Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 16 sierpnia 2025, 13:27

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
Post: czwartek, 1 maja 2003, 00:16 
Offline

Rejestracja: wtorek, 8 października 2002, 14:35
Posty: 10
Mam pod opieką małą sieć. Jej sercem jest serwer na Freeso. W skład sieci wchodzi 8 użytkowników. Niedawno dowiedziałem się, że jeden z debilów sieciowych (wiecznie są z nim problemy :) ) próbuje bez mojego przyzwolenia podłączyć dodatkowego użytkownika. Czy jest jakiś sposób aby zablokawać pozostałe IP w sieci oprócz:
Serwer:
-> 192.168.0.1
Użytkownicy:
-> 192.168.0.2
-> 192.168.0.3
-> 192.168.0.4
-> 192.168.0.5
-> 192.168.0.6
-> 192.168.0.7
-> 192.168.0.8
-> 192.168.0.9

Zablokawnie innych IP według mnie uniemożliwi na czarno korzystanie z neta. A wpisywanie ich pokolei do BanListy byłoby strasznie męczące i strasznie długie :( Proszę o wszelki pomysły :) z góry za nie dziękuję :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 maja 2003, 01:01 
najlepiej chyba tak
w rc_user
ipfwadm -I -a accept -S 192.168.1.2
...
ipfwadm -I -a accept -S 192.168.1.3
ipfwadm -I -a reject -S 192.168.1.0/24

i do tego jeszcze pakiet arp i powinno byc wszystko ok


Na górę
  
 
 Tytuł:
Post: czwartek, 1 maja 2003, 10:58 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
http://zciech.w.interia.pl
- tam są szczegóły i przykłady regułek.
Najpierw powinna byc regułka zabraniająca, a potem dopuszczające.
Przy niewielkiej sieci moim zdaniem wystarczy jeśli każdemu statycznie przydzielisz numer IP. W razie podpięcia się kolesia pod inny IP nie będzie miał netu, a jak się pod kogoś podepnie, to łatwo wykryjesz. Arp oczywiście jest rozwiązaniem, dającym przypisanie numeru IP do adresu MAC karty...

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 maja 2003, 09:51 
Gorzej jak ten "debil sieciowy" "włączy" na swoim kompie routing i sam stanie sie brama internetowa dla jakis innych kompów. Ale wtedy za takie numery to najlepiej odciac mu kabel, albo przyciąć transfer na stałe(powiedzmy 5kb :wink: ).


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl