Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 15 sierpnia 2025, 15:48

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
 Tytuł: rc_user.....
Post: środa, 27 listopada 2002, 21:05 
Mam smieszne pytanie :) Ale pomozcie mi !

Po wpisaniu regulki ipfwadm -I -i reject -P tcp -S 192.168.1.2/32 -D any/0 1000:5000 w pliku mnt/router/rc/rc_user powinien mi niby zablokowac porty od 1000 do 5000 dla uzytkownika o nr. IP 192.168.1.2
Wiec podajereulke robie save i co potem ? Trzeba robic restart servera ? Czy mozna zapobiec restartowi ? Moze jest jakas komenda na odswiezenie pliku rc_user ? Pomozcie !!


Na górę
  
 
 Tytuł:
Post: środa, 27 listopada 2002, 21:37 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
oczywiscie w sekcji firewall ?

rc_masq


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 27 listopada 2002, 21:47 
I jeszcze nie wiem czemu, nie moge połączyc sie z telnetem z innego kompa spoza sieci....


Na górę
  
 
 Tytuł:
Post: niedziela, 1 grudnia 2002, 21:52 
No niech ktos pomoze ;p


Na górę
  
 
 Tytuł:
Post: niedziela, 1 grudnia 2002, 22:21 
Cytuj:
Po wpisaniu regulki ipfwadm -I -i reject -P tcp -S 192.168.1.2/32 -D any/0 1000:5000 w pliku mnt/router/rc/rc_user powinien mi niby zablokowac porty od 1000 do 5000 dla uzytkownika o nr. IP 192.168.1.2


Nie wiem, co zablokuje taki wpis. Chyba calą sieć, mimo że 32 bitowa maska. Wpisz bez maski, jeżeli chcesz zablokowac tego usera.

Cytuj:
I jeszcze nie wiem czemu, nie moge połączyc sie z telnetem z innego kompa spoza sieci....

Setup -> 46 -> y

Pozdrawiam
Morus


Na górę
  
 
 Tytuł:
Post: niedziela, 1 grudnia 2002, 22:22 
Musisz w setupie włączyć telnet zewnętrzny 46 y i wszystko zadziała
pozatym nie ipfwadm -I -i reject -P tcp -S 192.168.1.2/32 -D any/0 1000:5000
jeśli mówimy o wybrańcu a ipfwadm -I -i reject -P tcp -S 192.168.1.2 -D any/0 1000:5000


Na górę
  
 
 Tytuł:
Post: niedziela, 1 grudnia 2002, 23:36 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
32 bitowa maska oznacza konkretnie dany IP. Bez różnicy jak sie wpisze ale chyba lepiej bez maski /32. Ponadto domyślam się, że to pseudo blokada kazy i może być tak:
ipfwadm -I -i reject -P tcp -W ppp0 -S 192.168.1.2 -D any/0 1000:5000

Kiedyś na starym forum była dyskusja czy pisać reject czy deny. W tym przypadku chyba lepiej deny bo firewall nie daje odpowiedzi na zapytanie pakietu wchodzącego na dany port. Natomiast reject daje odpowiedź, że istnieje możliwość przesyłu pakietu ale jest to zablokowane. Możliwe, że kaaza szuka wtedy na innym porcie, ale tego nie jestem pewien.

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 14 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl