Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 19 czerwca 2025, 23:30

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 
Autor Wiadomość
Post: środa, 22 lutego 2006, 14:40 
Witam

Mam maly problem z ograniczeniem niepozadanych kompow do neta.
Mam utworzony plik ethers, podam tylko wycinki :P

Cytuj:
192.168.1.2 [TABULATOR] 00:12:21:21:23:43
192.168.1.3 [TABULATOR] 01:02:03:04:05:06

Dla IP ktore nie maja miec dostepu podalem mac 01:02:03:04:05:06

Po wpisaniu arp -a wyskakuje
Cytuj:
komp1 (192.168.1.2) at 00:12:21:21:23:43 [ehter] PERM on eth1
? (192.168.1.3) at 01:02:03:04:05:06 [ether] PERM on eth1


No i na kompach na ktorych nie powinno byc neta jednak jest:P
aha ... po zmianie w ethers oczywiscie wpisywalem arp -f

Co moze byc zle?? dodam ze mam zainstalowanego niceshapera.


Na górę
  
 
 Tytuł:
Post: czwartek, 23 lutego 2006, 02:24 
Offline

Rejestracja: piątek, 2 grudnia 2005, 22:08
Posty: 89
Lokalizacja: Gorzałków
W pliku ethers piszesz wszystkei ip jakie są możliwe czyli od 192.169.100.1 do 192.169.100.255 powiedzmy przy tych których niema być neta walisz 0 nie musisz tam pisać mac wystarczy 0.przy reszcie piszesz mac. i odpalasz arp -f .wszystko powinno śmigać .

_________________
TPSA jest gorsze niż nałóg ,nieda sie z niej zrezygnować:/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 lutego 2006, 11:07 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
a raczej NIE śmigać :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 lutego 2006, 11:18 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
A moze lepiej firewala uzyc??

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 lutego 2006, 11:29 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
dokładnie od blokowania ip jest maskarada a nie arp

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 lutego 2006, 11:38 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
hx pisze:
dokładnie od blokowania ip jest maskarada a nie arp

Jesli juz firewallem, to raczej blok w lancuchu FORWARD i INPUT, a nie maskarada, bo wtedy nie blokujesz calkowicie dostepu do serwera. Ja jednak polecam statyczne wpisy w tablicy arp, to przynajmniej utrudnia zabawe szkodnikom z netcutami, ettercapami, cainami i cala reszta tego swinstwa.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 lutego 2006, 13:47 
1. Do ethers dodalem wszystkie ip z sieci lokalnej.

2. Ja wlasciwie nie chce blokowac IP tylko uniemozliwic dostep osobom nieupowaznionym:P Z tego co wiem to w ten sposob sie to robi:P Ale jednak mi nie dziala. Wiece dalej zadaje pytanie co zrobilem zle?:P


Na górę
  
 
 Tytuł:
Post: czwartek, 23 lutego 2006, 13:48 
AD.1 Tzn dodalem wszystki IP z zakresu :P czyli od 2 do 255


Na górę
  
 
 Tytuł:
Post: poniedziałek, 27 lutego 2006, 03:36 
Offline

Rejestracja: piątek, 2 grudnia 2005, 22:08
Posty: 89
Lokalizacja: Gorzałków
czyli twój plik ethers powinien wyglądać tak
192.168.100.2 A6:34:AD:24:SA
......
......
192.168.100.254 0
(mac ki kart przy ip,0 przy ip dzie niema być netu)
i restart arpa.

_________________
TPSA jest gorsze niż nałóg ,nieda sie z niej zrezygnować:/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 lutego 2006, 09:23 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
mac nie musi byc 0 :) 01:02:03:04:05:06 też jest ok ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 lutego 2006, 10:50 
Offline

Rejestracja: piątek, 2 grudnia 2005, 22:08
Posty: 89
Lokalizacja: Gorzałków
Marask oczywiście masz racje :D

_________________
TPSA jest gorsze niż nałóg ,nieda sie z niej zrezygnować:/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 lutego 2006, 15:26 
no i wsyzstko mam tak zrobione i resetuje arpa i nawet servera :D i dalej nic:P ludzie ktorzy nie zostali dopisani tez moga korzystac;P


Na górę
  
 
 Tytuł:
Post: poniedziałek, 27 lutego 2006, 19:18 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
a to już jest akurat anomalia :) spróbuj uruchomić arpa z parametrem -i eth0 (przykładowo - jeżeli eth0 to Twoja wewnętrzna)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 33 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl