Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 7 lipca 2025, 15:48

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 
Autor Wiadomość
Post: sobota, 28 stycznia 2006, 14:26 
Offline
Użytkownik

Rejestracja: środa, 25 stycznia 2006, 02:09
Posty: 308
Jak wyłączyć możliwość pingowania routera i logowania po ssh z sieci do której podłączony jest router. Chce aby tylko osoby podłaczone do routera miał taka możliwość!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 14:45 
Offline

Rejestracja: czwartek, 13 października 2005, 18:00
Posty: 75
Lokalizacja: Opole
To zależy od tego, jaki masz firewall zainstalowany...
jeśli standardowy, to dla SSH w pliku /etc/rc.conf w sekcji firewall zmień linię:
: [/] [] ()
SSH=1

na
: [/] [] ()
SSH=0

to samo możesz zrobić z pozostałymi usługami, jeśli takowych nie udostępniasz na zewnątrz.
Po wszystkim zrestartuj iptables
: [/] [] ()
/etc/rc.d/iptables restart

Co do pinga, to przy standardowym firewallu w pliku /etc/iptables/firewall była co do tego regułka (tylko już nie wiem, jaka, bo od dłuższego czasu korzystam z firewalla czerwo), którą należy zmodyfikować, jednak nie pamiętam, jak to szło (z iptablesów jestem noga), w każdym razie poszukaj "ICMP" cośtam-cośtam ACCEPT i zmień ACCEPT na DROP, po czym zrestartuj iptables.
No, chyba, że z tym pingiem poczekasz, aż ktoś bardziej obeznany ci napisze :)
Pozdrawiam.

_________________
NND 07/2005, P200MMX, 32MB RAM, HDD 2GB+bad sectory ;) , Neo512, Sagem f@st 800, 5 userów.

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 14:57 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
iptables -A INPUT -s 0/0 -p icmp -j DROP

pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 20:06 
Offline
Użytkownik

Rejestracja: środa, 25 stycznia 2006, 02:09
Posty: 308
Adrian1985 pisze:
To zależy od tego, jaki masz firewall zainstalowany...
jeśli standardowy, to dla SSH w pliku /etc/rc.conf w sekcji firewall zmień linię:
: [/] [] ()
SSH=1

na
: [/] [] ()
SSH=0



Co ciekawe gdy tak dałem to komputerem z za routera nie moge sie zalogowac przez ssh. Chodzi mi tylko aby kompy z przed routera nie mogły na niego wejsc.


Na górę
 Wyświetl profil  
 
Post: sobota, 28 stycznia 2006, 20:19 
Offline

Rejestracja: czwartek, 13 października 2005, 18:00
Posty: 75
Lokalizacja: Opole
Ulter pisze:
Jak wyłączyć możliwość pingowania routera i logowania po ssh z sieci do której podłączony jest router. Chce aby tylko osoby podłaczone do routera miał taka możliwość!

Z Twojej wypowiedzi jasno wynika, że chodziło ci o coś dokładnie odwrotnego niż teraz piszesz, czyli, że z kompów z sieci, które są podłączone do routera ma być możliwość logowania, a z kompów z sieci, do której jest podłączony router (czyli z zewnątrz) dostęp całkowicie odcięty. :? W takim razie proponuję najpierw skorzystać z http://www.cda.pl/gry-online/g/f_toya2.htm a dopiero jeśli się nie uda, to zakładać nowy temat prosząc o coś dokładnie odwrotnego niż się chce.
Się rozpisałem ;) A co do problemu, to nie wiem, jak go rozwiązać, a nie chce mi się korzystać z http://www.cda.pl/gry-online/g/f_toya2.htm :lol: za ciebie.
Pozdrawiam.

_________________
NND 07/2005, P200MMX, 32MB RAM, HDD 2GB+bad sectory ;) , Neo512, Sagem f@st 800, 5 userów.

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł: hmmmm
Post: sobota, 28 stycznia 2006, 20:35 
Offline
Użytkownik

Rejestracja: środa, 25 stycznia 2006, 02:09
Posty: 308
Mi chodzi ciągle o to samo i wg. mnie dobrze to opisuje.
eth0 - siec lokalna do której wpiety jest router
eth1 - siec za routerem do ktorej sa podlaczone komputery dla których net jest routowany

Z eth0 ma być zablokowana możliwość administracji routerem. Jasniej nie umie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 22:34 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
Ulter pisze:
Jak wyłączyć możliwość pingowania routera i logowania po ssh z sieci do której podłączony jest router. Chce aby tylko osoby podłaczone do routera miał taka możliwość!


no wedlug mnie druga polowa pierwszego zdania zaprzecza drugiemu zdaniu :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 23:16 
Offline
Użytkownik

Rejestracja: środa, 25 stycznia 2006, 02:09
Posty: 308
sert pisze:
Ulter pisze:
Jak wyłączyć możliwość pingowania routera i logowania po ssh z sieci do której podłączony jest router. Chce aby tylko osoby podłaczone do routera miał taka możliwość!


no wedlug mnie druga polowa pierwszego zdania zaprzecza drugiemu zdaniu :D


Niby czemu? Router jest tez wpiety do sieci lokalnej gdzie tez sa kompy z których żaden nie powinien zarządzać moim routerem.

Zreszta nie ważne. Już chyba wiadomo o co chodzi, wiec jak to zablokowac?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 29 stycznia 2006, 00:40 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
Najlepiej w /etc/hosts.deny wpisz:

: [/] [] ()
sshd: 192.168.1.0/24
i rebootnij się

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 stycznia 2006, 20:36 
Offline
Użytkownik

Rejestracja: środa, 25 stycznia 2006, 02:09
Posty: 308
KrzySie pisze:
Najlepiej w /etc/hosts.deny wpisz:

: [/] [] ()
sshd: 192.168.1.0/24
i rebootnij się


Co robi takie polecenie?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 stycznia 2006, 21:48 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
Ulter pisze:
Co robi takie polecenie?

Blokuje połączenia z sieci 192.168.1.0/24 po ssh.
Chyba o to chodziło?

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 stycznia 2006, 22:07 
Offline
Użytkownik

Rejestracja: środa, 25 stycznia 2006, 02:09
Posty: 308
KrzySie pisze:
Ulter pisze:
Co robi takie polecenie?

Blokuje połączenia z sieci 192.168.1.0/24 po ssh.
Chyba o to chodziło?


tak!!
Musze to gdzieś dopisac aby po restarcie tez działało, czy poprostu tylko w konsoli wpisac?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 stycznia 2006, 22:09 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
Ulter pisze:
Musze to gdzieś dopisac aby po restarcie tez działało, czy poprostu tylko w konsoli wpisac?

Pisało :!: :!: :!:
W /etc/hosts.deny

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 stycznia 2006, 22:18 
Offline
Użytkownik

Rejestracja: środa, 25 stycznia 2006, 02:09
Posty: 308
KrzySie pisze:
Ulter pisze:
Musze to gdzieś dopisac aby po restarcie tez działało, czy poprostu tylko w konsoli wpisac?

Pisało :!: :!: :!:
W /etc/hosts.deny


sorry przeoczyłem!


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl