Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 16 sierpnia 2025, 14:12

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 
Autor Wiadomość
 Tytuł: IPFWADM
Post: czwartek, 3 kwietnia 2003, 09:50 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Mam następujący problem chcę zablokować dostęp do netu niektórym użytkownikom
I tak wydaje komende:
ipfadm -l -i deny -W eth0 # i teraz mam zablokowane wszystko

wydaje komende
ipfadm -l -i accept -W eth0 -S 192.168.1.3# i teraz nadal jak nie bylo neta na 3 tak nie ma Gdzie popelniam błąd czy może wogule źle podchodze do tematu zablokowania niektórych IP w sieci lokalnej


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 3 kwietnia 2003, 12:03 
A po co blokować na początku wszystko ?

ipfwadm -F -i reject -S ip_kompa

odcina od razu pacjenta.


Na górę
  
 
 Tytuł:
Post: czwartek, 3 kwietnia 2003, 12:23 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
1. Zle cos wpisaleś
2. 3 to nie 3
:D

ipfadm -l -i accept -W eth0 -S 192.168.1.3
ipfwadm :!:


Na górę
 Wyświetl profil  
 
 Tytuł: IPFWADM
Post: czwartek, 3 kwietnia 2003, 13:54 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Teraz pytanie jak odblokowac delikwenta
ipfwadm -F -i reject -S ip_kompa
I jeszcze jedno bo po restarcie wszystko jest znowu od początku jak bylo czy jest możliwość żeby to sie jakoś uruchamialo za każdym razem po uruchomieniu kompa


Na górę
 Wyświetl profil  
 
 Tytuł: IPFWADM
Post: czwartek, 3 kwietnia 2003, 13:55 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Teraz pytanie jak odblokowac delikwenta zablokowanego
ipfwadm -F -i reject -S ip_kompa
bo jak dodalem accept zamiast reject to raczaj nie chcial sie odblokowac

I jeszcze jedno bo po restarcie wszystko jest znowu od początku jak bylo czy jest możliwość żeby to sie jakoś uruchamialo za każdym razem po uruchomieniu kompa


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 3 kwietnia 2003, 15:15 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
Musisz na nowo zainstalować freesco, to się odblokuje :)

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 3 kwietnia 2003, 15:41 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
|
|
|
V
------------------------------------------>tu v


Na górę
 Wyświetl profil  
 
 Tytuł: ipf
Post: piątek, 4 kwietnia 2003, 13:40 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Preczytalem i teraz tak:

ipfwadm -I -i deny -W eth0 -S 0/0 blokuje wszystkim internet
ipfwadm -I -i accept -W eth0 -S 192.168.1.140 (tu jest zagadka bo nie oblokowuje ruchu dla tego kompa)
te dwa wyzej razem uruchamiam

a ten osobno
ipfwadm -F reject -S 192.168.1.140 zablokuje mi kompa 140
a reszte nie

numerki są dobre mam serwer i kompa obok siebie (tylko 1 monitor i klawaiure)

Mam zainstalowane justice 3.1 może to coś miesza
????????
Pomocy !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! bo juz siedze 2 dni nad tym i nic


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 kwietnia 2003, 13:48 
Offline
MODERATOR

Rejestracja: środa, 10 lipca 2002, 22:51
Posty: 143
Lokalizacja: Zielona Góra
A to nie Ty zrobiłeś kilka wątków temu opis, w którym skonfigurowałeś podłączenie FreeSCO do DSL?
AFAIR tam eth0 to karta podłączona do inetu a eht1 do sieci LAN.


Na górę
 Wyświetl profil  
 
 Tytuł: IPFWADM
Post: piątek, 4 kwietnia 2003, 15:08 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Masz racje to moja sprawka tamten DSL i wydaje mi sie że tu mnie masz bo jak rozumiem jeśli mam siec podłączoną na eth1 a net na eth0 to mam sterowac portem eth1(siec) OK zaraz sprawdze (sory za moje glupie niekiedy pytania ale nie znam sie jeszcze na niczym a ucze sie na błędach tak jak konfiguracja dsla i ipfwadm)


Na górę
 Wyświetl profil  
 
 Tytuł: IPFWADM
Post: piątek, 4 kwietnia 2003, 15:20 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Naprawde masz racje człowieku chyle czoła Działa
A i jeszce pytanie i ipwadm czy jeśli zablokuje wszystkie porty od np 2000 do 7000 to zablokuje w tens posób kaze u mnie w sieci


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 kwietnia 2003, 16:14 
Offline
MODERATOR

Rejestracja: środa, 10 lipca 2002, 22:51
Posty: 143
Lokalizacja: Zielona Góra
Nie, nie zablokujesz.
Ubiegam pytanie "jak to zrobić?", na górze tej strony jest link Szukaj.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 kwietnia 2003, 19:09 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
I znowu niestety miałem racje punk 1 i kawełek 2 :D . Trzeba wiedziec jakie NIC-e sie ma, jak się nazywaja, jakie mają adresy i kto jest tam przyłaczony.

A kasuje sie tak jak wpisuje tylko zamiast -i lub -a wpisujesz -d
pozostale wyrazenia musza byc identyczne jak w komendzie blokującej.

: [/] [] ()
Blokada:
ipfwadm -I -i deny -W eth0 -S 0/0
ipfwadm -I -i accept -W eth0 -S 192.168.1.140
Kasowanie:
ipfwadm -I -d deny -W eth0 -S 0/0
ipfwadm -I -d accept -W eth0 -S 192.168.1.140


Na górę
 Wyświetl profil  
 
 Tytuł: ipwadm
Post: piątek, 4 kwietnia 2003, 19:34 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Wszystko ok tylko ja mam to na dyskietce i po restarcie nic nie zostanie żeby ipwadm po restarcie dzialal jak należy to potrzebna jest edycja pliku rc_user (chyba jakoś tak sie nazywa) Sprawdzilem a myślałem że coś nie tak u mnie jest


Na górę
 Wyświetl profil  
 
 Tytuł: Mac
Post: sobota, 5 kwietnia 2003, 15:37 
Jak zamiast bana na ip dać bana na MAC?


Na górę
  
 
 Tytuł: a może tak?
Post: środa, 9 kwietnia 2003, 20:42 
daj zakres IP dopuszczalnych do serwera freesco np.:
192.168.0.1 do 192.168.0.15

a w pliczku arp tym których (po macu) chcesz blokowac podaj inny Mac niż ma w rzeczywistości

serwer sprawdzi czy IP
192.168.0.5 ma maca 00:00:00:00:00
jesli sie okaże ze nie (a raczej nieprawdopodobne by ktos miał taki numer) ... to koles nie połaczy się ... nigdy


Na górę
  
 
 Tytuł:
Post: czwartek, 10 kwietnia 2003, 00:26 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
Tyle, że wpisze se 192.168.0.2 lub 192.168.0.12 i wejdzie jak nic.
Żeby to zadziałało muszą być określone wszystkie dopuszczone IP po adresie MAC karty :(

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
Post: piątek, 11 kwietnia 2003, 20:02 
definiujesz wszystkei MACi dla wszystkich IP dzialajacych w sieci kompow, ale jednemu zmieniasz MACa na 00:00:00:00:00 i koles nie ma wjazdu (pamiętajac ze ustawiłes zakres uzywanych w sieci IP) - ja tak zrobiłem i tzw.: blokowanie po MACu karty stało sie mozliwe :p


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 9 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl