Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 6 lipca 2025, 13:12

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 
Autor Wiadomość
Post: piątek, 14 października 2005, 14:03 
Offline
Użytkownik

Rejestracja: wtorek, 16 września 2003, 15:02
Posty: 115
Lokalizacja: Konin
Są dwie podsieci idziała wszystko ok.
1a -> 192.168.0.
2ga -> 192.168.1.
Ale chcę ograniczyć dostęp z 2 do pierwszej
Jak to zrobić?
Domyślam się że jakiś wpis w firewallu....???? ale jaki?

_________________
Coś jest trudne zanim jest łatwe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 14:31 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Nie w firewallu tylko zmiana maski, albo zarzadzane switche.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 15:07 
Offline
Użytkownik

Rejestracja: piątek, 7 października 2005, 01:04
Posty: 240
Lokalizacja: Sosnowiec
tasiorek pisze:
Nie w firewallu tylko zmiana maski, albo zarzadzane switche.

Najprościej i najtaniej będzie maską 8)

_________________
Pozdrawiam
Damiano
---------------
Pomogłem :?: Kliknij ikonkę "Pomógł" 8)
Miejcie litość - ja dopiero zaczynam ;)
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 15:09 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Tylko, ze jeszcze nikt nie wymyslil sposobu, zeby serwer zmuszal uzytkownika do uzywania jakiejs maski.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 17:01 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
tasiorek pisze:
Tylko, ze jeszcze nikt nie wymyslil sposobu, zeby serwer zmuszal uzytkownika do uzywania jakiejs maski.


a DHCP? :D (pomijając słowo ZMUSZAŁ oczywiście ;) )

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 17:29 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Kombinujecie jak konie pod góre, a moze gość ma dwie karty sieciowe i sieci wpiete kazda do innej karty.
w firewalu linie odpowiedzialne za dostep do netu (w standardowym jest tylko jedna taka).
iptables -A FORWARD -s 192.168.1.0/24 -d ! 192.168.0.0/16 -j ACCEPT
ale skoro masz dwie podsieci to podejrzewam ze masz taka regule dla kazdego IP
wtedy:
iptables -A FORWARD -s IP -d ! 192.168.0.0/16 -j ACCEPT

A maski napewno ma 24 to sieci na siebie "nie zachodza"
192.168.1.0/24 i 192.168.2.0/24

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Ostatnio zmieniony piątek, 14 października 2005, 18:00 przez zciech, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 17:51 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Jesli ma 2 sieciowki i te sieci sa od siebie fizycznie oddzielone (komputery z roznych sieci nie sa podpiete do jednego switcha), to faktycznie da sie to zalatwic na serwerze. Tylko czy ta kropka po ostatnim zerze (-d ! 192.168.0.0./16) nie jest literowka?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 października 2005, 20:58 
Offline
Użytkownik

Rejestracja: wtorek, 16 września 2003, 15:02
Posty: 115
Lokalizacja: Konin
brawo dla ZCIECHA za intuicję
Są dwie karty i sieć 2 ma nie widzieć sieci 1 a sieć jeden ma mieć możliwość "wejścia" do 2

Tylko poprosiłbym tak bardziej krok po kroku. Firewall nie jest (jeszcze) moją mocną stroną. Co, jak i gdzie mam wpisać?
Szukałem tych wpisów co podałeś w pliku firewall ale ich nie mam ...
Pewnie czegoś nie rozumiem do końca

_________________
Coś jest trudne zanim jest łatwe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 17 października 2005, 23:29 
Offline
Użytkownik

Rejestracja: wtorek, 16 września 2003, 15:02
Posty: 115
Lokalizacja: Konin
To co pomoże mi ktoś z ta regułką w firewallu?
plis..

:( :cry:

_________________
Coś jest trudne zanim jest łatwe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 18 października 2005, 18:08 
Offline
Użytkownik

Rejestracja: środa, 25 maja 2005, 18:42
Posty: 193
Lokalizacja: Kozienice
ja miałem podobny problem ale z tą różnicą że mam trzy podsieci i rozwiązałem go taką regułką

: [/] [] ()

iptables -A FORWARD - s 192.168.0.0/24 -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.0.0/24 -j ACCEPT -m --state ESTABLISHED,RELATED

Oczywiście te bałwan jestem uprościłem tutaj i zaznaczam że nie używam wbudowanego skryptu tylko mam własny dostosowany do swoich potrzeb


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 18 października 2005, 18:29 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Ta druga linia jest juz fabrycznie wbudowana w firewall.
: [/] [] ()
    $i -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 19 października 2005, 08:56 
Offline
Użytkownik

Rejestracja: wtorek, 16 września 2003, 15:02
Posty: 115
Lokalizacja: Konin
JEst gdzieś porządny opis iptables po polsku
BO w sumie mogę wklepać jak małpa te regułki ale wolałbym choć zacząć to rozumeć

_________________
Coś jest trudne zanim jest łatwe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 19 października 2005, 11:29 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
http://www.google.pl/
http://szluug.org/pliki/wyklady/2004/28 ... filter.pdf
http://www.netfilter.org/documentation/ ... HOWTO.html
http://download.freesco.pl/docs/linuxadm.pdf
http://www.ziolek.piotrkow.pl/linux/iptablesi.htm
http://linux.gery.pl/dzialy/administracja/siec/iptables

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl