchomic ponownie

/rc/rc_masq


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 lipca 2002, 22:45 
Super stary :D
co zauważyłem nie możesz dąć bana sam sobie jak adminujesz servkiem zdalnie.

I pytanie jak zdjąć bana bez restartu :?:


Na górę
  
 
 Tytuł:
Post: sobota, 20 lipca 2002, 22:48 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Wpisujesz jeszcze raz to samo czym blokowałeś tylko z literką -d zamiast -i


Na górę
 Wyświetl profil  
 
 Tytuł: Blokowanie IP
Post: sobota, 20 lipca 2002, 23:35 
Do ZCiech.
Sprawdziłem przed chwilą. Jest następująco:
Kiedy uruchamiam system z IP które jest zablokowane i wpisuje w oknie przeglądarki np www.wp.pl przekierowanie nie następuje :x , nie wyświetlają się też żadne strony (no to jest OK). Stronkę mam zrobioną na porcie 80. Natomiast kiedy wpisuje w przeglądarce 10.1.1.1 to stronka jest ładowana, ale przecież nie o to chodzi. Najlepiej by było gdyby następowało to cholerne przekierowanie. Aha komendę blokującą ipfwadm -I -i accept -W eth0 -S 0/0 -r 80 wpisuje do pliku: mnt/router/rc/rc_user - zapisuje i robię reboot. Help :lol:


Na górę
  
 
 Tytuł:
Post: niedziela, 21 lipca 2002, 00:58 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
to musi dzialac. wpisz to z linii komend a zobaczysz odrazu u siebie
Ta regula musi bys zamiast :!: reguly zabraniajacej albo po niej (jak izywasz -i)

ipfwadm -I -i accept -W eth0 -S 0/0 -r 80 # przekierowanie
ipfwadm -I -i accept -W eth0 -S 10.1.1.3 # pozwolenia
ipfwadm -I -i accept -W eth0 -S 10.1.1.4
ipfwadm -I -i accept -W eth0 -S 10.1.1.5


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 21 lipca 2002, 01:03 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Mehliss pisze:
Super stary :D
co zauważyłem nie możesz dąć bana sam sobie jak adminujesz servkiem zdalnie.

I pytanie jak zdjąć bana bez restartu :?:


Zaprawde powiadam ci mozesz :twisted:
Tylko pózniej sprobój nim administrowac :wink: , konieczna jest wizyta domowa :D


Na górę
 Wyświetl profil  
 
Post: poniedziałek, 22 lipca 2002, 00:35 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
Piotrek pisze:
Aha komendę blokującą ipfwadm -I -i accept -W eth0 -S 0/0 -r 80 wpisuje do pliku: mnt/router/rc/rc_user - zapisuje i robię reboot. Help :lol:

Może w niewłaściwym miejscu to umieściłeś. Spróbuj wpisać to z palca i sprawdź, czy działa - od razu, a nie po reboot.

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
 Tytuł: Blokowanie IP
Post: poniedziałek, 22 lipca 2002, 16:25 
No niestety nie działa. Wpisywałem zamiast reguły zabraniającej, wpisywałem ręcznie z lini poleceń bez restartu, ale też nic. :cry:
Trudno jak sobie gostek wpisze zły IP w kompie niech się sam martwi co zrobił źle :twisted:. Nie żartowałem oczywiście może macie jeszcze jakiegoś pomysła :?: co z tym można zrobić.


Na górę
  
 
 Tytuł:
Post: poniedziałek, 22 lipca 2002, 16:39 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
A czy ty czasem nie masz zainstalowanego SQUIDa i gostek nie ma w przeglądarce wpisanego jego adresu jako proxy???


Na górę
 Wyświetl profil  
 
 Tytuł: Blokowanie IP
Post: poniedziałek, 22 lipca 2002, 16:54 
Nie nie używam żadnego Sqiuda. Żeby było jasne, Freesco mieści się na dyskietce. W katalogu router/www jest umieszczony index.htm i jeszcze kilka innych podstronek. Jest uruchomiony serwer www (czy coś w tym stylu) na porcie 80, w każdym razie w obu przypadkach ( z zablokowanym IP i odblokowanym IP) kiedy w oknie przeglądarki wpisuje 10.1.1.1 jest wyświetlana poprawnie strona lokalna sieci. Tylko, że niestety kiedy uruchamiam Winde z jedym z zablokowanych adresów IP przekierowanie na stronkę lokalną nie następuje :cry:


Na górę
  
 
 Tytuł:
Post: poniedziałek, 22 lipca 2002, 17:16 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Cudów nie ma - to musi działać! Sprawdź tylko przez panel administracyjny, co pokazuje Tobie w zakładce network - czy masz tam kartę sieciową eth0 i czy jej adres to 10.1.1.1. Może masz coś pochrzanione w konfiguracji?


Na górę
 Wyświetl profil  
 
 Tytuł: Blokowanie IP
Post: poniedziałek, 22 lipca 2002, 19:41 
Sprawdziłem, jest eth0 i adres 10.1.1.1 :roll:


Na górę
  
 
 Tytuł:
Post: poniedziałek, 22 lipca 2002, 20:15 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
To u mnie dziala, przed chwila sprawdzalem.
warunek, musisz sie laczyc ze strona i uruchamiac index.htm np/

222.33.22.1 - przekierowuje
www.wp.pl - przekierowuje
www.wp.pl/allla/cus.html - nie przekieruje

Ale po wpisaniu przekierowania zamiast blokady z zablokowanych stron nie ma wyjscia do inetu?

po uruchomieniu przekierowania wpisz:
ipfwadm -I -l | more

(-l to male L)
pierwszy wpis od gory powinien byc:

acc/r all anywhere anywhere n/a


Na górę
 Wyświetl profil  
 
 Tytuł: Blokowanie IP
Post: wtorek, 23 lipca 2002, 08:57 
Kiedy jestem w systemie z zablokowanym IP;kiem internetu wogóle nie ma (czyli jest poprawnie), kiedy wpisuje 10.1.1.1 w przeglądarce stronka lokalna się wyświetla, kiedy wpiszuje www.wp.pl, www.chip.pl przeglądarka coś tam próbuje ładować, ale nic się nie pojawia.
To polecenie: ipfwadm -I -l | more nie działa pod Freesco (rozumiem, że miałem to wpisać w wierszu poleceń) po prostu można jeździć sobie kursorem _ po całym ekranie w dowolne miejsce i nic. Dlatego zerknąłem do panelu administracyjnego z przeglądarki i znalazłem w sekcji "Network" coś takiego:
----- : Firewall/Input : -----

----- ipfwadm -I -ln -----
IP firewall input rules, default policy: reject
type prot source destination ports
acc all 10.1.1.121 0.0.0.0/0 n/a
acc all 10.1.1.97 0.0.0.0/0 n/a
acc all 10.1.1.96 0.0.0.0/0 n/a
acc all 10.1.1.90 0.0.0.0/0 n/a
acc all 10.1.1.86 0.0.0.0/0 n/a

acc/r all 0.0.0.0/0 0.0.0.0/0 n/a
acc all 0.0.0.0/0 0.0.0.0/0 n/a
acc all 0.0.0.0/0 0.0.0.0/0 n/a
acc all 0.0.0.0/0 0.0.0.0/0 n/a
acc all 0.0.0.0/0 255.255.255.255 n/a
acc all 10.0.0.0/8 0.0.0.0/0 n/a
acc all 10.0.0.0/8 0.0.0.0/0 n/a
rej all 10.0.0.0/8 0.0.0.0/0 n/a
acc tcp 194.204.159.1 0.0.0.0/0 53 -> *
acc udp 194.204.159.1 0.0.0.0/0 53 -> *
acc tcp 194.204.152.34 0.0.0.0/0 53 -> *
acc udp 194.204.152.34 0.0.0.0/0 53 -> *
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 53
rej udp 0.0.0.0/0 0.0.0.0/0 * -> 53
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 23
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 80
rej udp 0.0.0.0/0 0.0.0.0/0 * -> 67:68
rej udp 0.0.0.0/0 0.0.0.0/0 * -> 514
rej all 0.0.0.0/0 10.0.0.0/8 n/a
rej all 10.0.0.0/8 0.0.0.0/0 n/a
rej all 0.0.0.0/0 10.168.1.55 n/a
rej all 10.168.1.55 0.0.0.0/0 n/a
rej all 0.0.0.0/0 192.168.168.3 n/a
rej all 192.168.168.3 0.0.0.0/0 n/a
acc all 0.0.0.0/0 0.0.0.0/0 n/a

ta linijka zaznaczona na czerwono to chyba to samo, czy nie.


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 53 ]  Przejdź na stronę Poprzednia  1, 2, 3  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl