Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 01:00

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 19 ] 
Autor Wiadomość
Post: piątek, 11 listopada 2005, 12:58 
Offline

Rejestracja: sobota, 27 listopada 2004, 11:12
Posty: 45
Lokalizacja: Gdańsk
Czy istnieje w NND mozliwość ograniczenia czasu dostępu do netu dla dwóch z trzech komputerów podłączonych do serwerka, np. dostęp codziennie w godzinach 15:00 do 20:00?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 11 listopada 2005, 13:22 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
crontab -e i dopisujesz:
00 15 * * * iptables -D FORWARD -s blokowane ip -j DROP
00 20 * * * iptables -I FORWARD -s blokowane ip -j DROP

O 20 net bedzie wylaczany dla wybranego ip, a o 15 wlaczany


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 11 listopada 2005, 13:53 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
-m time --timestart 1300 --timestop 2000
nie lepiej to wykorzystac??

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 11 listopada 2005, 14:08 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Wydaje mi sie, ze
-m time --timestart 13:00 --timestop 20:00
Poza tym nie widze roznicy w dzialaniu, dlaczego wiec mialoby byc lepiej?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 11 listopada 2005, 14:16 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
napewno nie 13:30 tylko jak juz to 1330
po 2 lepsze bo nie musisz do tego crona zaprzegac
po 3 nie musisz robic tysiac wpisow w cronie po to zeby kazdemu userowi zrobic inny czas

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 11 listopada 2005, 14:24 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Nie uzywalem tego, ale:
help iptables pisze:
timestart value : HH:MM (default 00:00)
timestop value : HH:MM (default 23:59)

Przeciez po to wlasnie jest cron, a zeby nie robic tysiaca wpisow, to mozna zawsze stworzyc skrypt w bashu. Kwestia gustu, funkcjonalnosc taka sama.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 12 listopada 2005, 10:56 
Offline

Rejestracja: sobota, 27 listopada 2004, 11:12
Posty: 45
Lokalizacja: Gdańsk
Dziękuję za podpowiedź, mam jeszcze jedno pytanie - gdzie w przypadku:
-m time --timestart 1300 --timestop 2000
jest miejsce na ip użytkownika. Chcę oraniczyć czas dostępu poza wybranymi godzinami 2 użytkownikom


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 12 listopada 2005, 11:02 
chris1 pisze:
Dziękuję za podpowiedź, mam jeszcze jedno pytanie - gdzie w przypadku:
-m time --timestart 1300 --timestop 2000
jest miejsce na ip użytkownika. Chcę oraniczyć czas dostępu poza wybranymi godzinami 2 użytkownikom


wpisujesz tak:

iptables -I FORWARD -s blokowane_ip -m time --timestart 1300 --timestop 2000 -j DROP


Na górę
  
 
 Tytuł:
Post: sobota, 19 listopada 2005, 19:40 
Offline

Rejestracja: sobota, 27 listopada 2004, 11:12
Posty: 45
Lokalizacja: Gdańsk
ale gdzie mam to wpisać?
Zrobiłem zgodnie z sugestią
crontab -e i dopisałem:
00 15 * * * iptables -D FORWARD -s blokowane ip -j DROP
00 20 * * * iptables -I FORWARD -s blokowane ip -j DROP
ale niestety nie uzyskałem efektu którego oczekiwałem. Może to i działa ale mam sprytnego syna, który jak mu internet nie działa schodzi na dół do piwnicy i resetuje NND i po sprawie (internet znów działa, nie ma znaczenia że jest godzina 23:00 i nie powinien). Nie wiem co żle robię?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 19 listopada 2005, 20:26 
no to dopisz do /etc/iptables/firewall to co ja napisalem post wyzej


Na górę
  
 
 Tytuł:
Post: niedziela, 27 listopada 2005, 19:22 
Offline

Rejestracja: sobota, 27 listopada 2004, 11:12
Posty: 45
Lokalizacja: Gdańsk
Niestety ta formuła nie działa.Wpisałem do /etc/iptables/firewall w części pomiędzy start i stop dokładnie tak:
$i -I FORWARD -s 192.168.0.2 -m time --timestart 1700 --timestop 1900 -j DROP
ale niestety nie działa. Nie wiem czy popełniłem gdzieś błąd. Czy format czasu jest prawidłowy?
czy istnieje jakaś możliwość sprawdzenia działania tego?
Proszę o pomoc.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 28 listopada 2005, 20:25 
Offline

Rejestracja: sobota, 27 listopada 2004, 11:12
Posty: 45
Lokalizacja: Gdańsk
Czy ma znaczenie miejsce w którym umieszczam tę formułę?
Czy ktoś może mi pomóc?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 listopada 2005, 23:41 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
jest wazne i to bardzo

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 00:48 
Offline

Rejestracja: sobota, 27 listopada 2004, 11:12
Posty: 45
Lokalizacja: Gdańsk
Ok, ale gdzie powinienem tę formułę umieścić?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 grudnia 2005, 00:47 
Offline

Rejestracja: sobota, 27 listopada 2004, 11:12
Posty: 45
Lokalizacja: Gdańsk
Czy może mi ktoś powiedzieć w którym miejscu powinienem umieścić tę regułkę?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 grudnia 2005, 01:34 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Na samiuśkim koncu konca.

W kwestii formalnej:
-m time --timestart 17:00 --timestop 19:00

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 grudnia 2005, 02:27 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
zciech pisze:
W kwestii formalnej:
-m time --timestart 17:00 --timestop 19:00

Dzieki ;) Moze teraz mi uwierza :P


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 3 grudnia 2005, 10:34 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
[root@serwer nndconf.d]# iptables -t nat -A PREROUTING -p tcp -s 10.10.10.100 -d ! 10.10.10.1 -m time --timestart 0100 --timestop 0200 -j REDIRECT --to-port 98
[root@serwer nndconf.d]#
[root@serwer nndconf.d]# iptables -t nat -A PREROUTING -p tcp -s 10.10.10.100 -d ! 10.10.10.1 -m time --timestart 01:00 --timestop 02:00 -j REDIRECT --to-port 98
[root@serwer nndconf.d]#

wiec nie wiem co za roznica ;]

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 11 grudnia 2005, 15:45 
Offline

Rejestracja: sobota, 27 listopada 2004, 11:12
Posty: 45
Lokalizacja: Gdańsk
!!!Na samiuśkim końcu końca.!!! Czy to znaczy przed stop), czy przed esac. Czy może jeszcze po esac?


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 19 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl