Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 26 czerwca 2025, 19:33

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 25 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: wtorek, 15 listopada 2005, 13:46 
Offline

Rejestracja: piątek, 22 lipca 2005, 18:14
Posty: 29
Lokalizacja: podlasie
ernidok pisze:
: [/] [] ()
iptables -A INPUT -i eth1 -s xxx.xxx.xxx.2 -j ACCEPT
iptables -A INPUT -i eth1 -s xxx.xxx.xxx.3 -j ACCEPT
iptables -A INPUT -i eth1 -s xxx.xxx.xxx.0/24 -j DROP
iptables -A FORWARD -i eth1 -s xxx.xxx.xxx.2 -j ACCEPT
iptables -A FORWARD -i eth1 -s xxx.xxx.xxx.3 -j ACCEPT
iptables -A FORWARD -i eth1 -s xxx.xxx.xxx.0/24 -j DROP




zrobilem tak w etc/iptables/firewall

$i -A INPUT eth1 -s xxx.xxx.xxx.3 -j ACCEPT
$i -A INPUT eth1 -s xxx.xxx.xxx.0/24 -j DROP
oraz
$i -A FORWARD -i eth1 -s xxx.xxx.xxx.2 -j ACCEPT
$i -A FORWARD -i eth1 -s xxx.xxx.xxx.0/24 -j DROP
i dalej dzial mi net z innego ip i ethers plik tez nie pomaga ? jak to zrobic ? zeby zalatwic raz a skutecznie ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 17 listopada 2005, 16:16 
Offline

Rejestracja: czwartek, 13 października 2005, 18:00
Posty: 75
Lokalizacja: Opole
poprwcie mnie jeśli się mylę:D
arp pilnujr tylko tego, żeby na dane IP mógł wejść tylko komp z sieciówką o macu określonym w /etc/ethers a żeby zablokować komuś neta, to już w iptables musisz się pobawić:)
Najlepiej ściągnij sobie firewall czerwo i tam wygeneruj sobie maskaradę dla zakresu ip-ków, które mają mieć net, a jak np. ktoś ci za neta nie zapłaci, to wyrzuć jego adres IP z pliku /etc/iptables/configi/masq_config

na standardowym firewallu zabroń dostępu całej sieci, a POTEM daj dostęp dla konkretnych IP - czyli w configu najpierw linijka z blokadą dla całej sieci, a potem zezwolenia dla danych IP.
Oczywiście mogę się mylić, ale co tam, może pomoże :D
Osobiście używam firewalla czerwo w wersji bodajże 4 i sobie go chwalę:)
Pozdrawiam.

_________________
NND 07/2005, P200MMX, 32MB RAM, HDD 2GB+bad sectory ;) , Neo512, Sagem f@st 800, 5 userów.

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 17 listopada 2005, 16:31 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Adrian1985 pisze:
arp pilnujr tylko tego, żeby na dane IP mógł wejść tylko komp z sieciówką o macu określonym w /etc/ethers

Tak, tylko jak przypiszesz inny mac danemu ip, to nie bedzie ono mialo zadnego kontaktu z serwerem, co za tym idzie neta tez nie bedzie.


Na górę
 Wyświetl profil  
 
 Tytuł: A co z apekami
Post: czwartek, 9 marca 2006, 17:11 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
A co z apekami czy je też trzeba dodać do pliku ethers? :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 9 marca 2006, 22:01 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jezeli sa w tej samej podsieci co ty, to bez dodawania w ethers bedziesz mial do nich dostep, a jesli w innej to koniecznie dodaj.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 25 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl