Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 28 czerwca 2025, 17:15

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: środa, 9 listopada 2005, 14:12 
po zapoznaniu sie z linuxem NND mam kilka pytan:

1.jak zrobic blokowanie portow dla wybranych adresow IP?
2. jak sie przypisuje IP po adresie MAC (to maja byc wybrane porty i dodatkowo zakres portow)
Dzięki za odpowiedz .


Na górę
  
 
 Tytuł:
Post: środa, 9 listopada 2005, 15:24 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
http://forum.freesco.pl/search.php


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 listopada 2005, 20:34 
Offline
PGF

Rejestracja: wtorek, 18 maja 2004, 15:51
Posty: 377
Lokalizacja: Częstochowa
szukaj firewall czerwo adi dhcp itd :)


Na górę
 Wyświetl profil  
 
 Tytuł: Pytanie 2
Post: czwartek, 10 listopada 2005, 03:08 
Czy ktos mogłby napisać mi, w którym konkretnie miejscu nalezy wpisac linijke, zeby zablokowac port dla danego adresu IP?

Z góry dziękuję :) .


Na górę
  
 
 Tytuł:
Post: czwartek, 10 listopada 2005, 09:50 
Offline
PGF

Rejestracja: wtorek, 18 maja 2004, 15:51
Posty: 377
Lokalizacja: Częstochowa
jesli zalogujesz sie na serwer to uzyskaj prawa roota i wpisz "linijke" blokującą port danego ip i klepnij enter

ale lepiej dla Ciebie bedzie jeśli zainteresujesz sie firewalem czerwa


Na górę
 Wyświetl profil  
 
Post: czwartek, 10 listopada 2005, 13:48 
A jak dokładnie powinna byc napisana ta 'linijka' ? :)

Narazie mam tak:

iptables -I FORWARD -p tcp -d 10.0.0.5 --dport 4343 -j DENY
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 4343 -j DNAT --to 192.168.0.5

a chciałabym blokowac wszystko procz stron www, poczty i radia na 8000
(dla zakresu IP od 10.0.0.5 do 10.0.0.10)

Z góry dziękuję za odpowiedź :) .


Na górę
  
 
 Tytuł:
Post: poniedziałek, 14 listopada 2005, 15:08 
Offline
PGF

Rejestracja: wtorek, 18 maja 2004, 15:51
Posty: 377
Lokalizacja: Częstochowa
Mis pisze:
Co do portów to na strone nnd.freesco.pl jest opis jak otworzyć porty dla kilku standardowych usług - między innymi dla poczty czyli portów 25 i 110.
Wystarczy w pliku /etc/rc.conf zmienić wartość zmiennej MAIL z 0 na 1 i restartować iptables (/etc/rc.d/iptables restart).
Żeby otworzyć inne porty wpisz do pliku /etc/rc./rc.local linijki:

iptables -A INPUT -p tcp -i $EXTIF --dport 8000 -j ACCEPT

(wpisz je przed linjiką "stat_done")


Domyslnie w nnd masz wszystkie porty zablokowane (oprócz tych co w /etc/rc.conf mają zmienną 1 np MAIL 1)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 listopada 2005, 15:34 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
rapsik pisze:
Domyslnie w nnd masz wszystkie porty zablokowane (oprócz tych co w /etc/rc.conf mają zmienną 1 np MAIL 1)

Zablokowane? Mi się zdaje że one nie są zablokowane tylko maskaradowane.

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl