Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 20 lipca 2025, 01:51

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
Post: sobota, 3 grudnia 2005, 16:40 
Offline

Rejestracja: niedziela, 12 czerwca 2005, 15:25
Posty: 25
Witam.

Mam takiego jednego petenta w sieci .. i mam z nim poważne problemy.
Chciałbym zrobić tak, aby na jego MACu można było działać tylko na portach:

# obsługa poczty wychodzącej (SMTP) - port 25 (TCP)
# obsługa poczty przychodzącej (POP3) - porty 110 lub 995 (dla SSL) oraz 143 lub 993 (IMAP)
# obsługa stron www - porty 80 (HTTP), 443 (HTTPS).

Czyli zablokować wszystkie, a później odblokować niektóre. Tak?
Szukam regułek dla firewalla z czymś takim, ale nie potrafie zneźć nic sensownego :(. Robił ktoś już może coś takiego? Ładnie proszę o pomoc :)

Pozdrawiam[/list]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 3 grudnia 2005, 17:16 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
I
I
V

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Post: sobota, 4 lutego 2006, 09:22 
Offline
Użytkownik

Rejestracja: środa, 3 marca 2004, 10:31
Posty: 316
Scull pisze:
Witam.

Mam takiego jednego petenta w sieci .. i mam z nim poważne problemy.
Chciałbym zrobić tak, aby na jego MACu można było działać tylko na portach:

# obsługa poczty wychodzącej (SMTP) - port 25 (TCP)
# obsługa poczty przychodzącej (POP3) - porty 110 lub 995 (dla SSL) oraz 143 lub 993 (IMAP)
# obsługa stron www - porty 80 (HTTP), 443 (HTTPS).

Czyli zablokować wszystkie, a później odblokować niektóre. Tak?
Szukam regułek dla firewalla z czymś takim, ale nie potrafie zneźć nic sensownego :(. Robił ktoś już może coś takiego? Ładnie proszę o pomoc :)

Pozdrawiam[/list]


Napisz jak sobie z tym poradziłeś , a może miałeś wypadek , a może się zakochałeś ??

jest tyle wątków kończących się w ten sposób że kurwica bierze człowieka .

A moderatorzy dumnie :::::::::::::::::::: SEARCH SEARCH
gdzie :?: :?: :?: w topikach składających się z pięćdziesięciu czy stu stron :evil: :evil: do dupy z taką wyszukiwarką. Zresztą chyba na kazdym forum .

I co z tego że je przelece jak i tak właśnie kończą się odpowiedzi :!:

----------------------------------------------------------------------------------

LUDZIE !!!! KOŃCZCIE SWOJE TEMATY !!!

Czy sie sesrało czy wyjebało :arrow: będzie mniej pytań na tym forum :evil: a wnocy będzie mozna sie pokochac ze swoją dziewczyną zamiast czytać 34 stronę jakiegos topiku szukając słowa "zakres" lub "dupa"

DZIĘKUJĘ

przepraszam za delikatny wulgaryzm , ale normalnie paluchy to aż mi się telepią z nerwów.


Ostatnio zmieniony sobota, 4 lutego 2006, 09:39 przez smiernof, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 lutego 2006, 09:37 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Jakby nikt nie zadawal powtorzonych pytan, to nie byloby watkow z odeslaniem do wyszukiwarki, ale w tym watku nie widze, zeby tak bylo. Przeczytaj sobie artykul z podpisu Zciecha i bedziesz wiedzial.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 lutego 2006, 10:14 
Offline
Użytkownik

Rejestracja: środa, 3 marca 2004, 10:31
Posty: 316
tasiorek pisze:
, ale w tym watku nie widze, zeby tak bylo. Przeczytaj sobie artykul z podpisu Zciecha i bedziesz wiedzial.


-Naprawde nie chodzi mi o ten wątek. Po prostu ten jak i dziesiątki innych jest bez zakończenia .

-Dżizis czytałem . ale :
cytuję:

Przykłady
— Zablokowanie wychodzących pakietów tcp
otwierających połączenie ze stroną www.wp.pl
iptables -A OUTPUT -d www.wp.pl -p tcp --dport 80 \
--syn -j DROP


To tylko przykład który u mnie nie działa ............Nawet nie o to mi w tej chwili chodziło (czyli zablokowanie wp.pl )
, może nie wolno mieć firewalla czerwa ??

Piszę tu o tym że jest wiele wątków w którym ktoś odpowiada .... ale czy to pomogło czy też nie , czy zakładający taki temat LUZAK znalazł inne rozwiązanie już się nie dowiemy . Dla czego ? Bo on - luzak MA TO W DUPIE .

Dziękuję .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 lutego 2006, 10:48 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
czy mi się wydaje czy iptables nie przyjmują po domenie - trzeba wpisać IP?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 lutego 2006, 11:18 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
smiernof pisze:
To tylko przykład który u mnie nie działa ............Nawet nie o to mi w tej chwili chodziło (czyli zablokowanie wp.pl )
, może nie wolno mieć firewalla czerwa ??

Firewall Czerwo w niczym nie przeszkadza, ale trzeba dokladnie przeczytac artykul, a nie bezmyslnie kopiowac reguly (HINT: roznica miedzy -I, a -A)
smiernof pisze:
ale czy to pomogło czy też nie , czy zakładający taki temat LUZAK znalazł inne rozwiązanie już się nie dowiemy

Wlasnie po to jest mod pomogl, tylko cos nie chce dzialac.
marask pisze:
czy mi się wydaje czy iptables nie przyjmują po domenie - trzeba wpisać IP?

Wydaje Ci sie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 lutego 2006, 11:28 
Offline
Użytkownik

Rejestracja: środa, 3 marca 2004, 10:31
Posty: 316
tasiorek pisze:
ale trzeba dokladnie przeczytac artykul, a nie bezmyslnie kopiowac reguly (HINT: roznica miedzy -I, a -A)


Tak Tasiorku . To prawda nie przeczytałem uważnie , gdyz szukałem czegoś o zakresie blokowania portów OD-DO . Wpisałem zakres w wyszukiwarkę w pdf-ie zakres , niczego nie znalazłem i nie będąc pewnym czy to (ten cały bądź co bądź bardzo dobty opis netfilter-a) w ogóle jest mi przydatne przy obecności firewalla czerwa więc zacząłem szukać tu na forum ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 lutego 2006, 15:07 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Zakresu akurat tam nie ma. Robi sie to np tak: --dport 1:100 (porty docelowe od 1 do 100). Co do przydatnosci znajomosci netfiltera, jesli ktos ma fw Czerwa nie bede sie wypowiadal, bo wlasnie to wychodzi. Uwazam, ze ten firewall jest latwy w obsludze i przez to uwstecznia i jak ktos potrzebuje jakiegos nietypowego rozwiazania, to wlasnie zaczynaja sie takie problemy.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 lutego 2006, 18:36 
Offline
Użytkownik

Rejestracja: środa, 3 marca 2004, 10:31
Posty: 316
Dzięki Tasiorek.
Dzisiaj już nic nie wymyślę. Może w następnym tygodniu będzie mniej pracy to zagooglam jeszcze i napiszę co zrobiłem jaką regułkę zastosowłem .

-------------------------------------

Nie miałem zamiaru Scull Ciebie obrazić .
Po prostu napotykam bardzo często niedokończone tematy i mnie krew zalewa że można by było "dać coś od siebie" napisać że się udało , czy wymysliłem cuś innego ....

Na prawdę chodziło mi o wszystkie takie niedokończone posty.

Miłego weekendu for all


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl