Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 19 listopada 2024, 22:44

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 253 ]  Przejdź na stronę Poprzednia  1 ... 7, 8, 9, 10, 11, 12, 13  Następna
Autor Wiadomość
 Tytuł:
Post: czwartek, 6 lipca 2006, 15:34 
Offline

Rejestracja: środa, 28 czerwca 2006, 14:18
Posty: 2
heh.. dzieki:)

no tak nie miało prawa zadziałac.. teraz juz wszystko okej. ah te literowki na przyszłosc bede uwazniejszy


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 21 lipca 2006, 10:48 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
Gdyby ktos mogl sprawdzic
zmiany:
zmiana przy maskaradzie, wymagane wpisanie ip i mac adresu. Dziala jak arp a nie trzeba wpisywac reszty ip :)

http://listonosz.com.pl/PKG/firewall-4. ... pkg.tar.gz

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 21 lipca 2006, 22:22 
Offline
Użytkownik

Rejestracja: piątek, 4 czerwca 2004, 09:07
Posty: 246
czerwo pisze:

coś nie moge zassssać :(

_________________
Rzeczy niemożliwe wykonuje od ręki, na cuda potrzebuje więcej czasu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 21 lipca 2006, 22:28 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
domena sie zaciela ;)

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 lipca 2006, 21:12 
Offline

Rejestracja: wtorek, 25 lipca 2006, 20:12
Posty: 11
Lokalizacja: KaNzAs
hmm... mam pytanko co do tego firewalla a mianowicie czy istnieje jeszcze mozliwosc generowania maskarady dla wiekszej liczby ip czy trzeba kazdy ipek dodawac pojedynczo?
We wczesniejszych wersjach bardzo mi to pomagalo a teraz jakos nie widze tej opcji a niezbyt usmiecha mi sie wpisywanie kilkunastu ipkow z palca :(

ale poza tym to super firewall :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 lipca 2006, 21:32 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
w tej wersji nie ma bo jest pilnowanie ip po mac wiec i tak trzeba wklepac tyle mac adresow. Zainstaluj poprzednia wersje ona sie rozni tylko tym od najnowszej

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 lipca 2006, 21:35 
Offline

Rejestracja: wtorek, 25 lipca 2006, 20:12
Posty: 11
Lokalizacja: KaNzAs
dobra, dzieki o to mi chodzilo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 sierpnia 2006, 08:59 
Offline

Rejestracja: wtorek, 25 kwietnia 2006, 20:38
Posty: 79
Lokalizacja: Piekary Śl.
Zainstalowałem na serwerku firewall-4.5-1nnd i wszystko fajnie działa.
Prosze o brawa dla CZERWA.
Mam tylko jeden problem z limitem połączeń. Czy ten limit działa też na połączenia UDP? Mam ustawiony limit na 50 a jak w sieci jest włączony eMule to staty zciecha pokazują od groma połączeń. Pozostaje tylko całkowita blokada p2p?

Poprawka: Nie obcina ani UDP ani TCP. Tak pokazują staty.

_________________
"Jeżeli wszystko idzie dobrze, to znaczy że nie wiesz wszystkiego."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 sierpnia 2006, 23:30 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Ja polaczenia p2p ciacham za pomoca ipp2p.

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 3 sierpnia 2006, 11:00 
Offline

Rejestracja: wtorek, 25 kwietnia 2006, 20:38
Posty: 79
Lokalizacja: Piekary Śl.
barte-k pisze:
Ja polaczenia p2p ciacham za pomoca ipp2p.


No tak ale jeżeli jest taka opcja w konfigu czerwa no firewell powinien ją kumać. Wątpie że czerwo wpakował to tam tak sobie, dla fajnego wyglądu.
A co do ipp2p to jeszcze się tym nie bawiłem.

_________________
"Jeżeli wszystko idzie dobrze, to znaczy że nie wiesz wszystkiego."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 sierpnia 2006, 00:35 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
To zacznij :-) jest standardowo wkompilowane w kernel.
Dwie regulki zalatwiaja sprawe:

iptables -A blokada-s 192.168.0.22 -p udp -j DROP
iptables -A blokada -d 192.168.0.22 -p udp -j DROP

wybija polaczenia udp dla danego adresu. Warunek - zainstalowany pakiet dnsmasq (pacman -S dnsmasq, dodanie do ust. dhcpd adresu serwera jako DNSa, ./dnsmasq start)

iptables -A blokada -p tcp -m ipp2p --ipp2p -m connlimit --connlimit-above 10 -j DROP
Ucianie polaczen p2p za pomoca ipp2p.

Caly skrypt:
: [/] [] ()
#!/bin/sh

iptables -N blokada

iptables -i FORWARD -j blokada

### blokowanie UDP
iptables -A blokada -s 192.168.0.22 -p udp -j DROP
iptables -A blokada -d 192.168.0.22 -p udp -j DROP

###blokowanie TCP
iptables -A blokada -p tcp -m ipp2p --ipp2p -m connlimit --connlimit-above 10 -j DROP

Zapisac jako control.p2p i dac chmod +x control.p2p
Dopisac do rc.local
I gra :-)

PS. autorem skryptu jest chyba MW :-)

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 sierpnia 2006, 09:26 
Offline

Rejestracja: wtorek, 25 kwietnia 2006, 20:38
Posty: 79
Lokalizacja: Piekary Śl.
Dzięki za przejżysty opis. Ale to chyba dotyczy blokady p2p a nie obcinania ilości połączeń. Wole ograniczać ilość połączeń niż blokować całkowicie p2p. Mam w sieci własną siorke :wink: audiofilke.

_________________
"Jeżeli wszystko idzie dobrze, to znaczy że nie wiesz wszystkiego."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 sierpnia 2006, 11:56 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
ale to nie blokuje p2p tylko naklada limit polaczen na p2p

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 sierpnia 2006, 12:35 
Offline

Rejestracja: wtorek, 25 kwietnia 2006, 20:38
Posty: 79
Lokalizacja: Piekary Śl.
Sprawdzimy, tylko teraz jeszcze walcze z karnelem i internet restart [Trwa...]. Ale to już w innym wątku.

A i jeszcze takie pytanie dotyczące tego co napisał barte-k:
gdzie w tym skrypciku określić wielkość tego limitu?

_________________
"Jeżeli wszystko idzie dobrze, to znaczy że nie wiesz wszystkiego."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 sierpnia 2006, 19:16 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
jaki karnel co za lacze??

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 sierpnia 2006, 19:31 
Offline

Rejestracja: wtorek, 25 kwietnia 2006, 20:38
Posty: 79
Lokalizacja: Piekary Śl.
Mam ten problem z nowym nnd a wszystko opisane jest tu:
http://forum.freesco.pl/viewtopic.php?t=13024
MAC!EK proponował podmiane karnela z repo test ale to nic nie dało.
Teraz NND stoi na płycie FIC PA-2013, AMD K2-300, 128MB ramu
no i neo 256 na speedtouch. Dodam jeszcze że modem też był już wymieniany przez tpse bo przestał się synchronizować.
Połączenie czasem się uwala a restart przez np. netcheck nie podnosi go.
Jak wpisze ręcznie restart to wypisuje [Trwa...] i tak zostaje. Pomaga jedynie reboot. :cry:

_________________
"Jeżeli wszystko idzie dobrze, to znaczy że nie wiesz wszystkiego."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 sierpnia 2006, 19:36 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
ze tak delikatnie powiem na thomsonie to normalne :)
wlacz dma powinno pomoc ze zrywaniem poalczen

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 sierpnia 2006, 19:42 
Offline

Rejestracja: środa, 15 września 2004, 13:08
Posty: 95
mam nnd v0.1 i firewall 4.0-2nnd
czy wersja http://listonosz.com.pl/PKG/firewall-4. ... pkg.tar.gz
nadaje sie do bezbolesnego podmieniena istniejacego stanu routera?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 17 sierpnia 2006, 10:10 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
jak juz to uzyj wersji 4.4-3
Ale nie wiem jak to sie ma do zgodnosci z systemem

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 17:12 
Offline
Użytkownik

Rejestracja: niedziela, 5 lutego 2006, 21:27
Posty: 251
czy moglby ktos podac dzialajacy link do tego firewalla firewall-4.4-3nnd.pkg.tar.gz :d
dziekowac dziekowac


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 253 ]  Przejdź na stronę Poprzednia  1 ... 7, 8, 9, 10, 11, 12, 13  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 0 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl